Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 8581 Просмотров
*

Гребень

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Сначала я хотел защитить доступ на страницу авторизации www.site.ru/administrator при помощи php-скрипта. А зайдя сегодня сюда на форум я узнал, что есть разные дополнения и расширения для подобной защиты!
Посоветуйте плииз лучшие расширения для защиты админки, желательно чтобы было шифрование md5...

И посоветуйте плииз, что еще можно поставить и сделать для защиты моего сайта, созданного на движке Joomla. Защитить теперь хочу не только доступ к админке, но и все остальное что возможно, чтобы сайту ничего не угрожало. Что можно еще защитить? Какие дополнения для защиты используете вы на своих сайтах?
*

GDV

  • Завсегдатай
  • 1898
  • 201 / 5
Сори на параною смахивает. Можно использовать jSecure Authentication. Им сменишь адрес админки. При заходе на привычный урл просто выкинет. Секретное слово сам впишеш. В итоге что бы попасть нужно набрать адрес/?секретное слово.
Но самая лучшая защита будет использование модулей, компонентов и плагинов из проверенных источников.
Убедительная просьба не писать в ЛС. Для решения Ваших проблем есть форум.
*

Гребень

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Но самая лучшая защита будет использование модулей, компонентов и плагинов из проверенных источников.
Подскажи плииз, какие именно плагины, компоненты и модули установить для защиты. Где эти проверенные источники?) Я просто еще не задавался вопросом о защите для Joomla, так что не знаю о ней особо...
*

GDV

  • Завсегдатай
  • 1898
  • 201 / 5
Я имел ввиду что не ставь хаков а только лицензионный функционал. Не обязательно платный, но лучше брать прямо у разработчика.
Про защиту админки только вот этот знаю. В остальном защищать можно в .htaccess и проверку на кривизну плагинов, компонентов и модулей.
Движек сам по себе не плохо защищен. Были проблемы в 1.5.17 но исправили в 1.5.18.
Да и зачем так переживать, ты же не сайт пентагона делаешь.
Убедительная просьба не писать в ЛС. Для решения Ваших проблем есть форум.
*

Гребень

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Цитировать
Не обязательно платный, но лучше брать прямо у разработчика.
Ааа, ну это само собой)) Я либо сам все переделываю, либо ничего не меняю. И стараюсь качать непосредственно с сайтов разработчиков)
Цитировать
Да и зачем так переживать, ты же не сайт пентагона делаешь.
Ну в принципе да, но сайт то ведь для продажи товаров, а не просто обычный для развлечения) А то тут начитался тем, что многих взламывают, и что-то призадумался...
*

Гребень

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
В общем зарегался на сайте производителя и купил за 5$ JSecure - установил, работает нормально)

И еще поставил пароль на директорию administrator при помощи .htaccess Подскажите на счет этого .htaccess:
Создал я при помощи программы файл .htpasswd, в программе указывал логин: "admin", а пароль: "123456", потом нажал кнопку закодировать и сохранить - создался файл .htpasswd со строкой "admin:adkCYc.lVLZHY" - после двоеточия идет сам зашифрованный пароль(по крайней мере я так думал). НО по логину "admin" и паролю "123456" в админку меня не пускают, а пускают только по логину "admin" и паролю "adkCYc.lVLZHY" И что это за зашифрованный такой пароль получился?)) Я думал, что символы "adkCYc.lVLZHY" являются шифром и скрывают за собой истинный пароль "123456", а оказывается нет - получается, что пароль "adkCYc.lVLZHY" и есть настоящий пароль, который лежит в открытой форме в файле .htpasswd  В чем тогда смысл этого шифрования и файла .htpasswd с логином и паролем, который держит все в открытом незашифрованном виде. И зачем мне тогда нужна была эта программа для шифрования, если я мог сам создать в текстовом редакторе файл .htpasswd со строкой "admin:123456" - получилось бы тоже самое. Объясните мне, ничего не понимаю!
*

icom

  • Давно я тут
  • 830
  • 202 / 4
ничего вам парится на счет защиты, некто вас хакать не собирается, но если вы дорастете до уровня http://joomlaforum.ru или выше тогда поговорим
*

Гребень

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Хотелось бы по делу услышать ответ на счет моего вопроса выше о .htpasswd...
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
По делу всего 2 совета.
1) не использовать варезные, а также сырые компоненты, вовремя обновляться
2) не подвергать систему заражениям вирусов.
Если сайт не супер-мега-популярный это на 99,9% защитит
*

Гребень

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Ок, спасибо за советы.
Цитировать
2) не подвергать систему заражениям вирусов.
А каким образом можно не подвергать систему заражениям вирусов?

