Защита DLE от взломов

Olegovich

Приватовец
Приватовец
Регистрация
23 Фев 2017
Сообщения
338
Реакции
122
Баллы
43
Чё то я не пойму, почему у меня пишет не удачная авторизация на сайте, ведь должно писать в админпанели или куда этот придурок ломится?

avtor.jpg
 

PunPun

Coder
Команда форума
Приватовец
Регистрация
23 Фев 2017
Сообщения
618
Реакции
402
Баллы
63

Cartmont

Новичок
Регистрация
12 Мар 2017
Сообщения
139
Реакции
17
Баллы
18
@black magician, полностью согласен, но только если статика, с динамикой можно замучатся.
 

Olegovich

Приватовец
Приватовец
Регистрация
23 Фев 2017
Сообщения
338
Реакции
122
Баллы
43
Он ко мне тоже ломился кстати.
Уже задолбал, в htacces забанил ip, админки нет, в настройках поставил доступ только для своего IP, поставил ограничение в случае неудачной авторизации час и всё равно ломится :facepalm:
 

PunPun

Coder
Команда форума
Приватовец
Регистрация
23 Фев 2017
Сообщения
618
Реакции
402
Баллы
63
Уже задолбал, в htacces забанил ip, админки нет, в настройках поставил доступ только для своего IP, поставил ограничение в случае неудачной авторизации час и всё равно ломится :facepalm:
Выдал бан по IP через админ панель сайта.
 

Thor

Новичок
Регистрация
24 Фев 2017
Сообщения
66
Реакции
15
Баллы
8
и ко мне, сук
 

Olegovich

Приватовец
Приватовец
Регистрация
23 Фев 2017
Сообщения
338
Реакции
122
Баллы
43
Какой длины максимально можно сделать пароль?
 

BROKER

Модератор
Команда форума
Приватовец
VIP
Прошёл марафон
Регистрация
23 Фев 2017
Сообщения
937
Реакции
742
Баллы
93
Какой длины максимально можно сделать пароль?
Поменяй путь до админки и быстрей солнце остынет чем кто то попадет в админку :mosking: , зачем все эти танцы с бубном выдумывать есть же 100% решение от всяких уебанов, поставь два входа в админку, одну по стандартному пути фейковую а вторую по другому твоему пути на выбор рабочею. У меня каждый день брутят админку, писю понюхают как следует и уходят ни с чем :loll:
 

Olegovich

Приватовец
Приватовец
Регистрация
23 Фев 2017
Сообщения
338
Реакции
122
Баллы
43
Поменяй путь до админки
У меня её нет вообще, но тем не менее каждый день пытается ломится, только я спрашивал почему запись что ломится на сайт, ведь обычно запись что не удачный вход в админпанель.
 

aeneas

Новичок
Регистрация
27 Фев 2017
Сообщения
2.974
Реакции
1.352
Баллы
113
у меня так -
.htpasswd
админка под ним, для этого в хтасесе -
<Files admin.php>
AuthType Basic
AuthName "Thats protected Area!"
AuthUserFile "абсолютный путь/.htpasswd"
Require valid-user
</Files>
<Files .htpasswd>
deny from all
</Files>

все файлы шаблона 444

руслан говорит что я дебил и параноик )) но пусть я буду им )
 

Dmitry808

Новичок
Регистрация
6 Мар 2017
Сообщения
64
Реакции
8
Баллы
8
тут главное запомнить что вы делали, а то потом сами не зайдёте
 

Den

Приватовец
Приватовец
VIP
Прошёл марафон
Регистрация
23 Фев 2017
Сообщения
1.076
Реакции
549
Баллы
113

yuragan

Новичок
Регистрация
9 Апр 2017
Сообщения
43
Реакции
5
Баллы
8
Внесу тоже. Запросы с параметрами взлома, ну или типа того, блокировка.
[HIDE="1"]<IfModule mod_rewrite.c>
# RewriteCond %{THE_REQUEST} \?[0-9A-Z] [NC,OR] (для ссылок с параметрами!, если есть раскоментировать)
RewriteCond %{THE_REQUEST} (?:\%[0-9A-Z]*|\&|\(|\)|\+|\[|\]|\<|\>) [NC,OR]
RewriteCond %{THE_REQUEST} (?:\<|%3C).*script.*(?:\>|%3E) [NC,OR]
RewriteCond %{THE_REQUEST} _REQUEST(?:=|\[|\%[0-9A-Z]{0,2}) [NC,OR]
RewriteCond %{THE_REQUEST} base64_encode.*\(.*\) [NC,OR]
RewriteCond %{THE_REQUEST} DOCUMENT_ROOT= [NC,OR]
RewriteCond %{THE_REQUEST} GLOBALS(?:=|\[|\%[0-9A-Z]{0,2}) [NC,OR]
RewriteCond %{THE_REQUEST} javascript [NC,OR]
RewriteCond %{THE_REQUEST} mosConfig_[a-zA-Z_]{1,21}(?:=|\%3D) [NC]
RewriteRule ^.*$ - [F,L]
</IfModule>
можно дополнять[/HIDE]
 
Последнее редактирование:

Romantv

Новичок
Регистрация
27 Фев 2017
Сообщения
957
Реакции
358
Баллы
63
у меня таких попыток,это я постоянно удаляю,чтоб базу очистить.я не боюсь и не баню. у меня раполь из 40 знаков,не цыфр а именно знаков.
upload_2017-4-17_3-22-22.png
 

Romantv

Новичок
Регистрация
27 Фев 2017
Сообщения
957
Реакции
358
Баллы
63

Romantv

Новичок
Регистрация
27 Фев 2017
Сообщения
957
Реакции
358
Баллы
63
баню только провообладателей. вот сейчас точно вычеслил antipiracy @ group-ib.ru их сервер забанил и жизнь реально лнгче стала
 

Dmitry808

Новичок
Регистрация
6 Мар 2017
Сообщения
64
Реакции
8
Баллы
8
чтобы закрыть показ статистики гостям, в каком файле нужно обернуть содержимое тегом [group=1,2,3]?
 
Сверху Снизу