- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Тренды маркетинга в 2024 году: мобильные продажи, углубленная аналитика и ИИ
Экспертная оценка Адмитад
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Наблюдаю несколько месяцев картину как ктот то методично пытается взломать админку 2 моих сайтов. RSFirewall начал слать что то типа: Page: /administrator/
Description: There was an unsuccessful attempt to login into the backend section of your website using an unknown username.
Alert level: Medium
Date of event: 30.09.2012 20:48:15
User IP: 212.7.207.199
Установил Administrator Lock administrator?секретное_слово
редирект на главную при вводе неправильного урла
На месяц чувак вроде отстал...
теперь появилось это Page: /administrator/index.php
Description: There was an unsuccessful attempt to login into the backend section of your website using an unknown username.
Alert level: Medium
Date of event: 30.11.2012 20:48:15
User IP: 212.7.207.199
поменял секретное слово... не помогло... 2 раза в час фаер присылает сообщения...
я не пойму как он попадает на /administrator/index.php?
Можно запретить доступ непосредственно к файлу..
RewriteCond %{THE_REQUEST} /administrator/index\.phpRewriteRule .* - [F]
Но тогда и вход в админку (на этапе авторизации) "отвалится"
я не пойму как он попадает на /administrator/index.php?
А страница в браузере доступна?
И ещё.. если используется метод POST в запросах, возможно, Lock не срабатывает...
И ещё момент.. Lock (если это тот самый) для авторизованных пользователей работает по-другому..
if (!empty($llave) && $user->guest) {А страница в браузере доступна?
ну по идеи да, но сразу происходит редирект на главную
какая cms??? есть смысл сменить название папки administrator на что то другое, vadminku например...
какая cms??? есть смысл сменить название папки administrator на что то другое, vadminku например...
джумля) и что это даст?)
ну а если в htaccess разрешить только ваш ip для входа в админку?
Ну пропишите в индексном файле админки что-то типа
if (!isset($_COOKIE['hakerapoborode']))
{
header("HTTP/1.1 404 Not Found");
//По желанию можем суда логирование прикрутить, со всеми данными желающих попасть в админку.
exit();
}
создайте дополнительную страницу, на которую будете заходить, чтобы поставить себе куку.
Тока там есть параметр в setcookie(), который отвечает за то, с какой директории кука работает, по умолчанию не Выше директории, в которой она была поставлена).
Что-то я не совсем понимаю в чем вопрос, что-то кто-то пытается брутфорсить админку?.. Поставьте пароль по сложнее, сделайте ограничение на попытки авторизации и спите спокойно. Или в джумле фраза "There was an unsuccessful attempt to login into the backend section of your website using an unknown username" означает что-то страшное, чуть ли не взлом?
sapsan-seo, RSFirewall лицензионный? Какая версия Джумлы?
sapsan-seo, RSFirewall лицензионный? Какая версия Джумлы?
RSFirewall нет. 2.5
RSFirewall нет. 2.5
Пишите в личку. Дам вам лицензионный. А по делу скажу так: при правильных настройках (Авто занесение в черный список - количество неудачных попыток = 1), все его IP будут сразу блокироваться. И пусть он использует огромную базу прокси-серверов... Скоро она закончится)
Сам юзаю сайты по Форексу, конкурентов и желающих мне "добра" просто куча... RSFirewall справляется без проблем.