Настройка htaccess

Bar-Men
На сайте с 30.07.2009
Offline
111
552

Всем привет!

Сайт на Друпал. Был взлом. Мэйл-спам вирусня, массово. Имеет ли смысл настроить файлы htaccess в папках с целью ограничить доступ по IP К файлам сайта? Закрыть в принципе доступ к файлам извне... ?

Ну и вообще, что можете посоветовать, сколько стоит такая услуга?

AhmaServers
На сайте с 07.04.2015
Offline
53
#1

Имеет смысл найти дырку и залатать ее :)

За гранью сложного скрываются простые (http://qweruba.ru) вещи
Bar-Men
На сайте с 30.07.2009
Offline
111
#2
AhmaServers:
Имеет смысл найти дырку и залатать ее :)

Да, но отсутствие компетентных знаний в области администрирования серверов не позволяет мне сделать сие действо.

И более того, я прекрасно понимаю, что нет того самого 1-5 страничного пособия о том, "как найти и залатать дырку".

Мне же нужно какими-то более-менее простыми и логичными средствами залатать и эту дырку, и все потенциально другие. Друпал еще тот движок, и уязвимостей в нём предостаточно.

Вот и что делать? Что посоветуете? Есть ли более-менее универсальное средство для закрытия дыр этих, пусть и не всех, но самых традиционных. Куда копать? )

K5
На сайте с 21.07.2010
Offline
209
#3

ТС никакого фантастического пособия не нужно - большинство уязвимостей движков закрываются обновлениями самого движка и модулей/плагинов, либо же выпускаются дополнительные патчи.

В вашем случае все неустановленные обновления видны в админке, скачайте их и установите.

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
Андрей
На сайте с 30.09.2009
Offline
482
#4

ТС, а также посмотрите советы по безопасности. У многих CMS такие имеются на сайтах.

EuroHoster.org ( https://eurohoster.org/ru/ ) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
Andreyka
На сайте с 19.02.2005
Offline
822
#5
Bar-Men:

Ну и вообще, что можете посоветовать, сколько стоит такая услуга?

Попробуй:

RewriteCond %{REQUEST_METHOD} POST

RewriteCond %{REMOTE_ADDR} !127.0.0.1

RewriteCond %{REMOTE_ADDR} !твой.ip.адрес

RewriteRule ^ / [F]

Не стоит плодить сущности без необходимости

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий