Dismiss Notice
ВАШИ ПРАВА ОГРАНИЧЕНЫ!

Зарегистрируйтесь на форуме, чтобы стать полноценным участником сообщества!

Гребанные хацкеры!

Discussion in 'Свободное общение' started by hostlime, Sep 8, 2016.

08.09.16 в 17:07
10.09.16 в 03:13
26
2,018
0
  1. TopicStarter Overlay
    hostlime

    hostlime Бывалый

    Joined:
    Feb 10, 2016
    Messages:
    463
    Best Answers:
    0
    Ratings:
    +51 / 0 / -0
    Уже который раз dle не пускает меня в дминку( пишет:
    Внимание, вы достигли максимального количества неудачных попыток авторизации на сайте. Доступ к аккаунту заблокирован на 100 минут. Повторите попытку авторизации на сайте, через вышеуказанное время. Если вы забыли пароль, то сделайте восстановление пароля на сайте. Восстановить свой пароль вы также можете только по окончании срока блокировки.
    Поидее это кто-то узнал мой логин и пытается брутом подобрать пароль, но почему-то в логах нет инфы о попытках ввода неверного пароля! Тогда какого хера меня банит :mad: Кто сталкивался с подобным?
     
  2. Smile

    Staff Member VIP Кинотрафик v2

    Joined:
    Jun 15, 2015
    Messages:
    358
    Best Answers:
    0
    Ratings:
    +170 / 0 / -0
    у тебя вдс? вчера сталкивался с таким. Все дело в том, что авторизуются под айпишником сервака, не стоит нужный модуль на серваке. Вчера копался, так не пришел к чему-то дельному, просто поставил попытки авторизации - 0.
     
  3. progmaster

    Забанен

    Joined:
    Jul 15, 2016
    Messages:
    202
    Best Answers:
    0
    Ratings:
    +88 / 0 / -0
    Если nginx с php через apache, то на апач нужен модуль mod_rpaf
     
  4. Smile

    Staff Member VIP Кинотрафик v2

    Joined:
    Jun 15, 2015
    Messages:
    358
    Best Answers:
    0
    Ratings:
    +170 / 0 / -0
    во во, чет вчера мудился, не смог поставить его) лень стало, отложил на потом)
     
  5. TopicStarter Overlay
    hostlime

    hostlime Бывалый

    Joined:
    Feb 10, 2016
    Messages:
    463
    Best Answers:
    0
    Ratings:
    +51 / 0 / -0
    Не, не vds. Когда на vds был таких проблем небыло!
     
  6. Romantv

    Забанен

    Joined:
    Jul 17, 2015
    Messages:
    6,989
    Best Answers:
    6
    Ratings:
    +1,997 / 141 / -0
    я не блокирую. у меня максимальное количество ошибочных авторизаций 1000 пользуюсь хорошими паролями
    upload_2016-9-8_18-44-28.png
     
  7. VPSadm

    VPSadm Зелёный

    Joined:
    Sep 8, 2016
    Messages:
    16
    Best Answers:
    0
    Ratings:
    +1 / 0 / -0
    Чтобы отследить реальный брут надо смотреть access-лог вебсервера, искать там урл админки. В логе можно выяснить кто пытался подключиться. А в dle этот же IP заносится и в БД, там его тоже можно увидеть.

    Сам недавно сталкивался, когда тестил новый акк для райтера. Можно быстренько разлочить удалив строчку с забаненным IP в базе данных, в таблице dle_login_log (через phpmyadmin, например):
    [​IMG]
     
    • Нравится Нравится x 1
  8. progmaster

    Забанен

    Joined:
    Jul 15, 2016
    Messages:
    202
    Best Answers:
    0
    Ratings:
    +88 / 0 / -0
    На самом деле тут вариантов много и описания проблемы от ТС не достаточно, чтоб сделать вывод как исправить) Могу посоветовать обратиться к нормальному админу или программисту)
     
  9. nginx

    nginx Новичок

    Joined:
    Aug 4, 2016
    Messages:
    32
    Best Answers:
    0
    Ratings:
    +8 / 0 / -0
    Для начала переименовать файл админки
     
    • Нравится Нравится x 1
  10. aeneas

    Забанен

    Joined:
    Mar 12, 2016
    Messages:
    11,489
    Best Answers:
    10
    Ratings:
    +4,044 / 208 / -0
    раз пять уже подымалась тема, в том числе и мной ) ну нах заебался ее искать всем показывать, сами ищите
     
  11. Chingis

    Забанен

    Joined:
    Sep 29, 2015
    Messages:
    2,435
    Best Answers:
    0
    Ratings:
    +710 / 0 / -0
    На ксене поиск работает криво.... меняйте админку и норм все будет!
     
  12. progmaster

    Забанен

    Joined:
    Jul 15, 2016
    Messages:
    202
    Best Answers:
    0
    Ratings:
    +88 / 0 / -0
    Может я туплю или че?))) Если поменять админку, то все равно авторизация через форму, которая для всех юзеров, логин админа подобрать не сложно, а ссылка на админку выводится в шаблоне почти у всех))
     
  13. Karabas Barabas

    Staff Member VIP Кинотрафик v2

    Joined:
    Nov 20, 2015
    Messages:
    8,161
    Best Answers:
    1
    Ratings:
    +3,756 / 12 / -0
    Да ставьте такой пароль <<nahuj s plyazha, ya zdes' lyazhu>> и ни кто к вам не зайдёт. :D Уже сто раз обсуждалось
     
  14. Chingis

    Забанен

    Joined:
    Sep 29, 2015
    Messages:
    2,435
    Best Answers:
    0
    Ratings:
    +710 / 0 / -0
    в шабе да, но он рабоfют по шаблону.... admin.php
     
  15. TopicStarter Overlay
    hostlime

    hostlime Бывалый

    Joined:
    Feb 10, 2016
    Messages:
    463
    Best Answers:
    0
    Ratings:
    +51 / 0 / -0
    Смена админки и логина не помогает"!
     
  16. Romantv

    Забанен

    Joined:
    Jul 17, 2015
    Messages:
    6,989
    Best Answers:
    6
    Ratings:
    +1,997 / 141 / -0
    фейковая админка не поможет
     
  17. Romantv

    Забанен

    Joined:
    Jul 17, 2015
    Messages:
    6,989
    Best Answers:
    6
    Ratings:
    +1,997 / 141 / -0
    для тебя поискал
    <Files admin.php>
    Order Deny,Allow
    Deny from all
    Allow from 000.000.
    </Files>
     
  18. Romantv

    Забанен

    Joined:
    Jul 17, 2015
    Messages:
    6,989
    Best Answers:
    6
    Ratings:
    +1,997 / 141 / -0
    этим ты закроешь всем доступ к файлу admin.php кроме себя .все будут видеть 403
     
  19. TopicStarter Overlay
    hostlime

    hostlime Бывалый

    Joined:
    Feb 10, 2016
    Messages:
    463
    Best Answers:
    0
    Ratings:
    +51 / 0 / -0
    Спасибо! но не совсем понял эту строку Allow from 000.000.
    поидее она разрешает доступ для ip: 000.000. , но что это за ip? чет непоймуo_O
     
  20. Romantv

    Забанен

    Joined:
    Jul 17, 2015
    Messages:
    6,989
    Best Answers:
    6
    Ratings:
    +1,997 / 141 / -0
    <Files admin.php>
    Order Deny,Allow
    Deny from all
    Allow from тут твой айпи адрес
    </Files>
     
Яндекс.Метрика