Инструкция: Генератор защиты для админки OpenCart 1. Что это за скрипт и зачем он нужен? Представьте, что вход в админку вашего сайта — это дверь в ваш офис. Обычно у неё один замок (ваш логин и пароль от OpenCart). Этот скрипт устанавливает вторую, дополнительную дверь перед основной. Теперь, чтобы попасть в офис, злоумышленнику придётся сначала взломать первую дверь, а потом уже вторую. Простыми словами: скрипт добавляет дополнительное окно с запросом логина и пароля, которое появляется ещё до стандартной страницы входа в админку OpenCart. Это блокирует 99% автоматических попыток взлома. Он создаёт два служебных файла ( .htaccess и .htpasswd и настраивает их для защиты вашей папки admin . 2. Как установить скрипт? (Это очень просто) Скачайте файл скрипта htaccess-generator.php . С помощью FTP или файлового менеджера вашего хостинга загрузите этот файл в корневую папку вашего сайта . Это та папка, где лежат папки admin , catalog и файл config.php . Всё, установка завершена! 3. Как пользоваться генератором? (Пошаговая инструкция) Откройте скрипт в браузере. Для этого введите в адресной строке: http://ваш-сайт.рф/htaccess-generator.php Выберите режим. По умолчанию выбран самый удобный: « Установить в admin и скачать ». Он автоматически разместит файлы защиты в нужную папку. Оставьте его. Заполните поля: Логин: Придумайте простой логин для дополнительной защиты (например, superadmin ). Пароль: Настоятельно рекомендуется нажать кнопку «✨ Генерировать ». Скрипт создаст очень надёжный пароль. Не переживайте, вы его получите в файле. Путь на сервере: Это самое важное поле. Просто нажмите кнопку « Из config », и скрипт автоматически найдёт и подставит правильный путь к вашей папке admin . Вам не нужно ничего вводить вручную! Выберите опции (галочки): Поместить файлы в admin: Убедитесь, что эта галочка стоит. Она нужна для автоматической установки. Отправить на email: Можете поставить эту галочку и указать свою почту. Скрипт попытается отправить вам ZIP-архив с файлами на почту. Нажмите главную кнопку « Сгенерировать файлы» . Готово! Скрипт автоматически создаст и установит защиту, а также скачает вам на компьютер ZIP-архив. В этом архиве будут лежать файлы .htaccess , .htpasswd и инструкция instructions.txt с вашими логином и паролем. Теперь попробуйте зайти в админку ( http://ваш-сайт.рф/admin ). Вы должны увидеть то самое дополнительное окно для ввода логина и пароля. 4. Важные нюансы (прочитайте, чтобы избежать проблем) Перезапись файлов: Если у вас в папке admin уже есть файл .htaccess , скрипт вас об этом предупредит и спросит, хотите ли вы его перезаписать. Это сделано для вашей безопасности. Отправка на почту: Функция отправки почты зависит от настроек вашего хостинга. Иногда письма могут попадать в папку « Спам » или не доходить вовсе. Не переживайте — главное, что скрипт скачивает вам ZIP-архив напрямую . Письмо — это лишь удобное дополнение. Кнопка «?» (Справка): Если вы что-то забудете, в правом верхнем углу есть кнопка ? . Нажмите на неё, и появится краткая справка прямо на странице. 5. САМОЕ ВАЖНОЕ: Удаление скрипта Этот скрипт — мощный инструмент для настройки. Оставлять его на сайте после использования — это как оставить ключи от дома под ковриком. После того как вы всё настроили и убедились, что защита админки работает, НЕМЕДЛЕННО УДАЛИТЕ файл htaccess-generator.php с вашего сервера! Это обязательный шаг для обеспечения безопасности вашего сайта. PS: Если в процессе что то пошло не так, просто удалите скрипт и в папке admin оба созданных файла .htaccess и .htpasswd