Господа, сегодня от моего любимого хостера мне пришло письмо. Обезопасьте и вы себя.
100% вам аптайма и порядочных юзеров, дорогие вебмастера.В течение двух дней мы получили огромное число запросов, связанных с падением серверов, на которых были сайты, основанные на CMS WordPress и Joomla. Как выяснилось, данные падения связаны с перебором паролей на админ-панель сайта. Перебор паролей носит характер DDoSа, т.к. осуществляется многопоточно и с разных IP адресов.
В связи с этим, для безопасности и стабилизации работы сервера, как один из самых простых и эффективных вариантов, нужно установить http авторизацию на админ-панель Вашего сайта, следуя простой инструкции:
1) создать файл с названием ".htpasswd" в корне сайта и при помощи сайта http://www.htaccesstools.com/htpasswd-generator/ сгенерировать его содержание, указав желаемый логин и пароль.
2) для Joomla в файл ".htaccess" в папке /administrator/ добавить следующие строки:
AuthName "Access Denied"
AuthType Basic
AuthUserFile полный_путь_до_корня_сайта/.htpasswd
require valid-user
для WordPress в файл ".htaccess" в корне сайта добавить следующие строки:
<Files wp_login.php>
AuthName "Access Denied"
AuthType Basic
AuthUserFile полный_путь_до_корня_сайта/.htpasswd
require valid-user
</Files>
где "полный_путь_до_корня_сай а" - это абсолютный путь от корня файловой системы.
например, для ISPManager он будет выглядеть так: /var/www/имя_пользователя/data/www/адрес_сайта/.htpasswd
3) проверить работу данной конструкции, попробовав зайти в админ-панель сайта.
Мы настоятельно рекомендуем Вам принять необходимые меры.
- 03.08.2013 04:41
Спасибо сказали:
0pium(03.08.2013), Adiofilms(03.08.2013), altezzik(03.08.2013), CuxpecT(06.08.2013), DarkAngel-163(04.08.2013), Docadept(04.08.2013), epp(03.08.2013), maxim324(05.08.2013), ridmal(05.10.2013), Servent-of-Inos(03.08.2013), sidash(05.08.2013), Steel(04.08.2013), TbIKBA(03.08.2013), wolf28(03.08.2013), Xilderika(05.08.2013), ximet(03.08.2013), Чеснок(04.08.2013), - 03.08.2013 04:52
Полезная информация для многих форумчан. Может стоит добавить эту тему в следующую рассылку?
Спасибо сказали:
TbIKBA(03.08.2013), - 03.08.2013 08:07
- Регистрация: 10.03.2012
- Сообщений: 104
- Репутация: 42
Помимо самой админки поставьте пароль на саму папку с вашей админкой через панель управления, получится двойная верификация.
Спасибо сказали:
Гендальф Серый(03.08.2013), - 03.08.2013 09:10
Я вот как то по этому поводу написал статью, http://dyzzi.ru/zashhita-sajta-ot-vzloma-i-bruta.html , на основе WP но принцип одинаков для всех.
- 03.08.2013 09:28
Гендальф Серый, нагрузка на cpu хостинга все равно останется большой или нет при бруте, даже если поставить доп-но пароль на папку админа?
Последний раз редактировалось wolf28; 03.08.2013 в 10:53.
- 03.08.2013 10:27
мне тоже хостер написал письмо, правда они заблокировали доступ в админку вп и джумла на уровне сети. Оставили возможность конекта только по https.
----- - 03.08.2013 11:39
А я пользуюсь Плагином jSecure Authentication (что можете по нему сказать?), но попробую и Ваш метод. Спасибо.
Спасибо сказали:
3s777(03.08.2013), - 03.08.2013 12:11
- 03.08.2013 13:21
Тоже не могу теперь зайти, как будет выглядеть абс путь из в c-panel
Последний раз редактировалось egor63rus; 03.08.2013 в 13:24.
Место свободно! - 03.08.2013 14:09
объясните тупому зачем этот файл .htpasswd, какие пароли в нём указывать(от админки) и как он поможет в защите сайта
Лучшая CPA партнёрка CityAds! Огромный выбор офферов по онлайн играм, кредитам, инфотоварам и шмоткам!
Тэги топика:
Похожие темы
Темы | Раздел | Ответов | Последний пост |
---|---|---|---|
Как обезопасить себя в интернете! Делюсь соображениями! | Безопасность в сети | 8 | 09.04.2013 10:05 |
Как обезопасить сайт на ВМ от взлома? И по поводу статей. | Вопросы от новичков | 18 | 07.04.2013 23:23 |
Что важно для вас при работе с CPA? | Дайджест блогосферы | 0 | 16.03.2012 16:44 |
Что важно для вас при работе с CPA? | Партнерские программы | 0 | 16.03.2012 16:44 |
Тэг Title – это важно! | Дайджест блогосферы | 4 | 20.01.2010 09:35 |