Форма входа пускает без двухфакторной авторизации

Discussion in 'Ошибки при работе с Joomla' started by TimBrtn, Nov 28, 2019.

  1. Offline

    TimBrtn Недавно здесь

    Joined:
    Nov 28, 2019
    Messages:
    2
    Likes Received:
    0
    Gender:
    Male
    Всем доброго дня, Joomla 3.9.13, стандартная форма входа на сайте пускает пользователей у которых включена двухфакторная авторизация - без нее.

    Кто-нибудь с этим сталкивался? Возможно ли это поправить?

    Опишу подробнее, есть пользователь - Админ с включенной двухфакторной авторизацией, http://домен/administrator/ здесь можно войти только с секретным кодом. Однако, через стандартную форму входа удается залогиниться без секретного кода, после чего перейдя по ссылке http://домен/administrator/ - удается попасть в админку сайта. :(
     
  2.  
  3. OlegK
    Offline

    OlegK Russian Joomla! Team Staff Member ⇒ Профи ⇐

    Joined:
    Jan 17, 2011
    Messages:
    7,812
    Likes Received:
    771
    Gender:
    Male
    А не проще закрыть папку админа http basic ?
     
  4. Offline

    TimBrtn Недавно здесь

    Joined:
    Nov 28, 2019
    Messages:
    2
    Likes Received:
    0
    Gender:
    Male
    Можно подробнее?

    однако считаю что это косяк по безопасности
     

Share This Page

Loading...