Редактор темы

Пытаются взломать сайт

phoenixaa

Бывалый
Регистрация
28 Сен 2015
Сообщения
102
Рейтинг реакций
14
Баллы
18
Возраст
43
1/3
Автор темы
Пытаются взломать сайт на ДЛЕ 10.6, подобрать пароль админа. Бомбят попытками авторизации больше недели с разных IP. Заблокировать не могу - у самого динамический.
Что можно сделать?
 
измени файл admin.php - переименуй его. Вход в админку будет соответственно по другому адресу
 
поставить пароль себе m|=GIq}E_mS2+@ и можешь быть уверен что не подберут 😉
 
Тут создай файл htpasswd http://www.htaccesstools.com/htpasswd-generator/, скачай и залей в корень домена или хостинга,
добавь следующий код в htaccess в самый верх
<Files admin.php>
AuthName "Access Denied"
AuthType Basic
AuthUserFile /var/www/data/.htpasswd (тут путь к .htpasswd, потом скобки и содержимое убрать)
require valid-user
</Files>
 
спрячь под .htpasswd

<Files admin.php>
AuthType Basic
AuthName "Thats protected Area!"
AuthUserFile /абсолютный пусть до файла/.htpasswd
Require valid-user
</Files>
<Files .htpasswd>
deny from all
</Files>
 
пусть, на мой сайт постоянно штурм идет.так закрой
<Files admin.php>
Order Deny,Allow
Deny from all
Allow from 123.345.666.878
</Files>
 
@aeneas, в админке есть пункт
Метод авторизации в админпанели
При включении расширенного метода авторизации в админпанели, каждая новая сессия в админпанели будет требовать повторного ввода пароля, что гарантирует невозможность входа в админпанель, в случае кражи ваших Cookies.
 
тю, у меня так ssh штурмуют - было за 10 минут около 3000 попыток подобрать пароль
 
Автор темы
Спасибо всем, кто откликнулся. Переименую админ и буду разбираться с htaccess
 
а как ssh закрыть от взлома?
 
Переименую админ и буду разбираться с htaccess
вот тут только не забудь сначала переименовать, а потом сам файл по фтп переименовывай

53fbc1a48160480f8e60e354fbce1490.png
 
пусть, на мой сайт постоянно штурм идет.так закрой
<Files admin.php>
Order Deny,Allow
Deny from all
Allow from 123.345.666.878
</Files>
я тоже по ip закрыл доступ к админке, а fail2ban настроил так что бы после нескольких ошибок 403 в admin.php банился на пару часов, а рецидивисты банились на сутки и больше. Тогда не будет постоянного штурма.
 
не у всех айпи статика😱 с паспортом насрать на все
 
Автор темы
@aeneas, Что за паспорт? Кинь ссылку, что почитать. А то собираюсь заказывать статический IP (если есть свободные в подсети)
 
Тут создай файл htpasswd http://www.htaccesstools.com/htpasswd-generator/, скачай и залей в корень домена или хостинга,
добавь следующий код в htaccess в самый верх
<Files admin.php>
AuthName "Access Denied"
AuthType Basic
AuthUserFile /var/www/data/.htpasswd (тут путь к .htpasswd, потом скобки и содержимое убрать)
require valid-user
</Files>
спрячь под .htpasswd

<Files admin.php>
AuthType Basic
AuthName "Thats protected Area!"
AuthUserFile /абсолютный пусть до файла/.htpasswd
Require valid-user
</Files>
<Files .htpasswd>
deny from all
</Files>
Не понятно, как там скачать файл!
Просит вбить лог и пасс, после выводит сгенерированую строчку и говорит вписать ее .htpasswd файл http://prntscr.com/bs9m4a
А где сам файл то скачать или его просто нужно самому создать и эту строчку вписать туда?
 

Похожие темы Последние темы Популярные темы

Назад
Сверху