И очень хотелось бы получить ответ на мой вопрос о .htpasswd:
Цитировать
Создал я при помощи программы файл .htpasswd, в программе указывал логин: "admin", а пароль: "123456", потом нажал кнопку закодировать и сохранить - создался файл .htpasswd со строкой "admin:adkCYc.lVLZHY" - после двоеточия идет сам зашифрованный пароль(по крайней мере я так думал). НО по логину "admin" и паролю "123456" в админку меня не пускают, а пускают только по логину "admin" и паролю "adkCYc.lVLZHY" И что это за зашифрованный такой пароль получился?)) Я думал, что символы "adkCYc.lVLZHY" являются шифром и скрывают за собой истинный пароль "123456", а оказывается нет - получается, что пароль "adkCYc.lVLZHY" и есть настоящий пароль, который лежит в открытой форме в файле .htpasswd  В чем тогда смысл этого шифрования и файла .htpasswd с логином и паролем, который держит все в открытом незашифрованном виде. И зачем мне тогда нужна была эта программа для шифрования, если я мог сам создать в текстовом редакторе файл .htpasswd со строкой "admin:123456" - получилось бы тоже самое. Объясните мне, ничего не понимаю!
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Ок, спасибо за советы.А каким образом можно не подвергать систему заражениям вирусов?

И очень хотелось бы получить ответ на мой вопрос о .htpasswd:
1) это тема отдельных форумов - лично я просто использую убунту и не парюсь.
2) так сложно набрать в Google htpasswd?
*

Гребень

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Цитировать
так сложно набрать в Google htpasswd?
Да епт, при чем тут Google? Он мне не найдет ответ на мой вопрос. Ты хоть мой вопрос читал? Я тут хочу узнать у знающих, почему у меня пароль в файле .htpasswd получается незашифрованный, т.е. по паролю "123456" в админку не пускает, а пускает именно по шифрованному паролю "adkCYc.lVLZHY" - это же полный бред. То же самое, что я в файле .htpasswd сам напишу в текст. редакторе строку admin:123456, тогда он меня будет пускать по паролю "123456". Бред. Так и должно быть, не понимаю?
« Последнее редактирование: 25.06.2010, 04:20:39 от Гребень »
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Да епт, при чем тут Google? Он мне не найдет ответ на мой вопрос. Ты хоть мой вопрос читал? Я тут хочу узнать у знающих, почему у меня пароль в файле .htpasswd получается незашифрованный, т.е. по паролю "123456" в админку не пускает, а пускает именно по шифрованному паролю "adkCYc.lVLZHY" - это же полный бред. То же самое, что я в файле .htpasswd сам напишу в текст. редакторе строку admin:123456, тогда он меня будет пускать по паролю "123456". Бред. Так и должно быть, не понимаю?
http://ru.wikipedia.org/wiki/.htpasswd
Цитировать
Вместо пароля в файле сохраняется xеш, рассчитанный одним из следующих способов:
системная функция crypt
алгоритм MD5 (модифицированный в проекте Apache)
SHA

Функция crypt используется по умолчанию для всех операционных систем за исключением MS Windows и Transaction Processing Facility. Помимо перечисленных, есть ещё один вариант — когда пароль хранится в виде открытого текста и никак не защищается.
*

Гребень

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Лан, я уже все через Шелл-доступ сделал на серваке хостера - нормально все сделалось с мд5-хешированием. А через программу почему-то пароль зашифровать никак не получалось, он хранился в открытом виде.
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Guard XT и jsecure authentication 1.9 в помощь в таком случае. Меняет адрес админки и позволяет на автомате создать .htpasswd и .htaccess для административной части. (Это для тех кто ее не разобрался и хочет быстро и просто)
*

Гребень

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
wishlight
Ок, я уже поставил JSecure 2.1.2
А GuardXT насколько грузит систему? Тормоза не будут при загрузке сайта?
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Не будут. Компонент не принимает участие в загрузке и онлайн защите сайта, а является инструментом проверки целостности сайта (параллельно несколько полезных функций)
*

ras073

  • Новичок
  • 2
  • 0 / 1
А как раскодировать настоящий пароль если стоит закодированный 333d6ab3741c939fc30580f5b9b1d161:0KjITQfbWBGj3P0TFBwHjFvyzc9qSoiQ
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
А как раскодировать настоящий пароль если стоит закодированный 333d6ab3741c939fc30580f5b9b1d161:0KjITQfbWBGj3P0TFBwHjFvyzc9qSoiQ
Настоящий пароль - dfsdf5dsf
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Компонент Жимолость - защита от спама и ботов

Автор Гоша_Компьютерный

Ответов: 7
Просмотров: 2736
Последний ответ 04.04.2025, 11:58:13
от Simply
Доп. защита админки с jsecurelite

Автор ast

Ответов: 1
Просмотров: 1923
Последний ответ 16.02.2022, 13:37:25
от winstrool
Вместо админки пустая страница

Автор ornix

Ответов: 3
Просмотров: 947
Последний ответ 04.01.2021, 09:49:55
от ornix
IPSecure - защита сайта от ботов

Автор SeBun

Ответов: 7
Просмотров: 6097
Последний ответ 05.12.2019, 23:42:43
от SeBun
Бесплатная защита сайта от взлома, парсеров, DDoS и других кибератак

Автор Core System

Ответов: 16
Просмотров: 3295
Последний ответ 09.06.2018, 14:58:54
от Core System