Защита админки в OcStore (Opencart)

Защита админкиДля того чтобы вашу админку не брутили, можно защитить вход в вашу административную панель проверкой на секретный вопрос и конечно же секретный ответ.

И так, начнем процедуру по защите админки в OcStore (Opencart).
На вашем хостинге (сервере) открываете или скачиваете для редактирования файл:
— /admin/view/template/common/login.tpl
перед внесением изменений, рекомендутся сохранить оригинал файла в качестве бэкапа.

В самый верх файла, над строчкой:


вставляем такой код, предварительно заменив слова secretkey и secretkeyvalue на свои уникальные, например var1 и var2 (пробелы, если есть, заменяем на подчеркивания или дефисы):


В самый конец файла, примерно после строки


добавляем:


После всех изменений, сохраняем файл и загружаем его на ваш хостинг (сервер), соответственно с заменой.

Все, теперь не зная этих двух слов для входа в админ панель вашего сайта, бруты и другие боты, не смогут попасть на страницу администратора и соответственно начать перебор паролей.

Кстати, если вы сами забудете эту связку то тоже не сможете войти на сайт, так что запомните ее.

Но если вы все же забыли, можно зайти на ваш хостинг (сервер) по FTP и заново открыть файл:
— /admin/view/template/common/login.tpl

И вы увидите ваши секретные фразы, либо внести новые изменения заменив старые данные (связка фраз, вопрос ответ), на новые.

Теперь, чтобы попасть на страницу авторизации и войти в панель администратора, необходимо в поле адреса указать:

www.вашсайт.ru/admin?secretkey=secretkeyvalue

(где вместо secretkey и secretkeyvalue ваши значения, которые вы указали в файле login.tpl)