Memulai Keluar
Tinjau
Halaman Admin Login adalah titik masuk yang aman ke panel administrasi ComusThumbz. Ini menyediakan otentikasi berbasis sandi dengan fitur keamanan canggih termasuk batas kecepatan, perlindungan paksa, dan upgrade hash otomatis. Ini adalah administrator halaman pertama melihat ketika mengakses backend.
[Cuplikan layar: ctlogin-full-page]
Mendapatkan Halaman ini
Akses halaman login langsung melalui peramban Anda:
- Pola URL:
https://yourdomain.com/ct/admin/ctlogin.php - Alternatif:
https://yourdomain.com/ct/admin/(pengalihan ke ctlogin.php jika tidak terotentikasi)
Jika Anda sudah login, mengakses halaman ini secara otomatis mengarahkan Anda ke dasbor utama.
Permintaan Sistem
Halaman ini memerlukan ketergantungan sistem berikut untuk berfungsi dengan benar.
PHP Requients
Ekstensi PHP yang diperlukan
Fungsi PHP yang diperlukan
Hak Map
Permintaan Server
Instal Kebutuhan
Bagian ini mendokumentasikan semua yang diperlukan skrip instalasi untuk mengatur halaman ini dengan benar.
Folder Diperlukan
Tata Letak Halaman
[Cuplikan: ctlogin- nootated- tata letak]
Elemen Halaman
Fitur & Fungsi
Otentikasi Sandi
Sistem log masuk mendukung baik password modern maupun password teks legacy untuk kompabilitas mundur.
Flow Otentikasi:
- Pengguna memasuki bentuk sandi dan kirim
- Pemeriksaan sistem jika IP rate- terbatas (diblokir)
- Jika tidak diblokir, ambil sandi admin dari
tblSettings - Memeriksa apakah sandi tersimpan adalah hash atau teks biasa:
- Hashed: Uses passwordverify() sebagai perbandingan yang aman Teks biasa: Perbandingan string langsung (mode legacy)
- Pada sukses:
- Memperbarui sandi teks polos untuk mengamankan hashes secara otomatis - Mengatur variabel sesi untuk otentikasi - Mengatur cookies warisan untuk kompabilitas mundur - Atur laju pembatasan untuk IP - Log berhasil login - Mengurutkan ke main.php
- Pada kegagalan:
- Records mencoba dalam batasan tingkat - Logs gagal mencoba - Tampilkan pesan kesalahan dengan sisa percobaan - Tambahkan penundaan 1-detik untuk memperlambat serangan paksa
Sistem secara otomatis meng-upgrade sandi teks yang salah untuk mengamankan reskripsi pada log masuk yang sukses. Anda tidak perlu memperbarui sandi lama secara manual.
Pembatas Batas / Perlindungan Pasukan Brute
Halaman log masuk meliputi perlindungan komprehensif terhadap serangan paksa:
Bagaimana cara kerjanya:
- Setiap percobaan log masuk yang gagal direkam dengan alamat IP
- Setelah 5 kali gagal dalam waktu 15 menit, IP diblokir
- Blok IP melihat pesan hitung mundur
- Login sukses mengatur ulang counter untuk IP itu
- Catatan lama otomatis dibersihkan (1% probabilitas per permintaan)
Step-by- Langkah Penggunaan
Log Masuk
- Navigasi ke
https://yourdomain.com/ct/admin/ctlogin.php - Masukkan sandi admin Anda di daerah sandi
- Klik Masuk tombol
- Jika berhasil, kau akan diarahkan ke dasbor
[Cuplikan: ctlogin- password-entry]
Penanganan Log Masuk Gagal
Jika Anda memasukkan sandi yang salah:
- Sebuah pesan galat menunjukkan percobaan yang tersisa
- Setelah 5 kali gagal, kau akan dikurung selama 15 menit.
- Tunggu sampai penguncian berakhir, atau:
[Cuplikan layar: ctlogin- error- pesan]
Kembali dari Lockout
Jika Anda terkunci keluar karena terlalu banyak upaya gagal:
Tunggu
- Penguncian berakhir secara otomatis setelah 15 menit
- Hitungan mundur ditampilkan dalam pesan kesalahan
Penelusuran masalah
Galat Umum
Login Tidak Bekerja
Masalah: Kata sandi yang benar tidak bekerja.
Solusi:
- Verifikasi sandi dalam basis data:
- Jika itu hash, mencoba mereset ke teks biasa sementara
- Periksa apakah batas laju menghalangi anda (lihat dalam rateLimit tbLCMSMS)
- Verifikasi sesi sedang bekerja (periksa pengaturan sesi php.ini)
Sesi Tak Persisting
Masalah: Login sukses tapi kau segera keluar.
Solusi:
- Periksa konfigurasi sesi PHP:
- Verifikasi path penyimpanan sesi dapat ditulisi
- Periksa isu domain cookie (localhost vs domain)
- Bersihkan cookies browser dan coba lagi
Pemulihan Penguncian
Masalah: Terkunci dan tidak ingat berapa lama menunggu.
Solusi:
Keamanan Terbaik Praktek
CRITICAL: Selalu gunakan HTTPS untuk halaman masuk admin untuk mencegah penyadapan sandi.
- Gunakan Sandi Kuat
- Minimal 12 karakter
- Campuran huruf besar, huruf kecil, angka, simbol
- Hindari kata-kata kamus
- Log Masuk Monitor
- Pemeriksaan log untuk upaya gagal
- Perhatikan pola menunjukkan serangan
- Pertimbangkan menerapkan pemutih IP jika dibutuhkan
- Pertahankan Pemutakhiran Perangkat Lunak
- Algoritma hashing sandi secara teratur ditingkatkan
- Pemutakhiran mungkin termasuk perbaikan keamanan
- Ubah nama atau Path Admin Pelindung
- Pertimbangkan menggunakan .htaccess untuk menambahkan lapisan otentikasi ekstra
- Gunakan pemutih IP untuk akses admin jika mungkin