Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 5236 Просмотров
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
В последнее время участились взломы сайтов через FTP протокол, в основном это обыкновенная кража паролей
благодаря трояну «JS.Siggen.192» отслеживающему логины и пароли от FTP-соединений.
Для того чтобы оградить себя от этой проблемы требуется разрешить доступ к файлам сайта по FTP с определённых IP адресов, для этого необходимо положить в корневой каталог сайта файл с названием .ftpaccess и отредактировать его следующим образом:
Код
# запрещаем доступ всем, кроме соединений с ip-адреса 101.102.103.104
<Limit ALL>
Allow 101.102.103.104  # ваш IP адрес
DenyAll
</Limit>
Если вы используете динамический IP что чаще всего, то лучше указать целую подсеть
Код
# запрещаем доступ всем, кроме соединений с ip-адресов подсети 101.102.103.*
<Limit ALL>
Allow 101.102.103.  # ваша подсеть
DenyAll
</Limit>

Таким довольно-таки не сложным образом мы защитили свой FTP протокол  ;)
источник

P.S. Ну а детский бред хранить пороли в голове для меня по прежнему остается детским )))
« Последнее редактирование: 10.04.2012, 16:42:04 от oriol »
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
*

dim66

  • Осваиваюсь на форуме
  • 49
  • 4 / 0
немного не понял про корневой каталог сайта...?
"... ( у меня это httpdocs )..."
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
"... ( у меня это httpdocs )..."
не обращай внимания
Каталог в котором лишит ваш сайт но можешь положить и на уровень выше если есть такая возможность,
все зависит от структуры каталогов на хостинге
*

dim66

  • Осваиваюсь на форуме
  • 49
  • 4 / 0
ясно. еще вопрос - при наличии этого файла в корневом каталоге, можно напрямую будет зайти с неразрешенного фтп в подкаталог?
например /мой сайт/modules
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
С неразрешенных нет
даже в папку с сайтом не попасть
только не путайте
HTTP протокол
FTP протокол
*

Palomnik

  • Захожу иногда
  • 206
  • 10 / 0
В последнее время участились взломы сайтов через FTP протокол, в основном это обыкновенная кража паролей
благодаря трояну «JS.Siggen.192» отслеживающему логины и пароли от FTP-соединений.
Для того чтобы оградить себя от этой проблемы требуется разрешить доступ к файлам сайта по FTP с определённых IP адресов, для этого необходимо положить в корневой каталог сайта файл с названием .ftpaccess и отредактировать его следующим образом:
Код
# запрещаем доступ всем, кроме соединений с ip-адреса 101.102.103.104
<Limit ALL>
Allow 101.102.103.104  # ваш IP адрес
DenyAll
</Limit>
Если вы используете динамический IP что чаще всего, то лучше указать целую подсеть
Код
# запрещаем доступ всем, кроме соединений с ip-адресов подсети 101.102.103.*
<Limit ALL>
Allow 101.102.103.  # ваша подсеть
DenyAll
</Limit>

Таким довольно-таки не сложным образом мы защитили свой FTP протокол  ;)
источник

P.S. Ну а детский бред хранить пороли в голове для меня по прежнему остается детским )))

Друже, а если у провайдера IP поменялся или в цифрах ошибся, то как потом зайти отредактировать этот файл? :)
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Только через тех поддержку
Просить чтобы они переименовали в  .ftpaccess.txt

Или через shell ))
*

stepcool

  • Новичок
  • 7
  • 1 / 0
Друже, а если у провайдера IP поменялся или в цифрах ошибся, то как потом зайти отредактировать этот файл? :)

Через панель управления, очевидно :)
*

IMIgor

  • Новичок
  • 5
  • 0 / 0
Здравствуйте, уважаемые форумчане!

Обычно для ограничения доступа к файлам сайта по FTP (или для полного запрета) я пользовался файлом .ftpaccess. Но вот довелось работать с сайтом, размещенном на виртуальном хостинге РЕГ.РУ. И вот что я там прочитал:

"Вы можете отключить доступ по FTP для созданных вами дополнительных FTP-аккаунтов. Для этого их достаточно удалить.

Для основного аккаунта хоститинга «u1234567» доступ по FTP отключить нельзя.

Файл ftpaccess на виртуальном хостинге не работает. При необходимости вы можете его использовать на сервере VPS"

Хотел бы у вас спросить, что можно сделать в этом случае. Есть какие-нибудь php-средства или другие, которыми можно воспользоваться для запрета доступа к файлам сайта по FTP?

Заранее всех благодарю за ответы.
С уважением, Игорь.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Ограничиваем доступ по FTP протоколу
« Ответ #10 : 15.10.2015, 23:08:06 »
ftp ни как не связан ни с php ни с другим чем либо
.htaccess
Код
deny from all
запрещает доступ к файлам, но ftp это совершенно другое и вам надо на счет закрытия ftp спрашивать у супорта на хостинге
*

IMIgor

  • Новичок
  • 5
  • 0 / 0
Re: Ограничиваем доступ по FTP протоколу
« Ответ #11 : 16.10.2015, 09:01:36 »
Спасибо большое за разъяснение и совет. Скажите, конечно не по теме, VPS по возможностям лучше виртуального хостинга? Кроме того, что я там смогу разместить .ftpaccess есть другие преимущества?
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: Ограничиваем доступ по FTP протоколу
« Ответ #12 : 16.10.2015, 10:17:25 »
Преимущества в гибкости настройки под себя и "гарантированных" ресурсах. Недостатки в надобности администрирования хоть чуть-чуть. Нужно будет - обращайтесь.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Ограничиваем доступ по FTP протоколу
« Ответ #13 : 16.10.2015, 21:00:54 »
Спасибо большое за разъяснение и совет. Скажите, конечно не по теме, VPS по возможностям лучше виртуального хостинга? Кроме того, что я там смогу разместить .ftpaccess есть другие преимущества?
VPS это отдельный контейнер выделенного места на сервере с заданными размерами ОЗУ, процессора и объема диска под файлы, установленным своим ПО под свои нужды, которое полностью ваше и настраиваете его полностью сами под свои нужды.
Появляется возможность полностью настраивать, apache, nginx, ftp? smtp и другие службы вкл/выкл и все другие настройки, размещать любое количество сайтов задавая каждому своего пользователя, добавлять нужные модели PHP, и много много др., плюс не зависеть от общих настроек хостинга редактируя свои под себя.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как разрешить доступ к файлам.php в определённой папке?

Автор 2gorodabiz

Ответов: 6
Просмотров: 2322
Последний ответ 17.04.2016, 19:41:02
от winstrool
Утерян доступ к аккаунту администратора

Автор Flemeshev

Ответов: 12
Просмотров: 1560
Последний ответ 18.01.2015, 17:05:00
от AlekVolsk
nginx php-fpm Joomla доступ к админке по IP

Автор wusoldier

Ответов: 11
Просмотров: 5775
Последний ответ 09.08.2014, 19:23:00
от draff
Доступ к БД с омощью $db = $this->getDbo();

Автор aswer

Ответов: 3
Просмотров: 1120
Последний ответ 15.01.2014, 13:05:07
от b2z
Доступ к файлам через fopen

Автор kaze.mir

Ответов: 22
Просмотров: 4484
Последний ответ 18.11.2012, 21:43:25
от WebDisaster