Вопрос по защиет dle
Страницы: 1
Вопрос по защиет dle
Уже не раз замечаю в админ панеле список не удачных попытов в авторизации с этого ip 78.137.114.139 и под ником admin и почти каждые минут 10 с этого ip пытаются попасть в админку.
IP.png (37.04 КБ) [ Скачать ]
баня под ключ не дорого
Так может его в баню отправить? попариться...
Цитата
Apostle пишет:
Так может его в баню отправить? попариться...
Такого пользователя у меня нету на сайте вот в чем фишка .
И пахоже через прокси сидят либо это вообще какието боты.
QWQWQ.png (14.37 КБ) [ Скачать ]
поменяйте имя админки с админ.пхп на хренвам.пхп
только  внутри сначала смените из админки, потом на хостинге.
и еще удалите {ajax} из майн.тпл
Цитата
paltarasych пишет:
и еще удалите {ajax} из майн.тпл
А что даст удаление? поподробней можно?
Цитата
paltarasych пишет:
поменяйте имя админки с админ.пхп на хренвам .пхп
только внутри сначала смените из админки, потом на хостинге.
Так : вначале меняю страницу авторизации в админке - да ?
А в хостинге что именно сменить пароль ?
Цитата
Александр Шуст пишет:
А что даст удаление? поподробней можно?
а вы посмотрите исходный код так и сяк

Цитата
Кот пишет:
Так : вначале меняю страницу авторизации в админке - да ?
А в хостинге что именно сменить пароль ?
в настройках системы есть страница входа в админку. по умолчанию она admin.php меняем на ЛюбоЕ64СоЧ45еТаниеБук6в6575циф­р.php после этого на хостинге меняем в корне сайта файл  admin.php на ЛюбоЕ64СоЧ45еТаниеБук6в6575циф­р.php
paltarasych, Вы выйдите из аккаунта своего сайта, затем взгляните на код. Поймёте, что аякс - не дыра, и нет необходимости его удалять.
Цитата
mozambik пишет:
paltarasych, Вы выйдите из аккаунта своего сайта, затем взгляните на код. Поймёте, что аякс - не дыра, и нет необходимости его удалять.
может быть, но что он дает? 

лично я убрал, сайт ничуть не потерял ни в чем. Может зря? убедите меня поставить его назад.
paltarasych, удалив аякс всего навсего станет меньше кода в исходнике страницы, на безопасность он не влияет, а вот 90 процентов функций вы теряете, которые нужны например сдл сайту с хорошей посещалкой и комьюнити системой для пользователей. А если это просто статейник для зароботка на тиц например то можно сносить, публиковать статьи это не мешает )
Цитата
fortnoxby пишет:
а вот 90 процентов функций вы теряете,
так я и прошу  - покажите что я потерял. хотя бы из расчета 15%=1 функция итого 6
а у меня вот этот ип 5.61.37.112 , один раз даже достучался и не помагает фильтровка ип адреса, так как меняет и так-же не помогает функция ограничивающая вход на сайт три попытки и 20 нельзя заходить, она на нем как бы не работает. Парадокс. Програмист сказал - нагрузка не критична, забей.
Цитата
sergej egorov пишет:
а у меня вот этот ип 5.61.37.112 , один раз даже достучался и не помагает фильтровка ип адреса, так как меняет и так-же не помогает функция ограничивающая вход на сайт три попытки и 20 нельзя заходить, она на нем как бы не работает. Парадокс. Програмист сказал - нагрузка не критична, забей.
В htaccess его заблокируй. Добавь deny from его ip и больше не сможет к тебе заходить.
Пример блокировки:
Код
# Блокировка по ip 
deny from 193.105.154.245 
deny from 193.105.154.231 
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
11:07 01.02. Апдейт 31.01 // Chrome готовит "чёрную метку" для ИИ? 
06:34 Гугл пухнет от кеша, а нам - крошки. Разбор $114 млрд: Адсенс в минусе, Ютуб на подписках 
01:09 Yahoo Scout: Нейро-привет из склепа. Реальный шанс на траф или мимо? 
17:33 AntiBot Cloud - бесплатный скрипт и сервис защиты сайтов 
15:14 Апдейт Яндекса 7 февраля. Пока серп трясет, некоторые по ботам плачут 
15:10 Google Discover Core Update: Дискавер отделяют от поиска? 
11:30 ЕС душит ТикТок: прощай бесконечная лента и RPM? Что с монетизацией? 
08:58 Мониторинг обменников Сrypto-scout.io 
04:09 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
02:31 Профессиональный и грамотный дизайн от DesignCash 
18:27 Nexulume.com Обменник без AML и KYC 
15:45 Mixmasters - Exchange without AML and KYC 
10:22 Swapwatch.org — Мониторинг криптовалютных обменников 
10:19 SwapPix.io - быстрый и безопасный обменник криптовалют. 
08:50 Гильотина для классиков: Клод доедает физические книги 
08:40 Кулеры и БП станут золотыми? Медь по 13 штук, олово в космосе 
05:10 Точные прогнозы на футбол 
18:34 Ставки на супер тренды в спорте 
11:10 Moltbook: Соцсеть для ботов, где людям закрыли рот. Началось? 
22:31 [AI] Бот за $600к советовал есть сыр с крысами. Нью-Йорк его (наконец-то) снес 
13:38 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко