Новости Joomla

20 лет Joomla: Ринат Кажетов

20 лет Joomla: Ринат Кажетов.В 2025 году Joomla исполнилось 20 лет

В 2025 году Joomla исполнилось 20 лет. Вокруг неё сложилось большое интернациональное русскоязычное сообщество. На сайте нашего сообщества и на Хабре к юбилею были собраны интервью с его видными представителями. Сегодня мы читаем интервью с Ринатом Кажетовым (@rkazhet). Ринат - один из администраторов чата русскоязычного Joomla-сообщества, из Казахстана. Это человек, который всегда знает или найдёт нужную ссылку, пристально следит за новостями в мире Joomla, многое узнаёт первым и просто очень отзывчивый человек. Интервью с Ринатом провёл Евгений Сивоконь.

Читать интервью

0 Пользователей и 1 Гость просматривают эту тему.
  • 32 Ответов
  • 3663 Просмотров
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
Большое количество запросов произошло 15:08 к сайту на домене сайт.ru - 103061, более всего (2193) поступило с IP 178.154.243.95. Статистика приведена ниже.
Если Вам неизвестны IP адреса, с которых было максимальное количество обращений, можно ограничить доступ с IP-адреса (адресов), откуда осуществляются попытки доступа, в файле .htaccess сайта, прописав директивы:
Order Allow,Deny
Allow from all
Deny from XXXXXXXX
где XXXXXXXX - целевой IP-адрес.

Запросы, приведённые ниже, означают, что на сайт осуществляется внешнее воздействие, подобным образом происходит подбор паролей.
Рекомендуем принять меры по обеспечению безопасности Ваших сайтов.




В .htaccess админки запрет на все адреса. Сама захожу только переименовав .htaccess, потом все снова на круги своя. Вход в админку по секретному слову в url и паролю.

Если я запрещу этот IP где гарантия, что он не динамический.

Говорит ли такая ситуация о вирусе на сайтах?
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Доброе утро.

Уже 1,5 недели как все сайты брутфорсу подвергаются.
Закрывайте все айпи, разрешайте свой\свои.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
ЗЫ.
Код
Order Deny, Allow
Deny from all
Allow from XXXXXXXX
где XXXXXXXX - свой IP-адрес.
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
Благодарю Вас!
Админка запрещена, даже для своего, он у меня динамический, маску подсети провайдер не сообщает, бьюсь уже неделю.
Хостер сообщил, что атакуют и админку и сам сайт.
Предложили запретить IP, которые по логам превышают нагрузку.
Как это сделать для сайта?
в .htaccess прописать так:
Order Allow,Deny
Allow from all
Deny from 178.154.243.95
Deny from 217.69.133.70
Deny from 66.249.72.156
Deny from 91.239.215.9
Deny from 217.69.134.79
Deny from 94.50.133.203
Deny from 31.162.73.34
Deny from 217.118.64.36
Deny from 77.222.61.32
Deny from 94.153.102.166
Это правильно или я наоборот разрешаю доступ, я запуталась от рекомендаций хостера
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
Что такое  брутфорс?
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Что такое  брутфорс?
перебор/подбор пароля, Google что закрыли
Цитировать
Это правильно или я наоборот разрешаю доступ, я запуталась от рекомендаций хостера
да
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Правильно, но у меня брутфорс шел по тысячам айпишников.. так что проще запретить для всех и разрешить для себя.
Провайдер обязан сообщить - свяжитесь с руководством, а не с девочками в поддержке - например через форум\твиттер итп..
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
Вы упомянули: Google что закрыли - что это значит?
*

arma

  • Завсегдатай
  • 1752
  • 81 / 3
Это значит что чувство юмора вы в транспорте забыли
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
Мне сейчас не до смеха, честно говоря.
*

wfedin

  • Завсегдатай
  • 1273
  • 102 / 0
Поставте каптчу на вход, и админку спрячте если вам этого не достаточно. Решит это EasyCalcCheck PLUS
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
Поставте каптчу на вход, и админку спрячте если вам этого не достаточно. Решит это EasyCalcCheck PLUS


админка на вход по секретному слову. Как еще ее прятать? А переименовать если папку?
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
Решит это EasyCalcCheck PLUS
У меня 1.5 Joomla есть что-то подобное для нее?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Говорит ли такая ситуация о вирусе на сайтах?

