Скрыть объявление
ВАШИ ПРАВА ОГРАНИЧЕНЫ!

Зарегистрируйтесь на форуме, чтобы стать полноценным участником сообщества!

Гребанные хацкеры!

Тема в разделе "Свободное общение", создана пользователем hostlime, 8 сен 2016.

08.09.16 в 17:07
10.09.16 в 03:13
26
2.006
0
  1. TopicStarter Overlay
    hostlime

    hostlime Бывалый

    Регистрация:
    10 фев 2016
    Сообщения:
    463
    Лучших ответов:
    0
    Рейтинги:
    +51 / 0 / -0
    Уже который раз dle не пускает меня в дминку( пишет:
    Внимание, вы достигли максимального количества неудачных попыток авторизации на сайте. Доступ к аккаунту заблокирован на 100 минут. Повторите попытку авторизации на сайте, через вышеуказанное время. Если вы забыли пароль, то сделайте восстановление пароля на сайте. Восстановить свой пароль вы также можете только по окончании срока блокировки.
    Поидее это кто-то узнал мой логин и пытается брутом подобрать пароль, но почему-то в логах нет инфы о попытках ввода неверного пароля! Тогда какого хера меня банит :mad: Кто сталкивался с подобным?
     
  2. Smile

    Команда форума VIP Кинотрафик v2

    Регистрация:
    15 июн 2015
    Сообщения:
    358
    Лучших ответов:
    0
    Рейтинги:
    +170 / 0 / -0
    у тебя вдс? вчера сталкивался с таким. Все дело в том, что авторизуются под айпишником сервака, не стоит нужный модуль на серваке. Вчера копался, так не пришел к чему-то дельному, просто поставил попытки авторизации - 0.
     
  3. progmaster

    Забанен

    Регистрация:
    15 июл 2016
    Сообщения:
    202
    Лучших ответов:
    0
    Рейтинги:
    +88 / 0 / -0
    Если nginx с php через apache, то на апач нужен модуль mod_rpaf
     
  4. Smile

    Команда форума VIP Кинотрафик v2

    Регистрация:
    15 июн 2015
    Сообщения:
    358
    Лучших ответов:
    0
    Рейтинги:
    +170 / 0 / -0
    во во, чет вчера мудился, не смог поставить его) лень стало, отложил на потом)
     
  5. TopicStarter Overlay
    hostlime

    hostlime Бывалый

    Регистрация:
    10 фев 2016
    Сообщения:
    463
    Лучших ответов:
    0
    Рейтинги:
    +51 / 0 / -0
    Не, не vds. Когда на vds был таких проблем небыло!
     
  6. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.989
    Лучших ответов:
    6
    Рейтинги:
    +1.997 / 141 / -0
    я не блокирую. у меня максимальное количество ошибочных авторизаций 1000 пользуюсь хорошими паролями
    upload_2016-9-8_18-44-28.png
     
  7. VPSadm

    VPSadm Зелёный

    Регистрация:
    8 сен 2016
    Сообщения:
    16
    Лучших ответов:
    0
    Рейтинги:
    +1 / 0 / -0
    Чтобы отследить реальный брут надо смотреть access-лог вебсервера, искать там урл админки. В логе можно выяснить кто пытался подключиться. А в dle этот же IP заносится и в БД, там его тоже можно увидеть.

    Сам недавно сталкивался, когда тестил новый акк для райтера. Можно быстренько разлочить удалив строчку с забаненным IP в базе данных, в таблице dle_login_log (через phpmyadmin, например):
    [​IMG]
     
    • Нравится Нравится x 1
  8. progmaster

    Забанен

    Регистрация:
    15 июл 2016
    Сообщения:
    202
    Лучших ответов:
    0
    Рейтинги:
    +88 / 0 / -0
    На самом деле тут вариантов много и описания проблемы от ТС не достаточно, чтоб сделать вывод как исправить) Могу посоветовать обратиться к нормальному админу или программисту)
     
  9. nginx

    nginx Новичок

    Регистрация:
    4 авг 2016
    Сообщения:
    32
    Лучших ответов:
    0
    Рейтинги:
    +8 / 0 / -0
    Для начала переименовать файл админки
     
    • Нравится Нравится x 1
  10. aeneas

    Забанен

    Регистрация:
    12 мар 2016
    Сообщения:
    11.489
    Лучших ответов:
    10
    Рейтинги:
    +4.044 / 208 / -0
    раз пять уже подымалась тема, в том числе и мной ) ну нах заебался ее искать всем показывать, сами ищите
     
  11. Chingis

    Забанен

    Регистрация:
    29 сен 2015
    Сообщения:
    2.435
    Лучших ответов:
    0
    Рейтинги:
    +710 / 0 / -0
    На ксене поиск работает криво.... меняйте админку и норм все будет!
     
  12. progmaster

    Забанен

    Регистрация:
    15 июл 2016
    Сообщения:
    202
    Лучших ответов:
    0
    Рейтинги:
    +88 / 0 / -0
    Может я туплю или че?))) Если поменять админку, то все равно авторизация через форму, которая для всех юзеров, логин админа подобрать не сложно, а ссылка на админку выводится в шаблоне почти у всех))
     
  13. Karabas Barabas

    Команда форума VIP Кинотрафик v2

    Регистрация:
    20 ноя 2015
    Сообщения:
    8.161
    Лучших ответов:
    1
    Рейтинги:
    +3.756 / 12 / -0
    Да ставьте такой пароль <<nahuj s plyazha, ya zdes' lyazhu>> и ни кто к вам не зайдёт. :D Уже сто раз обсуждалось
     
  14. Chingis

    Забанен

    Регистрация:
    29 сен 2015
    Сообщения:
    2.435
    Лучших ответов:
    0
    Рейтинги:
    +710 / 0 / -0
    в шабе да, но он рабоfют по шаблону.... admin.php
     
  15. TopicStarter Overlay
    hostlime

    hostlime Бывалый

    Регистрация:
    10 фев 2016
    Сообщения:
    463
    Лучших ответов:
    0
    Рейтинги:
    +51 / 0 / -0
    Смена админки и логина не помогает"!
     
  16. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.989
    Лучших ответов:
    6
    Рейтинги:
    +1.997 / 141 / -0
    фейковая админка не поможет
     
  17. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.989
    Лучших ответов:
    6
    Рейтинги:
    +1.997 / 141 / -0
    для тебя поискал
    <Files admin.php>
    Order Deny,Allow
    Deny from all
    Allow from 000.000.
    </Files>
     
  18. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.989
    Лучших ответов:
    6
    Рейтинги:
    +1.997 / 141 / -0
    этим ты закроешь всем доступ к файлу admin.php кроме себя .все будут видеть 403
     
  19. TopicStarter Overlay
    hostlime

    hostlime Бывалый

    Регистрация:
    10 фев 2016
    Сообщения:
    463
    Лучших ответов:
    0
    Рейтинги:
    +51 / 0 / -0
    Спасибо! но не совсем понял эту строку Allow from 000.000.
    поидее она разрешает доступ для ip: 000.000. , но что это за ip? чет непоймуo_O
     
  20. Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.989
    Лучших ответов:
    6
    Рейтинги:
    +1.997 / 141 / -0
    <Files admin.php>
    Order Deny,Allow
    Deny from all
    Allow from тут твой айпи адрес
    </Files>
     
Яндекс.Метрика