Стабильно

Руководства CMS Admin Gateway

Защита админок WordPress, Joomla и 1С-Битрикс управляемой сессией BusinessProxy.

Шаги

Выполняйте по порядку.

  1. 01Как работает шлюзDirect создаёт локальную сессию только для подтверждённого исходного домена WordPress. Alias передаёт запросы через BusinessProxy App Gateway. В режиме обязательной проверки плагин закрывает защищённые пути админки без действующей сессии.
  2. 02Добавить сайт и подтвердить владениеВ настройках рабочей области добавьте сайт CMS. Для публичного DNS используется HTTP/DNS-подтверждение, для внутреннего сайта — коннектор.
  3. 03Установка плагина WordPressУстановите и подключите плагин, проверьте режим наблюдения и аварийный доступ, затем включите обязательную проверку. Защита действует для wp-admin и wp-login.
  4. 04Срок и продление Direct-сессииЗащищённые запросы переносят срок бездействия только до фиксированного абсолютного срока. Служебные отчёты плагина и двухминутная сессия браузерного прокси не продлевают Direct-доступ.
  5. 05Проверка Drupal, Magento и ERP-порталовДля админок, размещённых на своих серверах, используйте проверенный путь внутреннего приложения через коннектор.
  6. 06Установка плагина JoomlaЗащита /administrator и аварийный доступ для восстановления.
  7. 07Режим наблюдения, обязательная проверка и аварийный доступРежим наблюдения только пишет события; режим обязательной проверки требует действующую сессию. Держите подписанную аварийную ссылку для восстановления.

Справочник

Детали реализации для настройки и проверки.

Direct-сессииПеред изменением максимальной длительности, таймаута бездействия или параметров отзыва прочитайте отдельное руководство по сессиям.