Пытаются взломать сайт - что делать
Страницы: Пред. 1 2 3 4 След.
Пытаются взломать сайт - что делать
Можно сделать так:


Options +FollowSymLinks
RewriteEngine On
RewriteCond %{HTTP_HOST} ^www.youdomain\.com/admin.php$ [NC]
RewriteRule ^(.*)$ http://youdomain.com/$1 [R=301,L]


Пример из головы, может не работать в том виде в котором представлен. Надо проверить. Но идея, думаю, понятна.
http://smswifi.ru - SAS WiFi СМС авторизация для вашего бизнеса. | http://supportila.ru - личный блог.
Тогда и сам клиент в админку сайта не зайдет.

Кстати увидел в свои аксесс логах следующие говносайты:

"_http://moelico.com/" "Mozilla/0.91 Beta (Windows)"
"_http://remont-mobile-phones.ru/" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Q312461)"
Изменено: sharkson - 30 Октября 2014 20:01
Цитата
sharkson пишет:
Тогда и сам клиент в админку сайта не зайдет.
Как быстрый вариант, чтоб отсечь попытки взлома. А когда надо будет зайти в админку - закомментировать этот участок. Но вся фишка в том, что такой способ прокатит лишь с человеком. Если ломиться софт, то как только появиться админка, он снова в нее полезет
Отсечь айпишники тогда, имхо. Ну и еще есть варианты всякие.

Меня вот китаезы достали и я отсек весь Китай.
Цитата
sharkson пишет:
Меня вот китаезы достали и я отсек весь Китай.

сделали китайцам обрезание? smile:DЗ.Ы. простите, не удержался smile:help:
Цитата
Vizual пишет:
сделали китайцам обрезание? smile:DЗ.Ы. простите, не удержался
Ага. Вроде того.
Я предложил самый оперативный метод. Надо знать что за CMS используется. Ну и логи посмотреть. Есть у меня в наличии один скриптик, который в index.php подключается и чекает кто откуда приходит и в каких количествах. На этом можно сделать вывод кто куда ломиться и заблокировать нафиг... Скриптик IP выдерает и складывает в файлик, который потом можно анализировать. 
Я с его помощью ддосеров отсекаю.
Нужный скрипт для теста! Если бы еще поделились в теме, то было бы отлично:).
Ищете хостинг? Beget.ru - месяц бесплатного тестирования, бесплатный перенос сайта, тех. поддержка - 24 часа!
Цитата
sharkson пишет:
Выставить запреты через хтаксесс для адресов с которых пытаются взломать - проанализировав логи доступа. И\или через айпитейблс правила прописать.
Спасибо большое!Вроде это и помогло.
Какой-то товарищ из Луганска залазил..

Спасибо еще раз всем откликнувшимся!
Цитата
wanessa пишет:
Нужный скрипт для теста! Если бы еще поделились в теме, то было бы отлично
Какой скрипт?

Цитата
Алена А пишет:
Спасибо большое!Вроде это и помогло.
Да, выше тем правилом, что я написал для хтаксесс можно отогнать посетителей с ненужных айпи. Главное, внимательно прописать это правило, чтобы не забанить нужные айпи или самого админа.
Как пример скрипт, от слишком частого обращения (ДДос):

_http://linktmp.com/5/W2zmUW9 (ссылка до следующей пятницы рабочая) + простой вариант:

_http://coderhs.com/archive/defens_ddos
Цитата
sharkson пишет:
Меня вот китаезы достали и я отсек весь Китай.
А я кучу их айпи набил. Блин подскажите как это сделать, имею ввиду всю эту узкоглазую чину обрезать? Правда сейчас раз в месяц от туда лезут, видимо с тех айпи которые пропустил, так го*ноамерекосы активировались.
Изменено: Серж - 31 Октября 2014 17:08
Ютуб канал Сделай сам
Дзен канал Сделай сам
Цитата
Серж пишет:
А я кучу их айпи набил. Блин подскажите как это сделать, имею ввиду всю эту узкоглазую чину обрезать?
Список ip Китая (Zone files last updated: Fri Oct 31 12:08:00 UTC 2014 ):

_http://linktmp.com/5/zplCQ3h (ссылка до пятницы рабочая)
Coder,
Спасибки
Пожалуйста)
Страницы: Пред. 1 2 3 4 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
07:00 01.02. Апдейт 31.01 // Chrome готовит "чёрную метку" для ИИ? 
03:47 SEO под нейро 
01:59 Трафик пробил дно? Худший январь за 10 лет и внезапный рост продаж с Bing 
01:18 Если в таблице эксель есть формулы, как можно экспортировать такую таблицу в HTML, что бы все формулы были активными на сайте? 
01:11 Индексирование страниц в Яндексе 
00:23 Дзен окончательно всё? Или у кого-то еще «стреляет» белый контент? 
00:07 Яндекс туда же: "Нейро" отжал 50% первого экрана. Органический трафик падает 
21:37 - Вечные ссылки с трастовых сайтов 2024 проверен FastTrust 
14:30 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
12:00 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
08:47 Мониторинг обменников Сrypto-scout.io 
23:58 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
20:43 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
18:29 Nexulume.com Обменник без AML и KYC 
01:05 Точные прогнозы на футбол 
00:49 Список обновленных тем пуст... 
00:20 Gartner обещал смерть SEO к 2026 году. Открываем метрику и проверяем 
00:11 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
20:11 Ставки на супер тренды в спорте 
06:57 блокировка youtube 2026: ркн начинает «выдавливание». кто уже пробовал вк видео? 
15:18 Win 10: Три месяца без обновлений. Как полёт? // Переезд на Win 11 или Linux