Скрыть объявление
ВАШИ ПРАВА ОГРАНИЧЕНЫ!

Зарегистрируйтесь на форуме, чтобы стать полноценным участником сообщества!

Гребанные хацкеры!

Тема в разделе "Свободное общение", создана пользователем hostlime, 8 сен 2016.

08.09.16 в 17:07
10.09.16 в 03:13
26
2.018
0
  1. TopicStarter Overlay
    hostlime

    hostlime Бывалый

    Сообщения:
    463
    Симпатии:
    51
    Лучших ответов:
    0
    Уже который раз dle не пускает меня в дминку( пишет:
    Внимание, вы достигли максимального количества неудачных попыток авторизации на сайте. Доступ к аккаунту заблокирован на 100 минут. Повторите попытку авторизации на сайте, через вышеуказанное время. Если вы забыли пароль, то сделайте восстановление пароля на сайте. Восстановить свой пароль вы также можете только по окончании срока блокировки.
    Поидее это кто-то узнал мой логин и пытается брутом подобрать пароль, но почему-то в логах нет инфы о попытках ввода неверного пароля! Тогда какого хера меня банит :mad: Кто сталкивался с подобным?
     
  2. Smile

    Smile Команда форума VIP Кинотрафик v2

    Сообщения:
    358
    Симпатии:
    170
    Лучших ответов:
    0
    у тебя вдс? вчера сталкивался с таким. Все дело в том, что авторизуются под айпишником сервака, не стоит нужный модуль на серваке. Вчера копался, так не пришел к чему-то дельному, просто поставил попытки авторизации - 0.
     
  3. progmaster

    progmaster Забанен

    Сообщения:
    202
    Симпатии:
    87
    Лучших ответов:
    0
    Если nginx с php через apache, то на апач нужен модуль mod_rpaf
     
  4. Smile

    Smile Команда форума VIP Кинотрафик v2

    Сообщения:
    358
    Симпатии:
    170
    Лучших ответов:
    0
    во во, чет вчера мудился, не смог поставить его) лень стало, отложил на потом)
     
  5. TopicStarter Overlay
    hostlime

    hostlime Бывалый

    Сообщения:
    463
    Симпатии:
    51
    Лучших ответов:
    0
    Не, не vds. Когда на vds был таких проблем небыло!
     
  6. Romantv

    Romantv Забанен

    Сообщения:
    6.989
    Симпатии:
    1.818
    Лучших ответов:
    6
    я не блокирую. у меня максимальное количество ошибочных авторизаций 1000 пользуюсь хорошими паролями
    upload_2016-9-8_18-44-28.png
     
  7. VPSadm

    VPSadm Зелёный

    Сообщения:
    16
    Симпатии:
    1
    Лучших ответов:
    0
    Чтобы отследить реальный брут надо смотреть access-лог вебсервера, искать там урл админки. В логе можно выяснить кто пытался подключиться. А в dle этот же IP заносится и в БД, там его тоже можно увидеть.

    Сам недавно сталкивался, когда тестил новый акк для райтера. Можно быстренько разлочить удалив строчку с забаненным IP в базе данных, в таблице dle_login_log (через phpmyadmin, например):
    [​IMG]
     
    • Нравится Нравится x 1
  8. progmaster

    progmaster Забанен

    Сообщения:
    202
    Симпатии:
    87
    Лучших ответов:
    0
    На самом деле тут вариантов много и описания проблемы от ТС не достаточно, чтоб сделать вывод как исправить) Могу посоветовать обратиться к нормальному админу или программисту)
     
  9. nginx

    nginx Новичок

    Сообщения:
    32
    Симпатии:
    8
    Лучших ответов:
    0
    Для начала переименовать файл админки
     
    • Нравится Нравится x 1
  10. aeneas

    aeneas Забанен

    Сообщения:
    11.489
    Симпатии:
    3.825
    Лучших ответов:
    10
    раз пять уже подымалась тема, в том числе и мной ) ну нах заебался ее искать всем показывать, сами ищите
     
  11. Chingis

    Chingis Забанен

    Сообщения:
    2.435
    Симпатии:
    710
    Лучших ответов:
    0
    На ксене поиск работает криво.... меняйте админку и норм все будет!
     
  12. progmaster

    progmaster Забанен

    Сообщения:
    202
    Симпатии:
    87
    Лучших ответов:
    0
    Может я туплю или че?))) Если поменять админку, то все равно авторизация через форму, которая для всех юзеров, логин админа подобрать не сложно, а ссылка на админку выводится в шаблоне почти у всех))
     
  13. Karabas Barabas

    Karabas Barabas Команда форума VIP Кинотрафик v2

    Сообщения:
    8.161
    Симпатии:
    3.721
    Лучших ответов:
    1
    Да ставьте такой пароль <<nahuj s plyazha, ya zdes' lyazhu>> и ни кто к вам не зайдёт. :D Уже сто раз обсуждалось
     
  14. Chingis

    Chingis Забанен

    Сообщения:
    2.435
    Симпатии:
    710
    Лучших ответов:
    0
    в шабе да, но он рабоfют по шаблону.... admin.php
     
  15. TopicStarter Overlay
    hostlime

    hostlime Бывалый

    Сообщения:
    463
    Симпатии:
    51
    Лучших ответов:
    0
    Смена админки и логина не помогает"!
     
  16. Romantv

    Romantv Забанен

    Сообщения:
    6.989
    Симпатии:
    1.818
    Лучших ответов:
    6
    фейковая админка не поможет
     
  17. Romantv

    Romantv Забанен

    Сообщения:
    6.989
    Симпатии:
    1.818
    Лучших ответов:
    6
    для тебя поискал
    <Files admin.php>
    Order Deny,Allow
    Deny from all
    Allow from 000.000.
    </Files>
     
  18. Romantv

    Romantv Забанен

    Сообщения:
    6.989
    Симпатии:
    1.818
    Лучших ответов:
    6
    этим ты закроешь всем доступ к файлу admin.php кроме себя .все будут видеть 403
     
  19. TopicStarter Overlay
    hostlime

    hostlime Бывалый

    Сообщения:
    463
    Симпатии:
    51
    Лучших ответов:
    0
    Спасибо! но не совсем понял эту строку Allow from 000.000.
    поидее она разрешает доступ для ip: 000.000. , но что это за ip? чет непоймуo_O
     
  20. Romantv

    Romantv Забанен

    Сообщения:
    6.989
    Симпатии:
    1.818
    Лучших ответов:
    6
    <Files admin.php>
    Order Deny,Allow
    Deny from all
    Allow from тут твой айпи адрес
    </Files>