Пытаются взломать сайт - что делать
Страницы: Пред. 1 2 3 4 След.
Пытаются взломать сайт - что делать
Можно сделать так:


Options +FollowSymLinks
RewriteEngine On
RewriteCond %{HTTP_HOST} ^www.youdomain\.com/admin.php$ [NC]
RewriteRule ^(.*)$ http://youdomain.com/$1 [R=301,L]


Пример из головы, может не работать в том виде в котором представлен. Надо проверить. Но идея, думаю, понятна.
http://smswifi.ru - SAS WiFi СМС авторизация для вашего бизнеса. | http://supportila.ru - личный блог.
Тогда и сам клиент в админку сайта не зайдет.

Кстати увидел в свои аксесс логах следующие говносайты:

"_http://moelico.com/" "Mozilla/0.91 Beta (Windows)"
"_http://remont-mobile-phones.ru/" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Q312461)"
Изменено: sharkson - 30 Октября 2014 20:01
Цитата
sharkson пишет:
Тогда и сам клиент в админку сайта не зайдет.
Как быстрый вариант, чтоб отсечь попытки взлома. А когда надо будет зайти в админку - закомментировать этот участок. Но вся фишка в том, что такой способ прокатит лишь с человеком. Если ломиться софт, то как только появиться админка, он снова в нее полезет
Отсечь айпишники тогда, имхо. Ну и еще есть варианты всякие.

Меня вот китаезы достали и я отсек весь Китай.
Цитата
sharkson пишет:
Меня вот китаезы достали и я отсек весь Китай.

сделали китайцам обрезание? smile:DЗ.Ы. простите, не удержался smile:help:
Цитата
Vizual пишет:
сделали китайцам обрезание? smile:DЗ.Ы. простите, не удержался
Ага. Вроде того.
Я предложил самый оперативный метод. Надо знать что за CMS используется. Ну и логи посмотреть. Есть у меня в наличии один скриптик, который в index.php подключается и чекает кто откуда приходит и в каких количествах. На этом можно сделать вывод кто куда ломиться и заблокировать нафиг... Скриптик IP выдерает и складывает в файлик, который потом можно анализировать. 
Я с его помощью ддосеров отсекаю.
Нужный скрипт для теста! Если бы еще поделились в теме, то было бы отлично:).
Ищете хостинг? Beget.ru - месяц бесплатного тестирования, бесплатный перенос сайта, тех. поддержка - 24 часа!
Цитата
sharkson пишет:
Выставить запреты через хтаксесс для адресов с которых пытаются взломать - проанализировав логи доступа. И\или через айпитейблс правила прописать.
Спасибо большое!Вроде это и помогло.
Какой-то товарищ из Луганска залазил..

Спасибо еще раз всем откликнувшимся!
Цитата
wanessa пишет:
Нужный скрипт для теста! Если бы еще поделились в теме, то было бы отлично
Какой скрипт?

Цитата
Алена А пишет:
Спасибо большое!Вроде это и помогло.
Да, выше тем правилом, что я написал для хтаксесс можно отогнать посетителей с ненужных айпи. Главное, внимательно прописать это правило, чтобы не забанить нужные айпи или самого админа.
Как пример скрипт, от слишком частого обращения (ДДос):

_http://linktmp.com/5/W2zmUW9 (ссылка до следующей пятницы рабочая) + простой вариант:

_http://coderhs.com/archive/defens_ddos
Цитата
sharkson пишет:
Меня вот китаезы достали и я отсек весь Китай.
А я кучу их айпи набил. Блин подскажите как это сделать, имею ввиду всю эту узкоглазую чину обрезать? Правда сейчас раз в месяц от туда лезут, видимо с тех айпи которые пропустил, так го*ноамерекосы активировались.
Изменено: Серж - 31 Октября 2014 17:08
Ютуб канал Сделай сам
Дзен канал Сделай сам
Цитата
Серж пишет:
А я кучу их айпи набил. Блин подскажите как это сделать, имею ввиду всю эту узкоглазую чину обрезать?
Список ip Китая (Zone files last updated: Fri Oct 31 12:08:00 UTC 2014 ):

_http://linktmp.com/5/zplCQ3h (ссылка до пятницы рабочая)
Coder,
Спасибки
Пожалуйста)
Страницы: Пред. 1 2 3 4 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
21:10 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
16:39 Партнерская программа OWNR WALLET 
15:11 Adtrafico - Правильная партнёрская сеть под бурж трафик 
11:50 Очень много 404 ошибок в вэбмастере!? 
03:48 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
22:55 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
21:18 SharkBoss - партнёрская программа для монетизации ЛЮБЫХ видов трафика (включая спам). 
12:17 Coin Click.cc - Быстрый и надежный обмен электронных валют в два клика 
11:51 Google Voice - OLD аккаунты "SMS и звонки" 
17:08 TELEGRAM SOFT Gods\Expert - Многоцелевой комбайн по работе с телеграмм 
16:44 Сервис валидации e-mail баз 
16:09 Прием платежей для HIGH RISK | Прием платежей без сайта 
16:09 Услуги рассылки Viber|Whatsapp|IMO. 
16:09 Услуги рассылки Вконтакте 
12:04 Как получить рефералов и посетителей на сайт бесплатно. 
02:53 Точные прогнозы на футбол 
18:31 Видимо, похороны СУПРа уже прошли как-то по-тихому 
12:48 Каспкрски ОС 
11:21 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
14:41 Бесплатный мини-аудит юзабилити и конверсии + технический SEO-аудит в подарок 
15:24 Добро пожаловать в цифровой мир...