Скрыть объявление
ВАШИ ПРАВА ОГРАНИЧЕНЫ!

Зарегистрируйтесь на форуме, чтобы стать полноценным участником сообщества!

Пытаются взломать сайт

Тема в разделе "Вопросы- ответы", создана пользователем phoenixaa, 12 июл 2016.

12.07.16 в 21:24
13.07.16 в 11:21
21
2.942
0
  1. TopicStarter Overlay
    phoenixaa

    phoenixaa Бывалый

    Сообщения:
    102
    Симпатии:
    15
    Лучших ответов:
    0
    Пытаются взломать сайт на ДЛЕ 10.6, подобрать пароль админа. Бомбят попытками авторизации больше недели с разных IP. Заблокировать не могу - у самого динамический.
    Что можно сделать?
     
  2. brauzer

    brauzer Команда форума VIP Кинотрафик v2

    Сообщения:
    1.524
    Симпатии:
    760
    Лучших ответов:
    0
    измени файл admin.php - переименуй его. Вход в админку будет соответственно по другому адресу
     
    • Нравится Нравится x 2
  3. Ботяра

    Ботяра Забанен

    Сообщения:
    0
    Симпатии:
    0
    Лучших ответов:
    54
    поставить пароль себе m|=GIq}E_mS2+@ и можешь быть уверен что не подберут ;)
     
    • Нравится Нравится x 1
  4. Merzopakost

    Merzopakost Команда форума VIP Кинотрафик v2

    Сообщения:
    96
    Симпатии:
    36
    Лучших ответов:
    0
    Тут создай файл htpasswd http://www.htaccesstools.com/htpasswd-generator/, скачай и залей в корень домена или хостинга,
    добавь следующий код в htaccess в самый верх
    <Files admin.php>
    AuthName "Access Denied"
    AuthType Basic
    AuthUserFile /var/www/data/.htpasswd (тут путь к .htpasswd, потом скобки и содержимое убрать)
    require valid-user
    </Files>
     
    • Нравится Нравится x 2
  5. aeneas

    aeneas Забанен

    Сообщения:
    11.450
    Симпатии:
    3.808
    Лучших ответов:
    10
    спрячь под .htpasswd

    <Files admin.php>
    AuthType Basic
    AuthName "Thats protected Area!"
    AuthUserFile /абсолютный пусть до файла/.htpasswd
    Require valid-user
    </Files>
    <Files .htpasswd>
    deny from all
    </Files>
     
    • Нравится Нравится x 1
  6. Romantv

    Romantv Забанен

    Сообщения:
    6.946
    Симпатии:
    1.815
    Лучших ответов:
    6
    пусть, на мой сайт постоянно штурм идет.так закрой
    <Files admin.php>
    Order Deny,Allow
    Deny from all
    Allow from 123.345.666.878
    </Files>
     
    • Нравится Нравится x 1
  7. Ботяра

    Ботяра Забанен

    Сообщения:
    0
    Симпатии:
    0
    Лучших ответов:
    54
    @aeneas, в админке есть пункт
     
  8. aeneas

    aeneas Забанен

    Сообщения:
    11.450
    Симпатии:
    3.808
    Лучших ответов:
    10
    ты знаешь как это заепывает при работе над сайтом ))) я уже выставлял, чуть с ума не сошол )
    проще прикрыть паспортом
     
  9. Ботяра

    Ботяра Забанен

    Сообщения:
    0
    Симпатии:
    0
    Лучших ответов:
    54
    :D
     
  10. киношпийон

    киношпийон Бывалый

    Сообщения:
    957
    Симпатии:
    196
    Лучших ответов:
    0
    тю, у меня так ssh штурмуют - было за 10 минут около 3000 попыток подобрать пароль
     
  11. TopicStarter Overlay
    phoenixaa

    phoenixaa Бывалый

    Сообщения:
    102
    Симпатии:
    15
    Лучших ответов:
    0
    Спасибо всем, кто откликнулся. Переименую админ и буду разбираться с htaccess
     
    • Нравится Нравится x 1
  12. europa1988

    europa1988 Бывалый

    Сообщения:
    613
    Симпатии:
    102
    Лучших ответов:
    2
    а как ssh закрыть от взлома?
     
  13. киношпийон

    киношпийон Бывалый

    Сообщения:
    957
    Симпатии:
    196
    Лучших ответов:
    0
    fail2ban
     
    • Нравится Нравится x 2
  14. europa1988

    europa1988 Бывалый

    Сообщения:
    613
    Симпатии:
    102
    Лучших ответов:
    2
    спс )))
     
  15. brauzer

    brauzer Команда форума VIP Кинотрафик v2

    Сообщения:
    1.524
    Симпатии:
    760
    Лучших ответов:
    0
    вот тут только не забудь сначала переименовать, а потом сам файл по фтп переименовывай

    [​IMG]
     
    • Нравится Нравится x 1
  16. nikitalll

    nikitalll Бывалый

    Сообщения:
    194
    Симпатии:
    63
    Лучших ответов:
    0
    я тоже по ip закрыл доступ к админке, а fail2ban настроил так что бы после нескольких ошибок 403 в admin.php банился на пару часов, а рецидивисты банились на сутки и больше. Тогда не будет постоянного штурма.
     
  17. aeneas

    aeneas Забанен

    Сообщения:
    11.450
    Симпатии:
    3.808
    Лучших ответов:
    10
    не у всех айпи статика:eek: с паспортом насрать на все
     
  18. TopicStarter Overlay
    phoenixaa

    phoenixaa Бывалый

    Сообщения:
    102
    Симпатии:
    15
    Лучших ответов:
    0
    @aeneas, Что за паспорт? Кинь ссылку, что почитать. А то собираюсь заказывать статический IP (если есть свободные в подсети)
     
  19. aeneas

    aeneas Забанен

    Сообщения:
    11.450
    Симпатии:
    3.808
    Лучших ответов:
    10
    http://zerocoolpro.biz/forum/threads/pytajutsja-vzlomat-sajt.5492/#post-139775
    я паспортом просто назвал .htpasswd ))))))))))
     
  20. madpitbull

    madpitbull Бывалый

    Сообщения:
    395
    Симпатии:
    55
    Лучших ответов:
    0
    Не понятно, как там скачать файл!
    Просит вбить лог и пасс, после выводит сгенерированую строчку и говорит вписать ее .htpasswd файл http://prntscr.com/bs9m4a
    А где сам файл то скачать или его просто нужно самому создать и эту строчку вписать туда?