Имена файлов и защита сайта

12
W1
На сайте с 22.01.2021
Offline
306
#11
Sly32 #:
на втором месте как раз брутфорс

Брутфорс на сто втором, а не на втором месте. Потому что неэффективно.

Мой форум - https://webinfo.guru –Там я всегда на связи
SeVlad
На сайте с 03.11.2008
Offline
1609
#12
webinfo #:
Брутфорс на сто втором, а не на втором месте. Потому что неэффективно.

+150.

Уже на каждом втором шареде стоит условный f2b, каждый второй сайт закрыт  клаудфларе, админы понаставили капч и более правильных защит от брута и http-флуда, а они всё носятся с верой в эффективность переименования ради безопасности :)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
S3
На сайте с 29.03.2012
Offline
368
#13
Я просил не ерничать а пересислить, какие сейчас методы взлома самые действенные/ популярные
Vladimir
На сайте с 07.06.2004
Offline
615
#14
-= Serafim =- #:

Конечно, нет, так как большая часть взломов производится не брутфорсом пароля. Почитай про уязвимости.

Доступ к логин файлу, закрывается не от брутфорса, а чтобы не грузили лишний раз
От всего остального, закрывается доступ к админ файлам

И да, в конкретном случае мы рассматриваем - смысл дать нетипичные названия файлам и папкам admin
Смысла нет. Лучше закрыть доступ admin файлам


Sly32 #:

можно за ддосить страницу логина -  будет отдавать 404

Кэшируем 404 ответ
Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
-S
На сайте с 10.12.2006
Offline
1354
#15
Vladimir #:
Доступ к логин файлу, закрывается не от брутфорса, а чтобы не грузили лишний раз

А к другим страницам не обращаются и тем самым не грузят? От нагрузок отсеивают вообще весь нецелевой трафик, а не ограничивают логин только.

Vladimir #:
От всего остального, закрывается доступ к админ файлам

От уязвимостей в кривых темах и плагинах?

Vladimir
На сайте с 07.06.2004
Offline
615
#16
-= Serafim =- #:

А к другим страницам не обращаются и тем самым не грузят? От нагрузок отсеивают вообще весь нецелевой трафик, а не ограничивают логин только.

От уязвимостей в кривых темах и плагинах?

- Мы же в этой теме не рассматриваем весь не целевой, а рассматриваем конкретный - траф на файл логина, его же собрались переименовывать.
- для кривых тем ( даже с shell ) бывает этого достаточно.

Два раза уже обратил внимание на суть вопроса ТС - Вы считаете, что переименование файлов (  вопрос ТС ) спасет его лучше, чем закрытие доступа к админ файлам?

Если вы про все уязвимости и весь не целевой, то этот вопрос намного шире,  не по теме и естественно этого мало.

SeVlad #:  а они всё носятся с верой в эффективность переименования ради безопасности :)
SaleSeo
На сайте с 26.07.2007
Offline
352
#17

ТС, просто боты берут IP, все сайта на нем, пауки их чекают на уязвимости стандартные, да и все, забейте)

Так у CMS можно админку просто сменить папку админа, это помогает

Если Ваш сайт заходят хакнуть индивидуально, 90% сделают... но кому это нужно ?

Прогон BULLET для крауд,PNB,зеркал,доров https://bootmasterru.com/postingbyxrumer.html | Честное SEO,настройка Я Директ,семантика и оптимизация под ключ https://saleseo.ru :)
S3
На сайте с 29.03.2012
Offline
368
#18
saleseo #:

ТС, просто боты берут IP, все сайта на нем, пауки их чекают на уязвимости стандартные, да и все, забейте)

Так у CMS можно админку просто сменить папку админа, это помогает

Если Ваш сайт заходят хакнуть индивидуально, 90% сделают... но кому это нужно ?

Расскажите, на чем основана такая уверенность. Предлагаю игру. Вы рассказываете, как будете атаковать, я - закрыта у меня эта часть и как. 

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий