Блокируется Администратор в админке
Добрый день.
Подскажите в чем может быть причина, что буквально каждые 10 минут аккаунт администратора сайта блокируется.
Захожу в базу данных, в таблице user_attributes снимаю блокировку, попадаю в админку.
Но через буквально какие-то минуты аккаунт снова заблокирован. Перехожу в базу данных и вижу, что действительно в базе стоит блок.
Буду рад подсказкам, спасибо.
Подскажите в чем может быть причина, что буквально каждые 10 минут аккаунт администратора сайта блокируется.
Захожу в базу данных, в таблице user_attributes снимаю блокировку, попадаю в админку.
Но через буквально какие-то минуты аккаунт снова заблокирован. Перехожу в базу данных и вижу, что действительно в базе стоит блок.
Буду рад подсказкам, спасибо.
Комментарии: 5
Сменил пароль к базе данных, но эффекта ноль — по прежнему сама по себе блокируется учетная запись администратора.
Посмотрите access.log на сервере, может у вас кто то ломится в админку. Если лога нет, попробуйте сменить название папки manager и логин админа.
Спасибо за совет.
Лог совершенно пустой, ни единой строчки, что странно.
Попытка переименовать папку manager привела к сбою, хотя я внес изменения в файл конфигурации. Возможно установленные дополнения тоже используют этот путь.
Сменил имя администратора, посмотрим что будет дальше.
Лог совершенно пустой, ни единой строчки, что странно.
Попытка переименовать папку manager привела к сбою, хотя я внес изменения в файл конфигурации. Возможно установленные дополнения тоже используют этот путь.
Сменил имя администратора, посмотрим что будет дальше.
Как вариант кто-то пытается ломануть админку, а стандартно после 5 (не точно) не правильных паролей — блок юзера. У меня клиент был недоразвитый, свой пароль даже на 5й раз не мог ввести правильно, а я понять не мог почему блочит постоянно.
В данном случае советую защитить админку от хулиганья. Варианты:
1. Запаролить на сервере — базовая аутентификация.
2. Маскировка админки.
3. AdminTools — логин в админку через email.
1. Запаролить на сервере — базовая аутентификация.
2. Маскировка админки.
3. AdminTools — логин в админку через email.
Авторизуйтесь или зарегистрируйтесь, чтобы оставлять комментарии.