А что мешает проверить на вирус?
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
А что мешает проверить на вирус?
В ручную посмотрела, но изменений не нашла. Сервисы проверки вирусов, тоже ни о чем не говорят.
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
перебор/подбор пароля, Google что закрылида
Ха-ха, сегодня только прочитав ветку, поняла, вот до какого состояния довели меня хостеры, что чуть не сбрендила
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
паника всегда идет бок обок с безопасностью, главное здравый смысл и не паниковать, и тогда все получится и решится
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
Сделала блокировку 25 штук IP в .htaccess
Теперь пришло письмо из Google - инструменты веб-мастера о блокировке для сканирования адресов. аж 325 штук.
Increase in authorization permission errors
Google detected a significant increase in the number of URLs we were blocked from crawling due to authorization permission errors.
Блин, да что же это такое, что делать то?
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
гугл-бота не надо блокировать, это плохо))) т.е. вы его практически послали на сто веселых букв
у гугл-бота может быть несколько IP
что за 25 IP ? откуда вы их взяли? они в админку ломились или просто на сайт заходили?)))
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
Список IP мне прислал хостер по которым максимальное количество запросов.
Хостер говорит, что ломятся в админку и на сам сайт.
Я уже не знаю что делать. Посещаемость сейчас лишь 1/3 от посещений не в летний период. Сайты образовательной и детской тематики.
*

wfedin

  • Завсегдатай
  • 1273
  • 102 / 0
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
Я бы как дилетант в этом, взял пробный хостинг и поглядел что там скажут.
Да я у них уже 5 лет хостюсь на VIPe. Все было норм. А тут такое! Понимаю, что атаки и это не моя вина, но склоняют к тому, что моя. Причем переезжать с 4мя большими проектами сложно.
*

wfedin

  • Завсегдатай
  • 1273
  • 102 / 0
А в CAPTCHA для Joomla 1.5 есть опция блокировать после N кол-ва попыток входа и мин. время в сек. для решения CAPTCHA?
Сомневаюсь я в существовании бота способного это обойти:
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
А в CAPTCHA для Joomla 1.5 есть опция блокировать после N кол-ва попыток входа и мин. время в сек. для решения CAPTCHA?
Сомневаюсь я в существовании бота способного это обойти:

Я уже на всех сайтах отключила регистрацию, причем давным давно, но увы, хотя на том, который долбят регистрация осталась, попробую капчу поставить, а скорее всего отключу вход.
*

oshpz

  • Захожу иногда
  • 149
  • 5 / 0
Может стоит рассмотреть вариант обновится до последней версии?
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
Может стоит рассмотреть вариант обновится до последней версии?
а  гарантии, то никакой, надо решится, сделать, но столько мороки. Думаю переходить на самописный движок, на котором и начинался ресурс, дабы не зависеть от нелюбви хакеров к joomle и wordpress
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Цитировать
дабы не зависеть от нелюбви хакеров к joomle и wordpress
думаю наоборот они излюбленные у них  ;D вдоль и поперек
*

Elektra

  • Захожу иногда
  • 69
  • 0 / 0
думаю наоборот они излюбленные у них  ;D вдоль и поперек
Точно! Так вернее!
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Еще на HTML можно :)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Доп. защита админки с jsecurelite

Автор ast

Ответов: 1
Просмотров: 1920
Последний ответ 16.02.2022, 13:37:25
от winstrool
Вместо админки пустая страница

Автор ornix

Ответов: 3
Просмотров: 945
Последний ответ 04.01.2021, 09:49:55
от ornix
Хостер пишет, что Обнаружен вирус

Автор imrangerga

Ответов: 4
Просмотров: 1166
Последний ответ 10.11.2019, 14:22:37
от ProtectYourSite
Файл конфигурации попытка взлома

Автор Evgenii_web

Ответов: 8
Просмотров: 1706
Последний ответ 09.03.2019, 11:06:54
от wishlight
Попытка взлома сайта или что это?

Автор vad78

Ответов: 12
Просмотров: 1810
Последний ответ 11.06.2018, 13:57:10
от vad78