- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Яндекс.Диалоги представили новые возможности в аналитике навыков
Аналитические события можно добавить в ответ навыка
Оксана Мамчуева
А мне больше понравилось такое решение:
На примере Joomla,
1. кладем в папку администратор файлик .htaccess с таким содержанием
<Files index.php>
order deny,allow
deny from all
allow from 100.180.0.235
</files>
2. создаем любой php файл например goadmin.php в папку администратор с таким содержанием:
<meta http-equiv="content-type" content="text/html; charset=utf-8" />
<?php
$h = fopen(".htaccess","w");
$go="<Files index.php> \n order deny,allow \n deny from all \n allow from ";
$ip = $_SERVER['REMOTE_ADDR'];
$end="\n</files>";
$text = $go.$ip.$end;
if (fwrite($h,$text))
echo "ip обновлен";
else
echo "ошибка записи .htaccess";
fclose($h);
?>
И вуаля, при заходе в админку получаем ошибку .htaccess не пущает. Идем на http://ваш сайт/administrator/goadmin.php и получаем сообщение что ip обновлен, после этого спокойно заходим в админку. Для параноиков можно назвать файл goadmin.php как-нибудь позаковырестей.
А мне больше понравилось такое решение:
На примере Joomla,
1. кладем в папку администратор файлик .htaccess с таким содержанием
<Files index.php>
order deny,allow
deny from all
allow from 100.180.0.235
</files>
2. создаем любой php файл например goadmin.php в папку администратор с таким содержанием:
<meta http-equiv="content-type" content="text/html; charset=utf-8" />
<?php
$h = fopen(".htaccess","w");
$go="<Files index.php> \n order deny,allow \n deny from all \n allow from ";
$ip = $_SERVER['REMOTE_ADDR'];
$end="\n</files>";
$text = $go.$ip.$end;
if (fwrite($h,$text))
echo "ip обновлен";
else
echo "ошибка записи .htaccess";
fclose($h);
?>
И вуаля, при заходе в админку получаем ошибку .htaccess не пущает. Идем на http://ваш сайт/administrator/goadmin.php и получаем сообщение что ip обновлен, после этого спокойно заходим в админку. Для параноиков можно назвать файл goadmin.php как-нибудь позаковырестей.
что то мне подсказывает, что это не 100% решение.
В .htaccess разрешить только IP администратора.
А лучше всё же анализатор трафика написать, да побанить всё через фаер.
подскажите как реализовать, а то я по глупости запрещаю доступ айпи с попытками подбора. а оказывается всё куда проще :)
что то мне подсказывает, что это не 100% решение.
Пукт первый на 100%, лет пять никаких лишних гостей, и никаких писем от яндекса о "подозрительных личностях на вашем сайте" 🍿
Пункт второй, если часто меняется ваш IP, но лучше закрыть данный файл паролем:)
Для параноиков можно назвать файл goadmin.php как-нибудь позаковырестей.
паролем закрыть и делов то) - через тот же .htaccess.
Та что это за извраты.
Ставим user agent changer, прописываем в нем пароль, блокируем всех, кто без пароля.
Order deny,allow
Deny from all
Allow from env=uagent
Та что это за извраты.
Ставим user agent changer, прописываем в нем пароль, блокируем всех, кто без пароля.
и на все остальные сайты тоже ходим с парольным юзер агентом? 😮
Интересные у вас решения)
Не проще действительно поставить защиту паролем? Либо пускать только с нужных ip-адресов.
и на все остальные сайты тоже ходим с парольным юзер агентом? 😮
Да, а что такого? Не обязательно же прям в явном виде писать - "это пароль: 12345".
Интересные у вас решения)
Не проще действительно поставить защиту паролем? Либо пускать только с нужных ip-адресов.
просто ип может быть динамическим и каждый раз по два пароля вводить тоже не очень удобно
Можно разрешить для всей сети вашего провайдера.