Wszystko, co warto wiedzieć, zanim zainstalujesz.
Szczegółowe spojrzenie na to, jak działa Zabezpieczenie Panelu PrestaShop 8 i 9: Ochrona przed Brute Force, Blokada IP i Captcha, dlaczego zbudowaliśmy go w ten sposób i jaka myśl stoi za powyższymi funkcjami.
Dlaczego zmieniona nazwa folderu admin już nie wystarcza
PrestaShop zmienia nazwę folderu admin podczas instalacji, ale nazwa i tak wycieka: linki w e-mailach, rozszerzenia przeglądarki, moduły, które ją wyświetlają. Gdy adres jest znany, nic nie powstrzymuje bota przed nieskończonym zgadywaniem haseł. Ten moduł dodaje to, czego brakuje w jądrze: limit prób, bany, filtr geograficzny i, jeśli chcesz, tajny link, bez którego strona logowania nie istnieje.
Ochrona przygotowana dla PrestaShop 8 i PrestaShop 9
PrestaShop 9 zastąpił stary kontroler logowania komponentem Symfony Security. Moduł obsługuje oba: subscriber Symfony filtruje każde żądanie panelu przed routingiem i przechwytuje formularz logowania PrestaShop 9 przed firewallem; w PrestaShop 8 korzysta dodatkowo z natywnych hooków kontrolera logowania. Żaden plik jądra nie jest modyfikowany i żaden override nie jest instalowany.
Captcha, która nie może cię zablokować
Wystarczy jeden źle skopiowany klucz captcha, by zablokować wszystkich administratorów. Tutaj weryfikacja działa dopiero po udanym teście w panelu z dokładnie zapisanymi kluczami. Jeśli usługa Cloudflare lub hCaptcha jest niedostępna, sam decydujesz, czy logowania przechodzą. Ta sama logika działa wszędzie: moduł odmawia zapisania filtra krajów, czarnej listy lub trybu białej listy, który zablokowałby twoje własne połączenie, a jeden plik wgrany przez FTP wyłącza w razie awarii wszystkie zabezpieczenia.
Wiedzieć, kto jest zalogowany i co robi
Zakładka Aktywne sesje pokazuje każdą otwartą sesję z adresem IP, krajem i urządzeniem użytym przy logowaniu; możesz zamknąć sesję lub wylogować pracownika wszędzie. Dla każdego obiektu zmienionego w panelu dziennik aktywności zapisuje zmienione pola z poprzednią i nową wartością, z ukrytymi hasłami i tokenami. PrestaShop pomija hooki modułu dla profili bez uprawnienia do jego wyświetlania, dlatego moduł nadaje to uprawnienie wszystkim profilom, aby każdy pracownik był rejestrowany.
Raport, który przychodzi sam
Co tydzień lub co miesiąc administratorzy otrzymują raport: udane i nieudane logowania, blokady, bany, zablokowane wizyty, nietypowe logowania, zmiany wrażliwe i najaktywniejsze adresy IP na stronie logowania, wraz z punktami bezpieczeństwa do poprawy. Podpisany adres crona gwarantuje wysyłkę; bez crona raport wychodzi przy następnej wizycie w panelu.
Na razie nie ma opinii o produkcie.