Buzz Aldrin

Buzz Aldrin
Рейтинг
21
Регистрация
26.12.2014

если используете nginx:

location ~* /(wp-login\.php|administrator|admin\.php) {
set $humantest 0;
if ($http_cookie !~* "humanz=checktest") {
set $humantest 1;
}
if ($args ~* (callback|logout|lostpassword)) {
set $humantest 0;
}
if ($humantest = 1) {
add_header Content-Type text/html;
return 200 "<html><body><script>document.cookie='humanz=checktest;path=/';location.reload();</script></body></html>";
}
error_page 404 = @fallback;
}

Двухфакторную аутентификацию на админку.:D

---------- Добавлено 01.07.2017 в 09:17 ----------

Оптимизайка:
Плохой у вас админ, наш может всё.

неужели все? а от 0-day яузвимостей защитит?



---------- Добавлено 29.06.2017 в 20:37 ----------

enelis.ru использует недействительный сертификат безопасности. Сертификат истёк 29 июня 2017 г. 12:00. Текущее время — 29 июня 2017 г. 21:36. :D

hb2bd:
А зачем?! Для каких целей?

чтобы сайты вносить в реестр :D

https://geektimes.ru/post/289801/

dag:

имхо вебсервер должен располагаться на CD-R носителе. вот тогда он точно будет крепостью!

не обязательно CR-R, можно просто read-only примонтировать файловую систему.

лучше тройной :D одеколон :D

чем тор не устраивает?

script4you:
Решил я эту проблему бекапом и обновлением сайта до последней версии (Joomla).

обновляться надо регулярно, а то получается - пока гром не грянет - мужик не перекрестится 🙅

можно и электромагнитное излучение с монитора снять по желанию :D

3. Какую информацию может получить кв 1 ( весь трафик включая логины, пароли, доступ к локальным дискам)?

Man-in-the-Middle

если роутер - не коробочка, а на linux и нет ssl на сайте - это делается легко и непринужденно каким нить сниффером трафика. но воообще потакать желаниям - плодить психиатрию, не паранойте, за 10 usd в месяц проведите себе отдельный интернет или впн сервисы за эту же сумму....

Mihanja80:
Как-то страшно запускать такую команду, вот что нашел на хабре:

Вы не хабр читайте, а маны

man mysql
--execute=statement, -e statement

Execute the statement and quit. The default output format is like
that produced with --batch. See Section 4.2.4, “Using Options on
the Command Line”, for some examples. With this option, mysql does
not use the history file.

используйте rsnapshot

12
Всего: 20