Chạy
Toàn cảnh
Trang đăng nhập Admin là điểm nhập an toàn tới bảng quản lý ComusThumbz. Nó cung cấp sự xác thực dựa trên mật khẩu với tính năng bảo mật tiên tiến bao gồm việc hạn chế tốc độ, bảo vệ vũ khí, và nâng cấp mật khẩu chính xác. Đây là nhà quản trị trang đầu tiên xem khi truy cập hậu phương.
Dịch bởi Vũ Hạnh, Mai Linh, Nga, Ann, Yuki, Phương The Vampire3X Subteam
Tới trang này
Truy cập trực tiếp trang đăng nhập qua trình duyệt của bạn:
- Mẫu URL:
https://yourdomain.com/ct/admin/ctlogin.php - Thay thế:
https://yourdomain.com/ct/admin/(chỉ dẫn tới ctlogin.php nếu không xác thực)
Nếu bạn đã đăng nhập, truy cập trang này tự động chuyển hướng bạn đến bảng điều khiển chính.
Yêu cầu hệ thống
Trang này cần thiết quan hệ phụ thuộc hệ thống theo đây để hoạt động cho đúng.
Yêu cầu PFP
Mở rộng PHP yêu cầu
Cần thiết hàm PHP
Quyền hạn thư mục
Yêu cầu máy phục vụ
Yêu cầu cài đặt
Phần này tài liệu mọi tập lệnh cài đặt cần thiết để cài đặt trang này một cách đúng đắn.
Thư mục cần thiết
Bố trí Trang
Dịch bởi Vũ Hạnh, Mai Linh, Nga, Huy Tô, Yuki, Ann, Phương
Phần tử Trang
Tính năng và Hàm
Xác thực mật khẩu
Hệ thống đăng nhập hỗ trợ cả mật khẩu bị lỗi hiện thời lẫn mật khẩu thô cho sự tương thích ngữ cảnh ngược.
Dòng xác thực:
- Name
- Kiểm tra hệ thống nếu IP bị hạn chế theo tỉ lệ (bị chặn)
- Nếu không bị chặn, lấy mật khẩu Adam từ
tblSettings - Kiểm tra nếu mật khẩu được cất giữ là một chữ hash hay thường:
- Bị che khuất: Dùng passwordverify() để so sánh... Văn bản thường: So sánh chuỗi trực tiếp ( chế độ định pháp)
- Thành công:
Nâng cấp đơn giản mật khẩu để bảo mật hahes tự động - đặt biến phiên chạy cho xác thực - thiết lập cookie di động cho bộ ký tự tương thích sau - giới hạn tỷ lệ đặt lại cho IP - Bản ghi thành công - Chuyển đổi thành công sang chính.php.
- Lỗi:
- Ghi âm cố gắng trong giới hạn tốc độ - Bản ghi thất bại nỗ lực - Hiển thị thông điệp lỗi với các nỗ lực còn lại - thêm 1 giây trễ để chậm tấn công vũ khí
Hệ thống tự động nâng cấp mật khẩu định dạng văn bản để bảo mật mã hoá hrypt có khả năng đăng nhập thành công. Bạn không cần phải tự cập nhật mật khẩu cũ.
Tốc độ bảo vệ của lực lượng Brute
Trang đăng nhập bao gồm bảo vệ toàn diện chống lại các cuộc tấn công bằng vũ lực:
Cách nó hoạt động:
- Mỗi lần cố đăng nhập thất bại được ghi lại bằng địa chỉ IP
- Sau 5 lần thất bại trong vòng 15 phút, IP bị chặn.
- Địa chỉ IP bị chặn
- Việc đăng nhập thành công đặt lại bộ đếm cho IP đó
- Tập tin cũ tự động được làm sạch (1% xác suất cho mỗi yêu cầu)
Sử dụng cấp bước
Ghi lưu vào
- Chuyển tới
https://yourdomain.com/ct/admin/ctlogin.php - Nhập mật khẩu quản trị của bạn vào trường mật khẩu
- Nhấn vào Ký vào nút
- Nếu thành công, bạn sẽ được chuyển sang bảng điều khiển.
Dịch bởi Vũ Hạnh, Mai Linh, Nga, Huy Tô, Yuki, Ann, Phương
Đăng nhập thất bại
Nếu bạn nhập sai mật khẩu:
- Name
- Sau 5 lần thất bại, anh sẽ bị nhốt 15 phút.
- Chờ cho đến khi hết hạn, hoặc:
Dịch bởi Vũ Hạnh, Mai Linh, Nga, Huy Tô, Yuki, Ann, Phương
Phục hồi từ Lockout
Nếu bạn bị khóa ngoài vì quá nhiều nỗ lực thất bại:
Khoan.
- Tự động hết hạn sau 15 phút
- Name
Name
Lỗi thường
Đăng nhập không hoạt động
Vấn đề: Mật khẩu không hoạt động.
Giải pháp:
- Kiểm tra mật khẩu trong cơ sở dữ liệu:
- Nếu nó là hash, cố gắng đặt lại để văn bản đơn giản một thời gian
- Kiểm tra nếu hạn chế tốc độ chặn bạn (nhìn vào tblCMSRateLimits)
- Kiểm tra phiên chạy đang hoạt động (Xem thiết lập phiên chạy php.ini)
Comment
Vấn đề: Đăng nhập thành công nhưng bạn sẽ được đăng nhập ngay lập tức.
Giải pháp:
- Kiểm tra cấu hình phiên chạy PHP:
- Name
- Kiểm tra có vấn đề miền cookie (chủ thể vs miền)
- Xóa cookie trình duyệt rồi thử lại
Phục hồi lại khoá
Vấn đề: Bị phong tỏa và không thể nhớ phải chờ bao lâu.
Giải pháp:
Những thực hành tốt nhất về an ninh
SỐ HỌC: Luôn luôn dùng HTTPS cho trang đăng nhập admin để tránh chặn mật khẩu.
- Dùng mật khẩu mạnh
- Tối thiểu 12 ký tự
- Trộn chữ hoa, chữ thường, số, ký hiệu
- Tránh từ điển
- Theo dõi bản ghi đăng nhập
- Kiểm tra thường xuyên các bản ghi thất bại
- Xem các mẫu báo hiệu tấn công
- Xem xét thực hiện IP trắng danh sách nếu cần thiết
- Giữ phần mềm được cập nhật
- Các thuật toán phát triển mật khẩu đều đặn được cải tiến
- Cập nhật có thể bao gồm sửa bảo mật.
- Thay tên hoặc bảo vệ đường dẫn quản trị
- Xem xét sử dụng .htacles để thêm lớp xác thực thêm
- Dùng IP màu trắng danh sách truy cập Adam nếu có thể