0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 1490 Просмотров
*

denis174

  • Захожу иногда
  • 256
  • 1 / 0
Всем привет. В очередной раз пошла волна брутфорсов по переборке пароля... Админка закрыта от глаз, черeз .htaccess, нашли обход, теперь меня пытаются перебирать через :
5713 /component/users/?view=login
2875 /component/users/?view=registration&layout=complete
2349 /index.php/component/users/profile
1796 /component/users/?task=user.login
1607 /?option=com_users&view=profile&layout=edit
1304 /index.php
1197 /index.php/component/users/?view=login
958 /component/users/profile.html
639 /component/users/?view=registration
585 /

Как можно ограничить кроме CAPTCHA?
Причем такая картина наблюдается на разных сайтах. где-то где ненужна регистрация совсем я закрою. а где регистрация нужна, как быть? кто как поступает? всем спасибо за внимание.
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
смотри аналогичную тему
http://joomlaforum.ru/index.php/topic,315120.0.html
winstrool предложил решение, попробуй
*

denis174

  • Захожу иногда
  • 256
  • 1 / 0
смотри аналогичную тему
http://joomlaforum.ru/index.php/topic,315120.0.html
winstrool предложил решение, попробуй

<IfModule mod_rewrite.c>
   RewriteCond %{QUERY_STRING} \/index\.php\/component\/users\/\?view\=registration [NC]
   RewriteCond %{QUERY_STRING} \/index\.php\/component\/user\/\?task\=register [NC]
   RewriteCond %{QUERY_STRING} \/component\/user\/\?task\=register [NC]
   RewriteCond %{QUERY_STRING} \/index\.php\?option\=com\_user\&view\=register [NC]
   RewriteRule .* - [F,L]
</IfModule>


Мод реврайт не помог, странно, но страница так же открывается
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Проверил на локалке, работает
Код
#
RewriteCond %{QUERY_STRING} ^(([^&]*&)*)view=registration(&.*)?$ [NC]
RewriteRule ^index\.php$ http://draff.ru? [L,R=301]
*

denis174

  • Захожу иногда
  • 256
  • 1 / 0
Проверил на локалке, работает
Код
#
RewriteCond %{QUERY_STRING} ^(([^&]*&)*)view=registration(&.*)?$ [NC]
RewriteRule ^index\.php$ http://draff.ru? [L,R=301]

Тогда так:

Код
RewriteCond %{QUERY_STRING} ^(([^&]*&)*)view=registration(&.*)?$ [NC]
RewriteRule ^index\.php$ http://yandex.ru? [L,R=301]

RewriteCond %{QUERY_STRING} ^(([^&]*&)*)view=login(&.*)?$ [NC]
RewriteRule ^index\.php$ http://yandex.ru? [L,R=301]

RewriteCond %{QUERY_STRING} ^(([^&]*&)*)view=reset(&.*)?$ [NC]
RewriteRule ^index\.php$ http://yandex.ru? [L,R=301]

RewriteCond %{QUERY_STRING} ^(([^&]*&)*)view=remind(&.*)?$ [NC]
RewriteRule ^index\.php$ http://yandex.ru? [L,R=301]


Не подскажете, как порезать component/users/ ?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

sql-запросы для восстановления стандартного функционала

Автор Igoritaly

Ответов: 2
Просмотров: 619
Последний ответ 23.08.2017, 12:04:30
от Igoritaly
Страница перестала отвечать на запросы, а она работает

Автор jrmobile

Ответов: 6
Просмотров: 888
Последний ответ 13.08.2017, 15:03:35
от jrmobile
Медленные запросы, что то грузит проц

Автор albanecc

Ответов: 8
Просмотров: 921
Последний ответ 11.05.2016, 09:56:27
от albanecc
Повторяющиеся запросы к бд на главной

Автор МихаилМ

Ответов: 5
Просмотров: 1942
Последний ответ 25.09.2015, 16:57:23
от voland
Повторяющийся запросы dbg-query

Автор tillhunter

Ответов: 1
Просмотров: 1105
Последний ответ 28.06.2015, 21:47:15
от slepoy