Взлом cms

12
[Удален]
1524

Наблюдаю несколько месяцев картину как ктот то методично пытается взломать админку 2 моих сайтов. RSFirewall начал слать что то типа: Page: /administrator/

Description: There was an unsuccessful attempt to login into the backend section of your website using an unknown username.

Alert level: Medium

Date of event: 30.09.2012 20:48:15

User IP: 212.7.207.199

Установил Administrator Lock administrator?секретное_слово

редирект на главную при вводе неправильного урла

На месяц чувак вроде отстал...

теперь появилось это Page: /administrator/index.php

Description: There was an unsuccessful attempt to login into the backend section of your website using an unknown username.

Alert level: Medium

Date of event: 30.11.2012 20:48:15

User IP: 212.7.207.199

поменял секретное слово... не помогло... 2 раза в час фаер присылает сообщения...

я не пойму как он попадает на /administrator/index.php?

IL
На сайте с 20.04.2007
Offline
435
#1

Можно запретить доступ непосредственно к файлу..

RewriteCond %{THE_REQUEST} /administrator/index\.php
RewriteRule .* - [F]

Но тогда и вход в админку (на этапе авторизации) "отвалится"

sapsan-seo:
я не пойму как он попадает на /administrator/index.php?

А страница в браузере доступна?

И ещё.. если используется метод POST в запросах, возможно, Lock не срабатывает...

И ещё момент.. Lock (если это тот самый) для авторизованных пользователей работает по-другому..

		if (!empty($llave) && $user->guest) {
... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
[Удален]
#2
ivan-lev:

А страница в браузере доступна?

ну по идеи да, но сразу происходит редирект на главную

K5
На сайте с 21.07.2010
Offline
209
#3

какая cms??? есть смысл сменить название папки administrator на что то другое, vadminku например...

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
[Удален]
#4
kgtu5:
какая cms??? есть смысл сменить название папки administrator на что то другое, vadminku например...

джумля) и что это даст?)

K5
На сайте с 21.07.2010
Offline
209
#5

ну а если в htaccess разрешить только ваш ip для входа в админку?

Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#6

Ну пропишите в индексном файле админки что-то типа

if (!isset($_COOKIE['hakerapoborode']))

{

header("HTTP/1.1 404 Not Found");

//По желанию можем суда логирование прикрутить, со всеми данными желающих попасть в админку.

exit();

}

создайте дополнительную страницу, на которую будете заходить, чтобы поставить себе куку.

Тока там есть параметр в setcookie(), который отвечает за то, с какой директории кука работает, по умолчанию не Выше директории, в которой она была поставлена).

Подпись))
siv1987
На сайте с 02.04.2009
Offline
427
#7

Что-то я не совсем понимаю в чем вопрос, что-то кто-то пытается брутфорсить админку?.. Поставьте пароль по сложнее, сделайте ограничение на попытки авторизации и спите спокойно. Или в джумле фраза "There was an unsuccessful attempt to login into the backend section of your website using an unknown username" означает что-то страшное, чуть ли не взлом?

Saitoff
На сайте с 27.05.2011
Offline
71
#8

sapsan-seo, RSFirewall лицензионный? Какая версия Джумлы?

[Удален]
#9
Saitoff:
sapsan-seo, RSFirewall лицензионный? Какая версия Джумлы?

RSFirewall нет. 2.5

Saitoff
На сайте с 27.05.2011
Offline
71
#10
sapsan-seo:
RSFirewall нет. 2.5

Пишите в личку. Дам вам лицензионный. А по делу скажу так: при правильных настройках (Авто занесение в черный список - количество неудачных попыток = 1), все его IP будут сразу блокироваться. И пусть он использует огромную базу прокси-серверов... Скоро она закончится)

Сам юзаю сайты по Форексу, конкурентов и желающих мне "добра" просто куча... RSFirewall справляется без проблем.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий