[ВАЖНО!] Как обезопасить себя от взлома админки

(Ответов: 36, Просмотров: 4596)
Страница 1 из 4 123 Последняя
  1. You shall not pass. Ага. Аватар для Гендальф Серый
    • Регистрация: 02.02.2013
    • Сообщений: 1,184
    • Репутация: 1513
    • Webmoney BL: ?
    Господа, сегодня от моего любимого хостера мне пришло письмо. Обезопасьте и вы себя.

    В течение двух дней мы получили огромное число запросов, связанных с падением серверов, на которых были сайты, основанные на CMS WordPress и Joomla. Как выяснилось, данные падения связаны с перебором паролей на админ-панель сайта. Перебор паролей носит характер DDoSа, т.к. осуществляется многопоточно и с разных IP адресов.

    В связи с этим, для безопасности и стабилизации работы сервера, как один из самых простых и эффективных вариантов, нужно установить http авторизацию на админ-панель Вашего сайта, следуя простой инструкции:



    1) создать файл с названием ".htpasswd" в корне сайта и при помощи сайта http://www.htaccesstools.com/htpasswd-generator/ сгенерировать его содержание, указав желаемый логин и пароль.

    2) для Joomla в файл ".htaccess" в папке /administrator/ добавить следующие строки:

    AuthName "Access Denied"
    AuthType Basic
    AuthUserFile полный_путь_до_корня_сайта/.htpasswd
    require valid-user

    для WordPress в файл ".htaccess" в корне сайта добавить следующие строки:

    <Files wp_login.php>
    AuthName "Access Denied"
    AuthType Basic
    AuthUserFile полный_путь_до_корня_сайта/.htpasswd
    require valid-user
    </Files>

    где "полный_путь_до_корня_сай а" - это абсолютный путь от корня файловой системы.

    например, для ISPManager он будет выглядеть так: /var/www/имя_пользователя/data/www/адрес_сайта/.htpasswd

    3) проверить работу данной конструкции, попробовав зайти в админ-панель сайта.



    Мы настоятельно рекомендуем Вам принять необходимые меры.
    100% вам аптайма и порядочных юзеров, дорогие вебмастера.
    • 17

    Спасибо сказали:

    0pium(03.08.2013), Adiofilms(03.08.2013), altezzik(03.08.2013), CuxpecT(06.08.2013), DarkAngel-163(04.08.2013), Docadept(04.08.2013), epp(03.08.2013), maxim324(05.08.2013), ridmal(05.10.2013), Servent-of-Inos(03.08.2013), sidash(05.08.2013), Steel(04.08.2013), TbIKBA(03.08.2013), wolf28(03.08.2013), Xilderika(05.08.2013), ximet(03.08.2013), Чеснок(04.08.2013),
  2. Adio Аватар для Adiofilms
    • Регистрация: 05.09.2012
    • Сообщений: 1,512
    • Репутация: 1120
    • Webmoney BL: ?
    Полезная информация для многих форумчан. Может стоит добавить эту тему в следующую рассылку?
    • 1

    Спасибо сказали:

    TbIKBA(03.08.2013),
  3. Дипломник
    • Регистрация: 10.03.2012
    • Сообщений: 104
    • Репутация: 42
    Помимо самой админки поставьте пароль на саму папку с вашей админкой через панель управления, получится двойная верификация.
    • 1

    Спасибо сказали:

  4. Banned
    • Регистрация: 06.09.2011
    • Сообщений: 468
    • Репутация: 133
    • Webmoney BL: ?
    Я вот как то по этому поводу написал статью, http://dyzzi.ru/zashhita-sajta-ot-vzloma-i-bruta.html , на основе WP но принцип одинаков для всех.
    • 0
  5. Человечный Android Аватар для wolf28
    • Регистрация: 21.11.2011
    • Сообщений: 1,111
    • Репутация: 275
    Гендальф Серый, нагрузка на cpu хостинга все равно останется большой или нет при бруте, даже если поставить доп-но пароль на папку админа?
    Последний раз редактировалось wolf28; 03.08.2013 в 10:53.
    • 0
  6. Гуру Аватар для iavtomoto
    • Регистрация: 16.04.2011
    • Сообщений: 653
    • Репутация: 151
    мне тоже хостер написал письмо, правда они заблокировали доступ в админку вп и джумла на уровне сети. Оставили возможность конекта только по https.
    -----
    • 0
  7. Дипломник Аватар для TimHam
    • Регистрация: 14.12.2012
    • Сообщений: 234
    • Репутация: 56
    • Webmoney BL: ?
    А я пользуюсь Плагином jSecure Authentication (что можете по нему сказать?), но попробую и Ваш метод. Спасибо.
    • 1

    Спасибо сказали:

    3s777(03.08.2013),
  8. Гуру Аватар для 3s777
    • Регистрация: 09.02.2013
    • Сообщений: 1,417
    • Репутация: 384
    • Webmoney BL: ?
    Цитата Сообщение от TimHam Посмотреть сообщение
    jSecure Authentication
    тоже пользуюсь этим плагином, по моему достойная вещь, особенно последние версии
    • 0
  9. Опытный Аватар для egor63rus
    • Регистрация: 02.12.2012
    • Сообщений: 426
    • Репутация: 42
    Тоже не могу теперь зайти, как будет выглядеть абс путь из в c-panel
    Последний раз редактировалось egor63rus; 03.08.2013 в 13:24.
    Место свободно!
    • 0
  10. Гуру Аватар для seofan
    • Регистрация: 03.01.2011
    • Сообщений: 987
    • Репутация: 465
    • Webmoney BL: ?
    объясните тупому зачем этот файл .htpasswd, какие пароли в нём указывать(от админки) и как он поможет в защите сайта
    Лучшая CPA партнёрка CityAds! Огромный выбор офферов по онлайн играм, кредитам, инфотоварам и шмоткам!
    • 0
Страница 1 из 4 123 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
Как обезопасить себя в интернете! Делюсь соображениями!
Безопасность в сети 8 09.04.2013 10:05
Как обезопасить сайт на ВМ от взлома? И по поводу статей.
Вопросы от новичков 18 07.04.2013 23:23
Что важно для вас при работе с CPA?
Дайджест блогосферы 0 16.03.2012 16:44
Что важно для вас при работе с CPA?
Партнерские программы 0 16.03.2012 16:44
Тэг Title – это важно!
Дайджест блогосферы 4 20.01.2010 09:35

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры