Проактивная защита, Firewall, CAPTCHA и 2FA
Модуль проактивной защиты («security») фильтрует входящий веб-трафик через встроенный WAF, блокируя попытки SQL-инъекций и XSS на уровне ядра приложения. В состав модуля также входят двухфакторная аутентификация (TOTP/HOTP), генератор графической CAPTCHA и инструмент ограничения доступа в административную часть по доверенным IP-адресам.
Прогресс хранится в этом браузере. Войдите, чтобы сохранить его в аккаунте.
Что нужно понимать
-
1
Веб-антивирус
-
2
Защита сессий
-
3
Контроль активности
-
4
Настройка правил
-
5
Блокировка IP
-
6
Логирование
-
7
OTP
-
8
Настройка
-
9
Восстановление доступа
-
10
Стандартная CAPTCHA
-
11
reCAPTCHA
-
12
Интеграция в формы
Материалы
Официальная документация
-
Firewall Новая дока
-
CAPTCHA Новая дока
-
Двухэтапная авторизация Новая дока
Проверь себя
Заказчик жалуется: в комментариях к заказу слова ломаются пробелами, а часть текста пропадает. Где искать?
В настройках проактивного фильтра: реакция «Сделать данные безопасными» разбивает ключевые слова, «Очистить» вырезает фрагменты. Смотреть журнал вторжений, дальше — исключение по маске пути или другая реакция.
Почему после включения защиты админки по IP в неё не попал сам администратор?
Свой адрес не добавили в список до включения. Дока предупреждает отдельно: список разрешённых IP заполняется до нажатия «Включить защиту».
Пользователь с TOTP-приложением не может войти, коды «неверные». Что проверить первым?
Синхронизацию времени на сервере и устройстве: TOTP считается по времени. Для HOTP — переподключить устройство, у него сбился счётчик.
Чем стандартный уровень отличается от «почти стандартного»?
В панели — ничем: уровень засчитывается только целиком, один незакрытый пункт — и защита считается начальной, хотя настроенные параметры продолжают работать.
Не сходится?
Спросите ассистента BXMax: он знает документацию и материалы сайта по этой теме.
Знаете материал лучше?
Предложите ссылку: после проверки она появится в этом разделе.
Войти, чтобы предложить