Fórum OpenCart Brasil

Por um e-commerce livre, confiável e profissional

Suporte geral sobre problemas técnicos para OpenCart v3.x.
Por stomach
Mensagens
#90765
Estou recebendo centenas de acesso na pasta admin.

Já criei .htaccess renomei a pasta etc.. mas o ataque continua.

Alguém aqui já colocou fail2ban no opencart ?
Código: Selecionar todos
[27/Aug/2022:14:19:48 -0300] "POST /admin/ HTTP/1.1" 404 14158 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0"
- [27/Aug/2022:14:19:48 -0300] "POST /admin/ HTTP/1.1" 404 14158 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0"
[27/Aug/2022:14:19:49 -0300] "POST /admin/ HTTP/1.1" 404 14158 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0"
Avatar do usuário
Por leandrorppo
Mensagens Especiais Curtidas
#90766
Olá! Tudo bem?

Em situações assim que as modificações que comentou não fazem efeito costumo fazer uma varredura completa à procura de arquivos que estão facilitando os ataques. Muitas vezes ficam ocultos no FTP e dão margem para facilitar as tentativas de invasão e afins.

Coloco reCaptcha no formulário de login da área administrativa.

Seria interessante verificar com detalhes os arquivos extras que não têm a ver com a plataforma. Abra a index e configs também.

Boa sorte!
Por veteranodf
Mensagens Especiais Curtidas
#90768
Isso é ataque DDoS, mesmo alterando o nome da pasta admin o ataque continua e retornará página 404 direcionando a tentativa para frente da loja "página de erro nativa do opencart", o ideal é você usar um firewall externo como o cloudflare e no mesmo crie uma regra para a pasta admin mesmo ela não existindo mais, crie uma regra solicitando Captcha, com isso bloqueará qualquer tentativa que não passe pela validação;
Por veteranodf
Mensagens Especiais Curtidas
#90774
Qualquer outro método o robô continuará tentando acesso via força bruta, assim consumindo os recursos de seu servidor "mesmo o diretório não existindo", tem alguns clientes que usa planos de hospedagem compartilhada e esse processo de invasão remove o site do ar devido a poucos recursos da hospedagem, não é seu caso mas serve como exemplo; Somente um firewall externo como o cloudflare conseguirá barra a conexão antes mesmo de direcionar o visitante ao seu site com a captcha;
Por rlasmar
Mensagens
#90787
Coloque senha para acessar o /admin protegendo o diretorio via htaccess.
Também seria bom alterar a url adminstrativa, mudando o /admin para outro nome.