Люди помогите пожалуйста, у меня хотят взломать сайт на DLE как максимально защитить

12
R
На сайте с 31.08.2010
Offline
78
1954

Люди помогите пожалуйста, у меня хотят взломать сайт на DLE:(:gm: как максимально защититься. Не знаю что делать все на эмоциях. Я уже админку переименовал и двойную авторизацию поставил, но все равно тот кто хочет взломать мне сайт неким образом заходит в мою админку. Взломщика я знаю, он пока что мне ниего не сделал, но помогите защитить что бы не через MySQL ли другими способами не как нельзя было найти админку, и самое главное не чего не натворить на сайте и не взломать его. Домен светить не буду на всякий случай, только в личку.

O
На сайте с 29.05.2008
Offline
195
#1

Rokkkin, сделайте бекап, поставьте антиддос (лимит на 1 запрос в 3 сек хотя бы) и не майтесь ерундой. :) Регулярно делайте бекап БД.

jokerov
На сайте с 18.07.2008
Offline
102
#2
ortegas:
Rokkkin, сделайте бекап, поставьте антиддос (лимит на 1 запрос в 3 сек хотя бы) и не майтесь ерундой. :) Регулярно делайте бекап БД.

А как антиддос поможет от sql injection например?

O
На сайте с 29.05.2008
Offline
195
#3

jokerov, ну по логам можно будет вычислить через какой файл был заполучен доступ к БД?

Удалит БД - так пересоздать, залить бекап и залепить дыру.

С sql не в теме, честно :). Но с DLE многое можно ожидать, особенно с Nulled ;).

R
На сайте с 31.08.2010
Offline
78
#4

Да нет, вы не совсем понимаете, я с этим хакером ник пока сто его светить не буду можно сказать дружил раньше но это не важно, вообщем он сказал что у меня админка слабая и легко он попадает в мою админку. Не знаю как, он попадает в админку а не на хостинг так что с базой данных что он может сделать она у меня сохранена....... а хотя он может удалить например все новости что есть на сайте и сохранить базу данных вот что плохо. Я переименовал уже админку на другое имя, и поставил двойную авторизацию т.е. первый раз он авторизируется если знает мой пароль, но что бы попасть в админку ему нужно будет авторизироваться аторой раз но уже под вымышленым именем и паролем которых на сайте не существует, но он говорил что он не через админку заходит а как то по другому. И еще он сказал что вычислить мою админку легко через MySQL, правда я не знаю как он что делает. И еще он сказал проверять домен на слив трафика хоть иногда, что это значит???? и как проверить??? я так понимаю это означает что посетители с моего сайта на другой убегают правильно??? а как проверить???

ortegas я плохо разбераюсь в том что вы мне сказали, но я в инете поищю если что я вас по личке найду.

S
На сайте с 23.05.2004
Offline
315
#5
вычислить мою админку легко через MySQL

смените пароли к хостингу, фтп и базе данных, удалите троянов у себя с компа или операционку переставьте для надежности.

Если человек получает доступ к вашей базе данных, то это гораздо серьезнее, чем доступ в админку скрипта.

Это просто подпись.
jokerov
На сайте с 18.07.2008
Offline
102
#6

Rokkkin, проверьте, устранены ли у вас найденные уязвимости dle http://dle-news.ru/bags/

Скорее всего ваш "бывшый друг", который взламывает сайт - обычный школяр. А школяры не в состоянии сами искать уязвимости, они пользуются тем, что уже обнаружено и есть инструкция к применению. Если пофиксите все известные дыры(а в этом вам поможет гугл), то, скорее всего, взломы прекратятся.

TO
На сайте с 21.09.2007
Offline
170
#7

Можете пока вопрос не решится более серьезными методами, положить в папку с админкой файл .htaccess со следующим кодом:


deny from all
allow from xxx.xxx.xxx.xxx

где ххх.ххх.ххх.ххх - ваш айпишник

Таким образом, никто физически не сможет достучаться до этой папки. Кроме вас, конечно.

R
На сайте с 31.08.2010
Offline
78
#8

Да взломы и не начинались, просто этот можно сказать друг он меня припугивает и говорит мне напрямую что заходит в мою админку, но правда него не делает конечно, как он говорит просто смотрит (ну у них у хакеров это так называется зашел посмотреть) Он не школота, у него свой сайт есть он хорошо шарит в этих делах но я попробую сделать все что вы мне здесь сказали. Спасибо большое всем!!! Посмотрим то получиться.

Rokkkin добавил 09.03.2011 в 01:03

t_o_x_a:
Можете пока вопрос не решится более серьезными методами, положить в папку с админкой файл .htaccess со следующим кодом:


deny from all
allow from xxx.xxx.xxx.xxx


где ххх.ххх.ххх.ххх - ваш айпишник

Таким образом, никто физически не сможет достучаться до этой папки. Кроме вас, конечно.

Очень хорошая идея, но у меня последнии 3 цифры в айпи адресе меняются, как мне быть???

TO
На сайте с 21.09.2007
Offline
170
#9
Rokkkin:
Очень хорошая идея, но у меня последнии 3 цифры в айпи адресе меняются, как мне быть???

Для каждой сессии прописывать каждый раз разный айпи туда. Трудозатратно, зато никакая свойлочь не пролезет.

Не исключаю того, что может быть способ прописать айпишники оптом в .htaccess, но я не настолько в нем силен.

dma84
На сайте с 21.04.2009
Offline
168
#10

если меняются только последние цифры в айпишнике, то пропишите так:

Deny from all

Allow from xxx.xxx.xxx

это первое

Во-вторых, вы точно уверены, что ваш друг получает доступ к админке?

Я вот вам тоже могу сказать, что бываю у вас дома, пока вы на работе и развлекаюсь с девочками. Пока нет доказательств пребывания вашего "друга" в админке - нет повода для паники.

В-третьих, уязвимости у публичных движков всегда были, есть и будут достоянием общественности, их не сложно найти в паблике, чем большинство "хакеров" и пользуется, обновляйте почаще движок, закрывайте известные "дыры" и будет вам счастье.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий