«Coopertino.ru» — по-настоящему Безлимитный хостинг — от 179 руб/мес. - 2

P7
На сайте с 30.07.2012
Offline
29
#321
Матюшко Михаил:
Брутфорсят админки боты.

а ботами кто управляет?

ответьте пожалуйста на мой вопрос: объясните, какая это защита если вы и логин и пароль взломщикам подсказываете?

допустим я хочу взломать сайт coopertino.ru

допустим он сделан на Joomla

захожу по адресу coopertino.ru/administrator/

выскакивает окошко авторизации на папку, в котором написано: введите логин: secure, пароль: pass

ура! я знаю и логин и пароль на папку администратора!

авторизирую бота на папку и запускаю брутфорс!!

так о какой защите вы говорите?

[Удален]
#322

petrov777, такие брутфорсы не направлены на ваш сайт индивидуально. собрана база сайтов, огромная база, которая брутится. Т.е. кроме бота никто не заходит и не смотрит, а бот этого распознать не может. На клаудфларе что то подобно есть, не видели?

P7
На сайте с 30.07.2012
Offline
29
#323
WapGraf:
Т.е. кроме бота никто не заходит и не смотрит,

вы сами в это верите? бред полнейший!

WapGraf:
а бот этого распознать не может

ботами управляют люди, которым известные все хитрожопые уловки

  • данную услугу я не заказывал
  • она мне мешает, наверное не мне одному
  • неоднократно просил отключить
  • её отключали на время
  • потом снова включили, и предлагали отключить за дополнительную плату
  • она бесполезна

умоляю отключите

G-German
На сайте с 27.10.2011
Offline
83
#324
petrov777:
вы сами в это верите? бред полнейший!

ботами управляют люди, которым известные все хитрожопые уловки

  • данную услугу я не заказывал
  • она мне мешает, наверное не мне одному
  • неоднократно просил отключить
  • её отключали на время
  • потом снова включили, и предлагали отключить за дополнительную плату
  • она бесполезна


умоляю отключите

Перенесите адрес админки, пусть боты в 404 бьются.

PHP хостинг и VPS Gigspace (http://gigspace.ru)
[Удален]
#325

petrov777, я не обсуждаю действия ТП, так как не знаю всех нюансов.

А по ботам вы неправы. Очень неправы. Конечно каждый вебмастер считает что его сайт самый уникальный в своем роде. Но боты собирают базу сайтов не по их качеству, а по скрипту, в данном случае ВП. Один человек запускает весь механизм, который парсит сайты, создает базу сайтов ВП, а после запускает на них же брут. Самый примитивный цикл обработки данных. Никого не интересует ни ваш сайт ни его содержимое. Цель ботов - попасть внутрь, наделать пакостей и заработать на этом. Все полностью автоматизировано. Никто перед запуском ботнера не проверяет эти тысячи сайтов (если не миллионы)!

Если бы все было так, как вы себе думаете, то ушло бы лет так 5 пока бы запустили этот весь брут. А все делается молниеносно! Потому что 21-й век на дворе и все автоматизировано!

P7
На сайте с 30.07.2012
Offline
29
#326

речь не об этом, у меня стоит защита на папке администрирования

они поверх моей защиты наложили свою,

образовался конфликт,

авторизация зациклилась (их авторизация, моя, снова их, и тд.),

для администрирования сайта нужно одну из авторизацией деактивировать

они предлагают отключить мою и оставить ихнею, а вы на это согласитесь?

[Удален]
#327
авторизация зациклилась

при общении с ТП на этом и делайте акцент. Должен быть компромисс.

P7
На сайте с 30.07.2012
Offline
29
#328

ни кто, ни чего не хочет делать, ни Т.П. ни Матюшко

Матюшко Михаил
На сайте с 16.09.2007
Offline
130
#329

Настройки дополнительной авторизации глобальны. Как Вам уже посоветовал G-German, переименуйте адрес входа в админку, если вам хочется использовать свою дополнительную авторизацию.

Coopertino.ru хостинг - VDS с бесплатным администрированием (от 349 руб) (https://coopertino.ru/vds-vps-virtual-server/) Продление доменов RU по 185 руб (https://coopertino.ru/prodlenie-domenov/) Аренда сервера с бесплатным администрированием (https://coopertino.ru/arenda-servera-dedicated/)
P7
На сайте с 30.07.2012
Offline
29
#330

это не моя прихоть, это нормальные-профессиональные принципы защиты

ваше вмешательство, не несет ни какой пользу, только вред, в глобальных масштабах, прошу в последний раз, уберите с моего экаунта эту хрень!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий