Пытаются взломать сайт - что делать
Страницы: Пред. 1 2 3 4 След.
Пытаются взломать сайт - что делать
Можно сделать так:


Options +FollowSymLinks
RewriteEngine On
RewriteCond %{HTTP_HOST} ^www.youdomain\.com/admin.php$ [NC]
RewriteRule ^(.*)$ http://youdomain.com/$1 [R=301,L]


Пример из головы, может не работать в том виде в котором представлен. Надо проверить. Но идея, думаю, понятна.
http://smswifi.ru - SAS WiFi СМС авторизация для вашего бизнеса. | http://supportila.ru - личный блог.
Тогда и сам клиент в админку сайта не зайдет.

Кстати увидел в свои аксесс логах следующие говносайты:

"_http://moelico.com/" "Mozilla/0.91 Beta (Windows)"
"_http://remont-mobile-phones.ru/" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Q312461)"
Изменено: sharkson - 30 Октября 2014 20:01
Цитата
sharkson пишет:
Тогда и сам клиент в админку сайта не зайдет.
Как быстрый вариант, чтоб отсечь попытки взлома. А когда надо будет зайти в админку - закомментировать этот участок. Но вся фишка в том, что такой способ прокатит лишь с человеком. Если ломиться софт, то как только появиться админка, он снова в нее полезет
Отсечь айпишники тогда, имхо. Ну и еще есть варианты всякие.

Меня вот китаезы достали и я отсек весь Китай.
Цитата
sharkson пишет:
Меня вот китаезы достали и я отсек весь Китай.

сделали китайцам обрезание? smile:DЗ.Ы. простите, не удержался smile:help:
Цитата
Vizual пишет:
сделали китайцам обрезание? smile:DЗ.Ы. простите, не удержался
Ага. Вроде того.
Я предложил самый оперативный метод. Надо знать что за CMS используется. Ну и логи посмотреть. Есть у меня в наличии один скриптик, который в index.php подключается и чекает кто откуда приходит и в каких количествах. На этом можно сделать вывод кто куда ломиться и заблокировать нафиг... Скриптик IP выдерает и складывает в файлик, который потом можно анализировать. 
Я с его помощью ддосеров отсекаю.
Нужный скрипт для теста! Если бы еще поделились в теме, то было бы отлично:).
Ищете хостинг? Beget.ru - месяц бесплатного тестирования, бесплатный перенос сайта, тех. поддержка - 24 часа!
Цитата
sharkson пишет:
Выставить запреты через хтаксесс для адресов с которых пытаются взломать - проанализировав логи доступа. И\или через айпитейблс правила прописать.
Спасибо большое!Вроде это и помогло.
Какой-то товарищ из Луганска залазил..

Спасибо еще раз всем откликнувшимся!
Цитата
wanessa пишет:
Нужный скрипт для теста! Если бы еще поделились в теме, то было бы отлично
Какой скрипт?

Цитата
Алена А пишет:
Спасибо большое!Вроде это и помогло.
Да, выше тем правилом, что я написал для хтаксесс можно отогнать посетителей с ненужных айпи. Главное, внимательно прописать это правило, чтобы не забанить нужные айпи или самого админа.
Как пример скрипт, от слишком частого обращения (ДДос):

_http://linktmp.com/5/W2zmUW9 (ссылка до следующей пятницы рабочая) + простой вариант:

_http://coderhs.com/archive/defens_ddos
Цитата
sharkson пишет:
Меня вот китаезы достали и я отсек весь Китай.
А я кучу их айпи набил. Блин подскажите как это сделать, имею ввиду всю эту узкоглазую чину обрезать? Правда сейчас раз в месяц от туда лезут, видимо с тех айпи которые пропустил, так го*ноамерекосы активировались.
Изменено: Серж - 31 Октября 2014 17:08
Ютуб канал Сделай сам
Дзен канал Сделай сам
Цитата
Серж пишет:
А я кучу их айпи набил. Блин подскажите как это сделать, имею ввиду всю эту узкоглазую чину обрезать?
Список ip Китая (Zone files last updated: Fri Oct 31 12:08:00 UTC 2014 ):

_http://linktmp.com/5/zplCQ3h (ссылка до пятницы рабочая)
Coder,
Спасибки
Пожалуйста)
Страницы: Пред. 1 2 3 4 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
20:47 Google начал жёстко давить за манипуляции + апдейт Яндекса 16 апреля - у кого что изменилось 
20:36 ИКС Яндекс АПдейт 1 апреля 2026. Обновлён алгоритм расчёта 
20:02 Эпоха СДЛ прошла. Как мы выживаем в 2026 году? 
17:30 стратегии свежести контента в 2026 что реально работает?? 
17:29 Апдейт 14 апреля: ощущение, что режет не только выдача 
17:28 Штрафы РСЯ за скорость - выкинет ли Яндекс сайт на дешевом хостинге? 
17:25 Взломы и уязвимости в 2026 - реально ли новичку защитить свой блог? 
03:57 Продажа аккаунтов HH.RU 
00:55 SOCKS5 приватные прокси на 30 дней для PayPal 
00:54 Google Voice аккаунты для бесплатных SMS и звонков 
00:48 PayPal аккаунты для любых целей 
21:59 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
15:06 [SOFT] Мультиканальный ИИ-агент (Telegram + API): Автономный контент и Smart Engagement (Llama 3.1 / Groq) 
13:17 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
22:41 Ставки на супер тренды в спорте 
20:24 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
17:59 Всех с праздником! 
17:43 С юмором по жизни! 
12:47 Добро пожаловать в цифровой мир... 
06:27 Точные прогнозы на футбол 
06:07 Список обновленных тем пуст...