0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 8463 Просмотров
*

Chigolberi

  • Захожу иногда
  • 464
  • 12 / 0
Атаки связанные с перебором паролей на админ-панель сайта, носит характер DDoSа, т.к. осуществляется многопоточно и с разных IP адресов.
В связи с этим, для безопасности и стабилизации работы сервера, как один из самых простых и эффективных вариантов, нужно установить http авторизацию на админ-панель Вашего сайта, следуя простой инструкции:

1) создать файл с названием ".htpasswd" в корне сайта и при помощи сайта http://www.htaccesstools.com/htpasswd-generator/ сгенерировать его содержание, указав желаемый логин и пароль.
2) для Joomla в файл ".htaccess" в папке /administrator/ добавить следующие строки:
Код
AuthName "Access Denied"
AuthType Basic
AuthUserFile полный_путь_до_корня_сайта/.htpasswd
require valid-user

для WordPress в файл ".htaccess" в корне сайта добавить следующие строки:
Код
<Files wp-login.php>
AuthName "Access Denied"
AuthType Basic
AuthUserFile полный_путь_до_корня_сайта/.htpasswd
require valid-user
</Files>
где "полный_путь_до_корня_сайта" - это абсолютный путь от корня файловой системы.
например, для ISPManager он будет выглядеть так: /var/www/имя_пользователя/data/www/адрес_сайта/.htpasswd
3) проверить работу данной конструкции, попробовав зайти в админ-панель сайта.

Надеюсь кому нибудь пригодиться  ^-^
« Последнее редактирование: 10.08.2013, 20:05:46 от Chigolberi »
*

NortonFox

  • Захожу иногда
  • 441
  • 43 / 0
Поправьте пожалуйста заголовок, а то так и подмывает написать - "Аминь"
Я знаю только то, что ничего не знаю
*

Chigolberi

  • Захожу иногда
  • 464
  • 12 / 0
Поправьте пожалуйста заголовок, а то так и подмывает написать - "Аминь"
Спс, поправил, клавиатура просто залипает.
*

rob_992

  • Захожу иногда
  • 153
  • 6 / 0
1) создать файл с названием ".htpasswd" в корне сайта ...
2) для Joomla в файл ".htaccess" в папке /administrator/ ...

Ремарка: ранее (вот тут) предлогали оба файла в папку администратора положить - работает.
*

Chigolberi

  • Захожу иногда
  • 464
  • 12 / 0
Ремарка: ранее (вот тут) предлогали оба файла в папку администратора положить - работает.
.htpasswd можно положить в принципе куда угодно, главное путь правильно прописать тут:
Код
AuthUserFile полный_путь_до_корня_сайта/.htpasswd
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 0
Просмотров: 60
Последний ответ 20.04.2024, 22:07:14
от stud_pro
Компонент Жимолость - защита от спама и ботов

Автор Гоша_Компьютерный

Ответов: 0
Просмотров: 100
Последний ответ 11.04.2024, 15:08:41
от Гоша_Компьютерный
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 1028
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 1161
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 244080
Последний ответ 14.09.2022, 14:29:43
от wishlight