[ВАЖНО!] Как обезопасить себя от взлома админки

(Ответов: 36, Просмотров: 4685)
Страница 3 из 4 Первая 1234 Последняя
  1. Дипломник Аватар для Komissarov
    • Регистрация: 22.10.2012
    • Сообщений: 137
    • Репутация: 68
    • Webmoney BL: ?
    Одно пугает, Как бы мы не улучшали двери, вешаем замки, наращиваем броню, А про окна никто и не думает, Они хрупкие стоит один рас ударить и все )))
    Под окнами я подразумеваю плагины, скрипты, и прочее ..)) Это тоже уязвимые места .
    лала
    • 0
  2. Опытный Аватар для Plusok
    • Регистрация: 25.11.2011
    • Сообщений: 498
    • Репутация: 59
    • Webmoney BL: ?
    А что если сносить файлы или папку админки на время убирать, а потом когда нужно ставить заново?
    Это спасет от нагрузки и злобный ддосников?
    • 0
  3. Во все тяжкие Аватар для CuxpecT
    • Регистрация: 14.06.2011
    • Сообщений: 2,324
    • Репутация: 2030
    • Webmoney BL: ?
    seofan, у меня дле и эту фишку мне ставил уже давненько хороший парень izyalex из саппорта. Выглядеть будет вот так:
    бох смм
    • 1

    Спасибо сказали:

    seofan(05.08.2013),
  4. Студент Аватар для neon4uk
    • Регистрация: 09.07.2012
    • Сообщений: 85
    • Репутация: 22
    А нельзя просто, взять и переименовать файл wp-login.php в совершенно другое имя, и тогда только Вы будете знать, какой запрос писать чтобы в админку попасть
    элементарная и полезная ссылка _http://openness.com.ua/2011/05/%D0%BF%D0%B5%D1%80%D0%B5%D0%B8%D0%BC%D0%B5%D0%BD%D 0%BE%D0%B2%D1%8B%D0%B2%D0%B0%D0%B5%D0%BC-%D1%84%D0%B0%D0%B9%D0%BB-wp-login-php/


    от себя добавлю, чтобы нормально все работало
    ищем строку в файле wp-includes/general-template.php
    $logout_url = add_query_arg($args, site_url('wp-login.php', 'login'));
    тут изменим на свое имя которое придумали

    да кстати, на сайт через wp-admin станет невозможно попасть )
    Последний раз редактировалось neon4uk; 05.08.2013 в 16:05.
    • 1

    Спасибо сказали:

    tulun-admin(06.08.2013),
  5. Новичок Аватар для Xilderika
    • Регистрация: 26.04.2013
    • Сообщений: 7
    • Репутация: 0
    У нас нет сайтов на этих цмсках, но зато на фрилансе полно призывов о помощи. У одного товарища ломанули сразу 15 сайтов. Представляю состояние бедняги.
    • 0
  6. Banned
    • Регистрация: 18.06.2011
    • Сообщений: 328
    • Репутация: 47
    • Webmoney BL: ?
    C WP проще, есть такой хороший плагин Better WP Security, он позволяет и переименовать все папки и спрятать формы логина, регистрации. Есть еще масса полезных функций для блокировки тех, кто долбит админку.
    • 2

    Спасибо сказали:

    Kuznec(05.08.2013), neon4uk(05.08.2013),
  7. Здравомыслие-удел слабых! Аватар для Rubilnik
    • Регистрация: 01.02.2013
    • Сообщений: 157
    • Репутация: 35
    • Webmoney BL: ?
    Только учитывайте, что файл htpasswd и htaccess нужно кидать в папку с админкой иначе на весь сайт пароль поставите)
    Читы, коды и сохранения для игр и приложений на iOS и Android только на Шляхтен.ру
    • 0
  8. Гуру Аватар для Swatlp102rus
    • Регистрация: 03.08.2011
    • Сообщений: 570
    • Репутация: 67
    • Webmoney BL: ?
    У меня аналогичная ситуация с хостингом. Может это работает новый законопроект против пиратского контента? Решили вырубить всех под корень
    Shop-Storm.Ru - Одежда с принтами с доставкой по всей России
    • 0
  9. Студент Аватар для 4ip
    • Регистрация: 26.12.2009
    • Сообщений: 76
    • Репутация: 36
    По ходу безобразия продолжаются. Сайты стоят на мониторе доступности. То утром сайты отвалились, днем почти на час отвалились. Жаль хостер не очень толковый, говорит: "почему-то был недоступен Апач, перезагрузил его на всякий случай".

    Что за разбойники решили взломать Интернет.
    • 0
  10. Новичок
    • Регистрация: 02.10.2010
    • Сообщений: 18
    • Репутация: 10
    [/COLOR]Xilderika, Надо пароль нормальные ставить и логины. Заметил в первую очередь проверяют логины administrator, admin, название сайта. А а пароль лучше генерировать разными утилитами и минимум 11 символов с циферками.

    ---------- Сообщение добавлено 14:46 ---------- Предыдущее 14:41 ----------

    Я поставил плагин limit-login-attempts. Уже 207 IP заблокированы на пару сотен часов после 2-х неудачных попыток ввода. Заметил, после установки плагина нагрузка упала, письма от хостера этим утром не приходили. Нагрузка выросла совсем чуток по сравнению с спокойными временами.
    • 1

    Спасибо сказали:

    tulun-admin(06.08.2013),
Страница 3 из 4 Первая 1234 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
Как обезопасить себя в интернете! Делюсь соображениями!
Безопасность в сети 8 09.04.2013 10:05
Как обезопасить сайт на ВМ от взлома? И по поводу статей.
Вопросы от новичков 18 07.04.2013 23:23
Что важно для вас при работе с CPA?
Дайджест блогосферы 0 16.03.2012 16:44
Что важно для вас при работе с CPA?
Партнерские программы 0 16.03.2012 16:44
Тэг Title – это важно!
Дайджест блогосферы 4 20.01.2010 09:35

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры