Пытаются взломать сайт - что делать
Страницы: Пред. 1 2 3 4 След.
Пытаются взломать сайт - что делать
Можно сделать так:


Options +FollowSymLinks
RewriteEngine On
RewriteCond %{HTTP_HOST} ^www.youdomain\.com/admin.php$ [NC]
RewriteRule ^(.*)$ http://youdomain.com/$1 [R=301,L]


Пример из головы, может не работать в том виде в котором представлен. Надо проверить. Но идея, думаю, понятна.
http://smswifi.ru - SAS WiFi СМС авторизация для вашего бизнеса. | http://supportila.ru - личный блог.
Тогда и сам клиент в админку сайта не зайдет.

Кстати увидел в свои аксесс логах следующие говносайты:

"_http://moelico.com/" "Mozilla/0.91 Beta (Windows)"
"_http://remont-mobile-phones.ru/" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Q312461)"
Изменено: sharkson - 30 Октября 2014 20:01
Цитата
sharkson пишет:
Тогда и сам клиент в админку сайта не зайдет.
Как быстрый вариант, чтоб отсечь попытки взлома. А когда надо будет зайти в админку - закомментировать этот участок. Но вся фишка в том, что такой способ прокатит лишь с человеком. Если ломиться софт, то как только появиться админка, он снова в нее полезет
Отсечь айпишники тогда, имхо. Ну и еще есть варианты всякие.

Меня вот китаезы достали и я отсек весь Китай.
Цитата
sharkson пишет:
Меня вот китаезы достали и я отсек весь Китай.

сделали китайцам обрезание? smile:DЗ.Ы. простите, не удержался smile:help:
Цитата
Vizual пишет:
сделали китайцам обрезание? smile:DЗ.Ы. простите, не удержался
Ага. Вроде того.
Я предложил самый оперативный метод. Надо знать что за CMS используется. Ну и логи посмотреть. Есть у меня в наличии один скриптик, который в index.php подключается и чекает кто откуда приходит и в каких количествах. На этом можно сделать вывод кто куда ломиться и заблокировать нафиг... Скриптик IP выдерает и складывает в файлик, который потом можно анализировать. 
Я с его помощью ддосеров отсекаю.
Нужный скрипт для теста! Если бы еще поделились в теме, то было бы отлично:).
Ищете хостинг? Beget.ru - месяц бесплатного тестирования, бесплатный перенос сайта, тех. поддержка - 24 часа!
Цитата
sharkson пишет:
Выставить запреты через хтаксесс для адресов с которых пытаются взломать - проанализировав логи доступа. И\или через айпитейблс правила прописать.
Спасибо большое!Вроде это и помогло.
Какой-то товарищ из Луганска залазил..

Спасибо еще раз всем откликнувшимся!
Цитата
wanessa пишет:
Нужный скрипт для теста! Если бы еще поделились в теме, то было бы отлично
Какой скрипт?

Цитата
Алена А пишет:
Спасибо большое!Вроде это и помогло.
Да, выше тем правилом, что я написал для хтаксесс можно отогнать посетителей с ненужных айпи. Главное, внимательно прописать это правило, чтобы не забанить нужные айпи или самого админа.
Как пример скрипт, от слишком частого обращения (ДДос):

_http://linktmp.com/5/W2zmUW9 (ссылка до следующей пятницы рабочая) + простой вариант:

_http://coderhs.com/archive/defens_ddos
Цитата
sharkson пишет:
Меня вот китаезы достали и я отсек весь Китай.
А я кучу их айпи набил. Блин подскажите как это сделать, имею ввиду всю эту узкоглазую чину обрезать? Правда сейчас раз в месяц от туда лезут, видимо с тех айпи которые пропустил, так го*ноамерекосы активировались.
Изменено: Серж - 31 Октября 2014 17:08
Ютуб канал Сделай сам
Дзен канал Сделай сам
Цитата
Серж пишет:
А я кучу их айпи набил. Блин подскажите как это сделать, имею ввиду всю эту узкоглазую чину обрезать?
Список ip Китая (Zone files last updated: Fri Oct 31 12:08:00 UTC 2014 ):

_http://linktmp.com/5/zplCQ3h (ссылка до пятницы рабочая)
Coder,
Спасибки
Пожалуйста)
Страницы: Пред. 1 2 3 4 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
22:53 "Осталось 5 дн. до НГ" АПдейт Яндекс выдача 
22:45 25.12.25 Апдейт Яндекс выдача 
22:38 С наступающим Новым годом! АП Яндекс ИКС 23.12.2025 
22:34 Ссылки с сайтов РБ 
19:16 Волна банов за ПФ под Новый год? Кого еще зацепило? 
13:22 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
22:55 DLE не создает бэкап с админки сайта, как быть? 
04:17 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
03:54 TELEGRAM EXPERT — Многоцелевой комбайн по работе с Telegram 
19:18 Oblaka.in — Обмен криптовалюты быстро, выгодно и безопасно 
15:32 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
13:04 Linken Sphere – браузер-антидетект нового поколения 
12:29 PonyBit.ru - обменный пункт PonyBit.ru (Понибит.ру) 
00:02 Clearex.io - Больше чем обменник 
23:08 Физические сим-карты 
22:52 37 противникам прививок от COVID грозят уголовные дела 
22:15 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
21:44 С юмором по жизни! 
13:34 Компьютерная мышь 
13:13 Куплю проигрышные букмекерские аккаунты 
22:59 Про мясо