Прячем, защищаем админку

Поиск по сайту и форуму:
  
Старожил
Медаль
Сообщений: 544
gray, попробуй на http://www.aviakis.net.ru/admin залогиниться, хотя там .htaccess не стоит. Хотя поставить нетрудно)))
Прощайте и здравствуйте, как всегда!
Новичок
Сообщений: 49
feba7, 8)))), а почему 3 окна?
Всё не то, чем кажется, и не наоборот 8)
Старожил
Медаль
Сообщений: 544
gray, попробуй догадайся))))) ты не знаешь, следовательно, тот, кто пытается войти, тоже не знает. Знает только тот, кто себе мой скрипт поставит - инструкция прилагается)))
Прощайте и здравствуйте, как всегда!
Новичок
Сообщений: 49
feba7, ну скажи плз, ну зачем мне ставить какие то скрипты, если бросил куда надо файлик и забыл о проблемах? 8)
Всё не то, чем кажется, и не наоборот 8)
Старожил
Медаль
Сообщений: 544
gray, конечно-конечно. особенно если заходят с заменой ip. обычно это первое, что делают, потому что трюк с htaccess все знают.
Прощайте и здравствуйте, как всегда!
Администратор
Медаль
Сообщений: 687
feba7:
особенно если заходят с заменой ip
зайди))) ты сначала вычисли ip который подменять))))
Ip адрес дать?))))
!#/bin/sh mount /dev/brain /mnt/head
ЯД 41001590637095
Новичок
Сообщений: 49
feba7:
особенно если заходят с заменой ip. обычно это первое, что делают, потому что трюк с htaccess все знают.
Есть такая штука - маршрутизацией называется, еслиб все так просто было. 8)
Задолбить запросами еще можно, но ответ прийдет только ипу закрепленному за определенным маршрутизатором и дропнется на фаере.
fuze[drums:
]ты сначала вычисли ip который подменять))))
ну если только зайдя по ссылке фебы не светануть его 8))))))) Ну а толку то.
Всё не то, чем кажется, и не наоборот 8)
Администратор
Медаль
Сообщений: 687
gray:
ну если только зайдя по ссылке фебы не светануть его 8))))))) Ну а толку то.
ну зайду по ссылке, ну светанется мой ip и что?)))
а он ли в htaccess прописан?)))
плюс пусть попробует подменить.
Любой уважающий себя провайдер не пропускает от клиентов трафик с чужими src-адресами.
Если провайдер себя не уважает, то такой трафик порежет его аплинк-магистральщик.
Плюс сам linux отвергнет такие пакеты.
!#/bin/sh mount /dev/brain /mnt/head
ЯД 41001590637095
Модератор
Медаль
Сообщений: 510
Чёт я не понял о чем спор.
Какой метод защиты лучше?
Так тут нет правильного ответа.
Условия то у всех разные.
Кто-то держит сайт на домашнем сервере, кто-то у хостера, а кто-то в локалке.
У кого-то статичный ip и у кого-то нет. Ну и тд.
Старожил
Медаль
Сообщений: 544
fuze[drums], gray не доводите до абсурда. Само собой, в админку заходит максимум два-три человека, их вполне можно в htaccess прописать. А что вы с основным сайтом сделаете? Тоже для трех айпишников откроете? В любом случае защита должна быть комплексной.
Прощайте и здравствуйте, как всегда!
Новичок
Сообщений: 49
feba7, ну мы типа по сабжу высказались. А вот как спрятать сайт ото всех - поонятия не имею 8))
Всё не то, чем кажется, и не наоборот 8)
Местный
Медаль
Сообщений: 124
На самом деле контрацепция дело каждого. Варианты тут даны. В сети море по этому вопросу.
Абсолютной защиты нет и тем более в кмс.
Не оставляйте свои пароли в разных клиентах FTP, чистите комп, делайте полный бекап файлов и дамп базы, читайте логи апача.
Продвинь свой сайт статьями или заработай
Ссылки на всегда, дешёвое продвижение и заработок
Старожил
Медаль
Сообщений: 544
garry, золотые слова - абсолютной защиты нет.

Тем не менее, любой школьник, которому вчера купили комп, мнит себя крутым хакером, скачав с хакерсого сайта брутфорс и ломая им сайты - просто потому что ломать не строить. Вот от таких поставить элементарную защиту стоит. Лезгинке так сайт и сломали.
Прощайте и здравствуйте, как всегда!
Местный
Медаль
Сообщений: 124
Я не против защиты, как раз только за. Но в этом топике даны варианты доступные на данный момент.
Вы же понимаете, при пристальном взгляде на систему(любую), либо сервер, можно обойти любую защиту админки, точнее не понадобится туда заходить. По этому спор лучше хуже и как работает думается не в тему. Главное работает и не пустит школьника.

Считаю бекап и логи основным для большинства пользователей кмс. А серьёзные большие проекты в любом случаи заказывают уже под себя с анализом и тд.
Продвинь свой сайт статьями или заработай
Ссылки на всегда, дешёвое продвижение и заработок
Новичок
Сообщений: 49
feba7:
Вот от таких поставить элементарную защиту стоит.
Защита должна быть встроена в саму CMS. Пока же ее нет никакой. Ждемс.
garry:
Считаю бекап и логи основным для большинства пользователей кмс.
Когда у нас в Днепре на площадке одного местного хостера СБУ изъяли все серверы, gorod.dp.ua несколько дней не работал. Были бекапы, но, все они лежали на соседнем сервере, который тож был конфискован. Эт так, к слову о многогранности нашего бытия.
Всё не то, чем кажется, и не наоборот 8)
В начало страницы 
|
Перейти на форум:
Быстрый ответ
Чтобы писать на форуме, зарегистрируйтесь или авторизуйтесь.