Пытаются взломать сайт - что делать
Страницы: Пред. 1 2 3 4 След.
Пытаются взломать сайт - что делать
Можно сделать так:


Options +FollowSymLinks
RewriteEngine On
RewriteCond %{HTTP_HOST} ^www.youdomain\.com/admin.php$ [NC]
RewriteRule ^(.*)$ http://youdomain.com/$1 [R=301,L]


Пример из головы, может не работать в том виде в котором представлен. Надо проверить. Но идея, думаю, понятна.
http://smswifi.ru - SAS WiFi СМС авторизация для вашего бизнеса. | http://supportila.ru - личный блог.
Тогда и сам клиент в админку сайта не зайдет.

Кстати увидел в свои аксесс логах следующие говносайты:

"_http://moelico.com/" "Mozilla/0.91 Beta (Windows)"
"_http://remont-mobile-phones.ru/" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Q312461)"
Изменено: sharkson - 30 Октября 2014 20:01
Цитата
sharkson пишет:
Тогда и сам клиент в админку сайта не зайдет.
Как быстрый вариант, чтоб отсечь попытки взлома. А когда надо будет зайти в админку - закомментировать этот участок. Но вся фишка в том, что такой способ прокатит лишь с человеком. Если ломиться софт, то как только появиться админка, он снова в нее полезет
Отсечь айпишники тогда, имхо. Ну и еще есть варианты всякие.

Меня вот китаезы достали и я отсек весь Китай.
Цитата
sharkson пишет:
Меня вот китаезы достали и я отсек весь Китай.

сделали китайцам обрезание? smile:DЗ.Ы. простите, не удержался smile:help:
Цитата
Vizual пишет:
сделали китайцам обрезание? smile:DЗ.Ы. простите, не удержался
Ага. Вроде того.
Я предложил самый оперативный метод. Надо знать что за CMS используется. Ну и логи посмотреть. Есть у меня в наличии один скриптик, который в index.php подключается и чекает кто откуда приходит и в каких количествах. На этом можно сделать вывод кто куда ломиться и заблокировать нафиг... Скриптик IP выдерает и складывает в файлик, который потом можно анализировать. 
Я с его помощью ддосеров отсекаю.
Нужный скрипт для теста! Если бы еще поделились в теме, то было бы отлично:).
Ищете хостинг? Beget.ru - месяц бесплатного тестирования, бесплатный перенос сайта, тех. поддержка - 24 часа!
Цитата
sharkson пишет:
Выставить запреты через хтаксесс для адресов с которых пытаются взломать - проанализировав логи доступа. И\или через айпитейблс правила прописать.
Спасибо большое!Вроде это и помогло.
Какой-то товарищ из Луганска залазил..

Спасибо еще раз всем откликнувшимся!
Цитата
wanessa пишет:
Нужный скрипт для теста! Если бы еще поделились в теме, то было бы отлично
Какой скрипт?

Цитата
Алена А пишет:
Спасибо большое!Вроде это и помогло.
Да, выше тем правилом, что я написал для хтаксесс можно отогнать посетителей с ненужных айпи. Главное, внимательно прописать это правило, чтобы не забанить нужные айпи или самого админа.
Как пример скрипт, от слишком частого обращения (ДДос):

_http://linktmp.com/5/W2zmUW9 (ссылка до следующей пятницы рабочая) + простой вариант:

_http://coderhs.com/archive/defens_ddos
Цитата
sharkson пишет:
Меня вот китаезы достали и я отсек весь Китай.
А я кучу их айпи набил. Блин подскажите как это сделать, имею ввиду всю эту узкоглазую чину обрезать? Правда сейчас раз в месяц от туда лезут, видимо с тех айпи которые пропустил, так го*ноамерекосы активировались.
Изменено: Серж - 31 Октября 2014 17:08
Ютуб канал Сделай сам
Дзен канал Сделай сам
Цитата
Серж пишет:
А я кучу их айпи набил. Блин подскажите как это сделать, имею ввиду всю эту узкоглазую чину обрезать?
Список ip Китая (Zone files last updated: Fri Oct 31 12:08:00 UTC 2014 ):

_http://linktmp.com/5/zplCQ3h (ссылка до пятницы рабочая)
Coder,
Спасибки
Пожалуйста)
Страницы: Пред. 1 2 3 4 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
08:44 Телега на ручнике: РКН включил замедление и логи админок покраснели 
08:28 OpenAI и шейхи: Цензура на продажу и "гибкие" идеалы амеров 
22:45 Биржа купли-продажи сайтов, каналов и сообществ 
22:08 Гугл пухнет от кеша, а нам - крошки. Разбор $114 млрд: Адсенс в минусе, Ютуб на подписках 
22:13 SEO под нейро 
15:57 Раскрутка форума 
11:48 WB и Ozon - новые "русские поисковики"? Яндекс теряет коммерческую выдачу 
12:29 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
10:39 Продам обменник криптовалюты, а также новый обменник под ключ с обучением. Скидки на скрипты обменника 
09:22 Monitex: Мониторинг с кэшбэком 80% в USDT 
09:20 Мониторинг обменников Сrypto-scout.io 
23:41 Secrex.io — обмен без лишних вопросов (NO AML) 
20:30 Volna.money 
20:27 GoodsMoney.io 
09:05 Добро пожаловать в цифровой мир... 
13:26 блокировка youtube 2026: ркн начинает «выдавливание». кто уже пробовал вк видео? 
00:10 Ставки на супер тренды в спорте 
23:44 Точные прогнозы на футбол 
16:39 Оцифровка старых физических фотографий 
13:55 Туалетные секреты: Замурчательная тема 
18:43 Индия влепила Intel 3 ляма баксов за дискриминацию по гарантии