Старожил Сообщений: 544 | gray, попробуй на http://www.aviakis.net.ru/admin залогиниться, хотя там .htaccess не стоит. Хотя поставить нетрудно))) Прощайте и здравствуйте, как всегда! |
Новичок Сообщений: 49 | feba7, 8)))), а почему 3 окна? Всё не то, чем кажется, и не наоборот 8) |
Старожил Сообщений: 544 | gray, попробуй догадайся))))) ты не знаешь, следовательно, тот, кто пытается войти, тоже не знает. Знает только тот, кто себе мой скрипт поставит - инструкция прилагается))) Прощайте и здравствуйте, как всегда! |
Новичок Сообщений: 49 | feba7, ну скажи плз, ну зачем мне ставить какие то скрипты, если бросил куда надо файлик и забыл о проблемах? 8) Всё не то, чем кажется, и не наоборот 8) |
Старожил Сообщений: 544 | gray, конечно-конечно. особенно если заходят с заменой ip. обычно это первое, что делают, потому что трюк с htaccess все знают. Прощайте и здравствуйте, как всегда! |
Администратор Сообщений: 687 | | feba7: | | особенно если заходят с заменой ip |
зайди))) ты сначала вычисли ip который подменять))))
Ip адрес дать?)))) !#/bin/sh mount /dev/brain /mnt/head
ЯД 41001590637095 |
Новичок Сообщений: 49 | | feba7: | | особенно если заходят с заменой ip. обычно это первое, что делают, потому что трюк с htaccess все знают. |
Есть такая штука - маршрутизацией называется, еслиб все так просто было. 8)
Задолбить запросами еще можно, но ответ прийдет только ипу закрепленному за определенным маршрутизатором и дропнется на фаере.
| fuze[drums: | | ]ты сначала вычисли ip который подменять)))) |
ну если только зайдя по ссылке фебы не светануть его 8))))))) Ну а толку то. Всё не то, чем кажется, и не наоборот 8) |
Администратор Сообщений: 687 | | gray: | | ну если только зайдя по ссылке фебы не светануть его 8))))))) Ну а толку то. |
ну зайду по ссылке, ну светанется мой ip и что?)))
а он ли в htaccess прописан?)))
плюс пусть попробует подменить.
Любой уважающий себя провайдер не пропускает от клиентов трафик с чужими src-адресами.
Если провайдер себя не уважает, то такой трафик порежет его аплинк-магистральщик.
Плюс сам linux отвергнет такие пакеты. !#/bin/sh mount /dev/brain /mnt/head
ЯД 41001590637095 |
Модератор Сообщений: 510 | Чёт я не понял о чем спор.
Какой метод защиты лучше?
Так тут нет правильного ответа.
Условия то у всех разные.
Кто-то держит сайт на домашнем сервере, кто-то у хостера, а кто-то в локалке.
У кого-то статичный ip и у кого-то нет. Ну и тд. |
Старожил Сообщений: 544 | fuze[drums], gray не доводите до абсурда. Само собой, в админку заходит максимум два-три человека, их вполне можно в htaccess прописать. А что вы с основным сайтом сделаете? Тоже для трех айпишников откроете? В любом случае защита должна быть комплексной. Прощайте и здравствуйте, как всегда! |
Новичок Сообщений: 49 | feba7, ну мы типа по сабжу высказались. А вот как спрятать сайт ото всех - поонятия не имею 8)) Всё не то, чем кажется, и не наоборот 8) |
Местный Сообщений: 124 | На самом деле контрацепция дело каждого. Варианты тут даны. В сети море по этому вопросу.
Абсолютной защиты нет и тем более в кмс.
Не оставляйте свои пароли в разных клиентах FTP, чистите комп, делайте полный бекап файлов и дамп базы, читайте логи апача. |
Старожил Сообщений: 544 | garry, золотые слова - абсолютной защиты нет.
Тем не менее, любой школьник, которому вчера купили комп, мнит себя крутым хакером, скачав с хакерсого сайта брутфорс и ломая им сайты - просто потому что ломать не строить. Вот от таких поставить элементарную защиту стоит. Лезгинке так сайт и сломали. Прощайте и здравствуйте, как всегда! |
Местный Сообщений: 124 | Я не против защиты, как раз только за. Но в этом топике даны варианты доступные на данный момент.
Вы же понимаете, при пристальном взгляде на систему(любую), либо сервер, можно обойти любую защиту админки, точнее не понадобится туда заходить. По этому спор лучше хуже и как работает думается не в тему. Главное работает и не пустит школьника.
Считаю бекап и логи основным для большинства пользователей кмс. А серьёзные большие проекты в любом случаи заказывают уже под себя с анализом и тд. |
Новичок Сообщений: 49 | | feba7: | | Вот от таких поставить элементарную защиту стоит. |
Защита должна быть встроена в саму CMS. Пока же ее нет никакой. Ждемс.
| garry: | | Считаю бекап и логи основным для большинства пользователей кмс. |
Когда у нас в Днепре на площадке одного местного хостера СБУ изъяли все серверы, gorod.dp.ua несколько дней не работал. Были бекапы, но, все они лежали на соседнем сервере, который тож был конфискован. Эт так, к слову о многогранности нашего бытия. Всё не то, чем кажется, и не наоборот 8) |