Как защитить админку на Джумла
Страницы: 1 2 След.
Как защитить админку на Джумла
Доброго времени суток! Каждый день пытаются подобрать пароль на админку. Как можно закрыть админку от этих пионеров.
jSecure: webzel.ru/joomla/32-joomsecurety

Когда-то сам пользовался. Хорошая штука. даже если сам забудешь что, то через phpMyadmin можно восстановить.


Сам плагин:  joomlaserviceprovider.com/
Изменено: Coder - 15 Апреля 2013 15:46
Цитата
Coder пишет:
Когда-то сам пользовался. Хорошая штука. даже если сам забудешь что, то через phpMyadmin можно восстановить.

Неплохой вариант, но сейчас с финансами туго.
Раньше был бесплатен.

Посмотрите еще:

joofaq.ru/problemi-s-joomla-i-rasshireniyami/bezopasnost-sayta/ispolzuem-fayl-htaccess-dlya-zaschiti-sayta-skrivaem-dostup-k-adminke-joomla-i-ubiraem-prosmotr-moduley-cherez-tp-1

И здесь:

webmastermaksim.ru/joomla/joomla-zashhita-ot-vzloma-plagin-backend-token.html
Цитата
Coder пишет:
Раньше был бесплатен.
Спасибо! Направление понял.
Цитата
krokatur пишет:
Спасибо! Направление понял
Пожалуйста smile:).
Цитата
krokatur пишет:
Доброго времени суток! Каждый день пытаются подобрать пароль на админку. Как можно закрыть админку от этих пионеров.
Если просто брутят админку, то достаточно придумать логин отличный от admin и длинный пароль с буквами, цифрами и символами.
Цитата
Limon пишет:
длинный пароль с буквами, цифрами и символами
К сожалению, это не исключает возможности автоматического перебора. Нагрузка на сервер и прочее. Проще не создавать соблазна, имхо smile:).
jSecure очень хорошая вещь + ввести логи и пас хорошие.
Вот как нужно делать сайты Bezlimi.com
Очень советую jxtc administrator lock
После его установки для того, чтобы попасть на форму входа в админ-панель, нужно знать секретное слово, которое придумываете вы сами
Самая прибыльная ПП по Wap-click здесь!


В обед закрыл IP этих пионеров в .htaccess , получают ответ 403, а они никак не угомонятся.
Цитата
krokatur пишет:
В обед закрыл IP этих пионеров в .htaccess , получают ответ 403, а они никак не угомонятся.
Закройте вообще весь доступ к администраторской папке с помощью deny from all, для начала они успокоятся а пока придумаете способы защиты.
Можно сделать, чтобы админка была доступна только с вашего ip.
Цитата
Jaguar пишет:
доступна только с вашего ip
Это если ip статический. Если динамический, но можно себе хорошего поросенка подложить, имхо.
http://extensions.joomla.org/extensions/access-a-security/site-security/login-protection/15711

Использовал такую штуку ... в урл пишется вместо адрес.ру/администратор - адрес.ру/администратор и любое сочетание букв и цифр. Получается чтоб попасть в меню ввода пароля необходимо знать эти буквы и цифры.

Может понравится smile:)
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
14:13 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
13:38 2Index - быстрая индексация страниц сайта и обратных ссылок 
12:44 РСЯ и тормоза сайта: Яндекс начал штрафовать за плохой PageSpeed? 
12:42 01.02. Апдейт 31.01 // Chrome готовит "чёрную метку" для ИИ? 
23:09 Как безопасно купить Гугл почту? 
13:45 Какой движок выбрать для форума? 
13:43 Нашел скрины выплат с Сапы за 2010 год. Пошел плакать 
15:54 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
14:05 TETChange-Обменник криптовалют 
12:36 Nexulume.com Обменник без AML и KYC 
09:12 Swapwatch.org — Мониторинг криптовалютных обменников 
09:07 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
23:25 SOCKS5 приватные прокси на 30 дней для PayPal 
23:24 Google Voice аккаунты для бесплатных SMS и звонков 
12:41 Moltbook: Соцсеть для ботов, где людям закрыли рот. Началось? 
06:26 Ставки на супер тренды в спорте 
22:31 [AI] Бот за $600к советовал есть сыр с крысами. Нью-Йорк его (наконец-то) снес 
22:30 Точные прогнозы на футбол 
13:38 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
07:11 Список обновленных тем пуст... 
17:02 Gartner обещал смерть SEO к 2026 году. Открываем метрику и проверяем