Перейти к публикации

аккаунту заблокирован на 20 минут


Рекомендованные сообщения

сайт - loadbit.ru

версия - 9.0

доброго времени суток.

работая на сайте, я заметил что очень часто стало выдаваться сообщение:

"Внимание, вы достигли максимального количества неудачный попыток авторизации на сайте. Доступ к аккаунту заблокирован на 20 минут. Повторите попытку авторизации на сайте, через вышеуказанное время. Если вы забыли пароль, то сделайте восстановление пароля на сайте. Восстановить свой пароль вы также можете только по окончании срока блокировки."

настройки безопасности:

Метод авторизации в админпанели - расширенный метод

Максимальное количество ошибочных авторизаций - 3

Контроль изменения IP адреса - высокий уровень

Сбрасывать ключ авторизации при каждом входе? - да

означает ли это что кто то пытается перебором получить доступ к моему аккаунту?

Ссылка на сообщение
Поделиться на других сайтах

"Вы используете устаревшую версию скрипта."

Что-то не сходиться в том сайте по описанию <_<

Очередной Нулл или кривой аппдейт x.x » 9.0?

Ссылка на сообщение
Поделиться на других сайтах

сайт - loadbit.ru

версия - 9.0

доброго времени суток.

работая на сайте, я заметил что очень часто стало выдаваться сообщение:

"Внимание, вы достигли максимального количества неудачный попыток авторизации на сайте. Доступ к аккаунту заблокирован на 20 минут. Повторите попытку авторизации на сайте, через вышеуказанное время. Если вы забыли пароль, то сделайте восстановление пароля на сайте. Восстановить свой пароль вы также можете только по окончании срока блокировки."

настройки безопасности:

Метод авторизации в админпанели - расширенный метод

Максимальное количество ошибочных авторизаций - 3

Контроль изменения IP адреса - высокий уровень

Сбрасывать ключ авторизации при каждом входе? - да

означает ли это что кто то пытается перебором получить доступ к моему аккаунту?

Вряд ли...

В админке же написано:

При включении расширенного метода авторизации в админпанели, каждая новая сессия в админпанели будет требовать повторного ввода пароля, что гарантирует невозможность входа в админпанель, в случае кражи ваших Cookies.

Если у вас исключена возможность кражи Cookies из браузера, то зачем ставить расширенный метод? Тем более у вас свой VPS, насколько я понял. Если кто-то ломать будет в логах сервера будет видна "левая" деятельность. Я всегда использовал стандартные настройки и никогда проблем не было замечено.

Ссылка на сообщение
Поделиться на других сайтах

"Вы используете устаревшую версию скрипта."

Что-то не сходиться в том сайте по описанию

Очередной Нулл или кривой аппдейт x.x » 9.0?

что то не пойму что вы имеете ввиду. причем здесь "Вы используете устаревшую версию скрипта.", я использую последнюю версию 9.0. и если бы у меня был бы нулл, то разве давал бы я ссылку на сайт?

В админке же написано:

ЦитатаПри включении расширенного метода авторизации в админпанели, каждая новая сессия в админпанели будет требовать повторного ввода пароля, что гарантирует невозможность входа в админпанель, в случае кражи ваших Cookies.

Если у вас исключена возможность кражи Cookies из браузера, то зачем ставить расширенный метод? Тем более у вас свой VPS, насколько я понял. Если кто-то ломать будет в логах сервера будет видна "левая" деятельность. Я всегда использовал стандартные настройки и никогда проблем не было замечено.

мне кажется что проблема не в расширенном методе, ибо я его использую все время работы с дле. если бы это был бы он, то данная проблема у меня возникала бы с постоянной периодичностью, а она появляется чаще всего "хаотично". иногда даже при переходе на сайт, а не при входе в админпанель мне сразу на сайте выдается данная ошибка.

Изменено пользователем The_Neko
Ссылка на сообщение
Поделиться на других сайтах

доброго времени суток.

работая на сайте, я заметил что очень часто стало выдаваться сообщение:

"Внимание, вы достигли максимального количества неудачный попыток авторизации на сайте. Доступ к аккаунту заблокирован на 20 минут. Повторите попытку авторизации на сайте, через вышеуказанное время. Если вы забыли пароль, то сделайте восстановление пароля на сайте. Восстановить свой пароль вы также можете только по окончании срока блокировки."

При этом вы я так понимаю неправильно пароль не вводите, если да, то тут два варианта:

1. Кто то с вашим IP пытался авторизоваться на сайте и не получилось.

2. У вас на сайте все посетители имеют одинаковые IP адреса, такое например бывает когда ставят nginx и забывают при этом ставить на апач mod_rpraf в результате все посетители имеют не реальный IP а внутренний IP сервера.

Ссылка на сообщение
Поделиться на других сайтах

2. У вас на сайте все посетители имеют одинаковые IP адреса, такое например бывает когда ставят nginx и забывают при этом ставить на апач mod_rpraf в результате все посетители имеют не реальный IP а внутренний IP сервера.

данная проблема имеет место)) попробую разобраться с mod_rpraf

Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...