Обсуждение Защита сайтов на Joomla

Статус
В этой теме нельзя размещать новые ответы.
Также можно в папке administrator создать файл .htaccess и в нем прописать вход в админку по своему айпишнику
Ты думаешь если сайт ломают на джумле то через админку? )) админка никому не нужна даже, могут сразу влезть напрямую в базу и всё сделать как у меня недавно весь контент скриптами засыпали группа арабских хакеров
 
Ты думаешь если сайт ломают на джумле то через админку? )) админка никому не нужна даже, могут сразу влезть напрямую в базу и всё сделать как у меня недавно весь контент скриптами засыпали группа арабских хакеров
я написал о защите входа в админку, а то что группа арабских хакеров засыпала скриптами твой сайт,
то не факт что они залезли к тебе напрямую через твою базу, неисключенным вариантом лазейки к тебе были и твои соседи.
 
Также можно в папке administrator создать файл .htaccess и в нем прописать вход в админку по своему айпишнику
Скажите плиз какой код прописать в файле этом? это тот же метод если с cPanel делать доступ к папке или чем то отличается? спасибо
 
я написал о защите входа в админку, а то что группа арабских хакеров засыпала скриптами твой сайт,
то не факт что они залезли к тебе на прямую через твою базу, неисключенным вариантом лазейки к тебе были и твои соседи.
у меня впн сервер и выделенный айпи адрес. врядли соседи есть на этом же айпи. Каким образом ещё могли? рсфайрвол показал изменения хэша в файлах, но эти айлы не в админ папках а индекс, изменения были в материалах и вместо них код iframe скрипта на сервис, с которого грузило разную муть на сайте и сайт постоянно переадресация шла (
 
Скажите плиз какой код прописать в файле этом? это тот же метод если с cPanel делать доступ к папке или чем то отличается? спасибо
cPanel это панель управления файлами на сервере, а папка админки Джумлы это отдельная директория CMS
Код:
Order deny,allow
Deny from all
allow from 101.101.101.101
101.101.101.101 ------- прописать свой IP
у меня впн сервер и выделенный айпи адрес. врядли соседи есть на этом же айпи. Каким образом ещё могли? рсфайрвол показал изменения хэша в файлах, но эти айлы не в админ папках а индекс, изменения были в материалах и вместо них код iframe скрипта на сервис, с которого грузило разную муть на сайте и сайт постоянно переадресация шла (
по всей видимости сбрутили пароли подключения по фтп,
не нужно сохранять пароли в фтп менеджере.
 
cPanel это панель управления файлами на сервере, а папка админки Джумлы это отдельная директория CMS
Код:
Order deny,allow
Deny from all
allow from 101.101.101.101
101.101.101.101 ------- прописать свой IP

по всей видимости сбрутили пароли подключения по фтп,
не нужно сохранять пароли в фтп менеджере.
также я использую доступ только через SFTP, поэтому пароли с фтп это врядли
 
Когда был сайт на джумле, использовал компонент eyesite, отслеживает изменения в файлах во всех папках
 
sandi сказал(а:( Для просмотра ссылки Войди или Зарегистрируйся
cPanel это панель управления файлами на сервере, а папка админки Джумлы это отдельная директория CMS

Да оно всё так и есть, но то что код этот в файле .htaccess прописывать, то cPanel же тоже может паролить папки джумлы в том числе и админки, только там нет доступа по айпи кажется так. Спасибо за код, завтра протестирую.
 
sandi сказал(а:( Для просмотра ссылки Войди или Зарегистрируйся
Да оно всё так и есть, но то что код этот в файле .htaccess прописывать, то cPanel же тоже может паролить папки джумлы в том числе и админки, только там нет доступа по айпи кажется так. Спасибо за код, завтра протестирую.
Да оно всё так и есть, но то что код этот в файле .htaccess прописывать
создаете файл htaccess.txt в нем прописываете данный код, через фтп менеджер заливаете на свой сервер данный файл,
после заливки переименовываете его в .htaccess, через фтп менеджер выставляете ему права 644
то cPanel же тоже может паролить папки джумлы в том числе и админки
да, в cPanel можно запаролить любую папку, соответственно выбрав Password Protect
только там нет доступа по айпи кажется так
нету, кодом в файле .htaccess вы себе разрешаете доступ по IP,
тем самым блокируя доступ через другие IP
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху