Постоянный подбор пароля DLE

12
Z
На сайте с 16.09.2011
Offline
112
1731

Ночи доброй форумчане. Столкнулся с проблемой, на сайт практически постоянно нацелена атака на подбор пароля администратора. CMS сайта DLE, временно удавалось прекратить атаку добавлением Ip в httaces, но потом начиналась атака с разных ip, в общем такой метод не подходит. Может кто подскажет как обезопасить сайт?

BrightGuy
На сайте с 03.10.2010
Offline
179
#1

Сделайте доступ только с вашего IP (самый простой вариант) тут можно придумать что угодно.

-= Сайты на заказ | Правки, обновление, работы по DLE =- (/ru/forum/791118) Skype: rus.shevchuk (skype:rus.shevchuk?chat) | Telegram: @ruslansh (tg://resolve?domain=ruslansh) | ICQ: 606535768 | info@ruslan-shevchuk.com
Z
На сайте с 16.09.2011
Offline
112
#2
BrightGuy:
Сделайте доступ только с вашего IP (самый простой вариант) тут можно придумать что угодно.

Так а как другие юзеры будут заходить?

BrightGuy
На сайте с 03.10.2010
Offline
179
#3

Имею в виду админку конечно же, обычно её брутят, а не форму входа на сайте. Можете включить авторизацию по мейлу, а его никому не сообщать. Это то что можно сделать стандартными средствами без ухищрений.

П
На сайте с 08.06.2007
Offline
63
#4

Можно ещё админку переименовать, а по адресу admin.php создать фейковую админку. Пусть брутят до умопомрачения.

Пару строк кода добавить, что бы админ не мог авторизироваться через сайт. Только через админку. Ну и совет выше.

дани мапов
На сайте с 06.09.2012
Offline
204
#5

Версия движка какая?

Написание и доработка скриптов (PHP, MySQL, JavaScript, jQuery) (/ru/forum/811046)
[Удален]
#6

я на своих сайтах запретил в .htaccess доступ к админке всем, кроме своего IP

S
На сайте с 02.05.2014
Offline
61
#7
zpjekan:
временно удавалось прекратить атаку добавлением Ip в httaces, но потом начиналась атака с разных ip, в общем такой метод не подходит. Может кто подскажет как обезопасить сайт?

А может пойти по другому пути, и установить дополнительный пароль на админку, при помощи htaccess и htpasswd?

Вот тут есть примеры, можно защитить как отдельную директорию, так и отдельный файл.

WebAlt
На сайте с 02.12.2007
Offline
250
#8

ТС установи сложный пароль и max кол-во авторизаций (три например) и на подбор пароля уйдёт столько лет, сколько не живут.

Сообщения о неудачных попытках авторизаций будут всегда, если такое присходит, т.к. их фиксирует DLE, чтобы их не было нужно IP запрещать на уровне сервера, до DLE.

Z
На сайте с 16.09.2011
Offline
112
#9
дани мапов:
Версия движка какая?

Двигло DLE 10.4

дани мапов
На сайте с 06.09.2012
Offline
204
#10
zpjekan:
Двигло DLE 10.4

В принципе, уже подсказали, поставьте "Максимальное количество ошиб. авторизаций" например, на 3.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий