Новости Joomla

Вышли релизы безопасности Joomla 6.1.1 и Joomla 5.4.6

Релиз безопасности Joomla 6.1.1 и Joomla 5.4.6

Проект Joomla! рад сообщить о выходе Joomla 6.1.1 и Joomla 5.4.6. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 7968 Просмотров
*

Ptolemej

  • Захожу иногда
  • 52
  • 6 / 0
Всем привет,

пытаются взломать сайт через сброс пароля администратора. (Вводят .../index.php?option=com_user&view=reset&layout=confirm)

Я покопался в интернете, подобная дырка была до версии 1.5.6, но у меня уже стоит 1.5.20, а следовательно могу не бояться. Вот только эти "сбросы" заспамили ящик.

Поскольку админов мало, я решил закрыть доступ к форме сброса паролей. После экспериментов у меня получился следующий код:
Код
RewriteEngine on
RewriteCond %{QUERY_STRING} option=com_user
RewriteCond %{QUERY_STRING} view=reset
RewriteCond %{QUERY_STRING} layout=confirm
RewriteRule ^index\.php$ /index.php?%1%2%3 [R]

Вставляется это в ".htaccess", в самое начало.

Может быть кто-то другой подскажет более изящное решение?

Так же есть идея улучшения моего кода - дополнительная строчка типа: "RewriteCond %{QUERY_STRING} !svoi=idut". Может быть кто-то с этим поэкспериментирует.
*

valagoff

  • Давно я тут
  • 984
  • 110 / 0
jSecure Authentication
*

Ptolemej

  • Захожу иногда
  • 52
  • 6 / 0
jSecure Authentication
Благодарю за очень быстрый ответ, особенно за рекламу платного плагина.

В описании плагина стоит защита от входа в административную часть. Особенно мне понравилось, что этот плагин увеличивает спам, что мне и так шлют.

Вопрос был - как прекратить спам, а не увеличить его.
*

SunGate

  • Новичок
  • 5
  • 0 / 0
Очень помогла статейка.
+
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Востоновление пароля

Автор djstone

Ответов: 2
Просмотров: 2384
Последний ответ 20.06.2025, 11:09:23
от wishlight
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 4743
Последний ответ 31.03.2024, 16:14:32
от SeBun
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 296610
Последний ответ 14.09.2022, 14:29:43
от wishlight
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 3821
Последний ответ 05.10.2021, 21:39:26
от ShopES
Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 3387
Последний ответ 03.11.2020, 17:36:03
от Cedars