Новости Joomla

Обновление пакета плагинов JL Like 5.0

Обновление пакета плагинов  JL Like 5.0

Обновление пакета плагинов JL Like 5.0.0Команда JoomLine рада представить долгожданное обновление плагина социальных кнопок JL Like — версию 5.0.0! В этом релизе мы сделали акцент на совместимости с последними версиями Joomla, улучшении производительности и расширении функционала.👩‍💻 Что нового в JL Like 5.0.0?- Полная совместимость с Joomla 5 — теперь плагин работает на всех актуальных версиях Joomla, включая Joomla 5.- Рефакторинг и оптимизация кода — проведена масштабная чистка и обновление внутренних классов для повышения стабильности и скорости работы.- Удаление устаревших зависимостей — полностью отказались от использования jQuery, что ускорило загрузку страниц и повысило безопасность.- Обновление CSS и удаление неиспользуемых стилей — интерфейс стал еще легче и современнее.- Удалена поддержка устаревших виджетов — например, функциональность твиттер-виджета вынесена из плагина.- Поддержка twitter:card — улучшена интеграция с социальными сетями для красивого отображения ссылок.- Гибкая настройка счетчиков лайков — теперь можно включать и отключать рандомизацию количества лайков.- Улучшено подключение скриптов — переход на WebAssetManager для более корректной работы с ресурсами.- Обновлены языковые переменныеРасширения всё ещё наследуют старую архитектуру плагинов Joomla 3, но были протестированы на Joomla 5.3.Новость на сайте JoomlineСтраница расширенияGitHub расширения@joomlafeed#расширения

0 Пользователей и 1 Гость просматривают эту тему.
  • 24 Ответов
  • 1709 Просмотров
*

mickymouse

  • Захожу иногда
  • 133
  • 8 / 1
  • Ушел в нирвану буду скоро!
Брутфорс пароля
« : 01.11.2017, 20:06:51 »
Всем доброго!
Озадачился вопросами немного обезопасить свой ресурс, и поэтому начали возникать как вопросы так и предложения!
1)перешёл на https (тут всё понятно)
2)стоят два параллельных решения (для тестов "RSFirewall!" и "Admin Tools")
И тут по логам посыпалось как из рога изобилие, запросы на брут, одни в Админку ломяться другие с в Веба  :)  Вообщем с админкой всё понятно, самое простое настроить в "Admin Toolse" Password-protect Administrator. С Вебом куда сложнее ))) Ну да, Бан влуплю конечно, но начинаю подумывать как лучше немного автоматизировать и снизить риски.
Все мы люди работающие и время тратить на анализ логов тоже нет ( Может общими усилиями на полях форума сварганим свой чёрный список (злостных, спамеров, бруттеров и других чертей)? Просто каждый по своему решает данный вопрос, что чревато тратой драгоценного времени! Хочу услышать ваше мнения.

ПыСы: Кто нибудь находил решения для модуля авторизации с прикручиванием Капчи на Авторизацию?
*

voland

  • Легенда
  • 11028
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Брутфорс пароля
« Ответ #1 : 01.11.2017, 20:16:43 »
Мое решение
1) установить нормальный логин\пароль
2) не ставить никаких сторонних расширений (а если они с варезника, то поздравляю, вы уже сами отдали пароли)
3) радоваться жизни и не раздувать мухи из слона
*

mickymouse

  • Захожу иногда
  • 133
  • 8 / 1
  • Ушел в нирвану буду скоро!
Re: Брутфорс пароля
« Ответ #2 : 01.11.2017, 20:37:23 »
Мое решение
1) установить нормальный логин\пароль
2) не ставить никаких сторонних расширений (а если они с варезника, то поздравляю, вы уже сами отдали пароли)
3) радоваться жизни и не раздувать мухи из слона
По первым двум пунктам согласен, по 3 нет :) (по статистике, вчера 109 попыток, сегодня 40, в админку 15 раз ломились), не много для  мухи то!
*

voland

  • Легенда
  • 11028
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Брутфорс пароля
« Ответ #3 : 01.11.2017, 20:39:46 »
Всего 15 раз?
Ну вот будет 1000 - тогда приходите
*

mickymouse

  • Захожу иногда
  • 133
  • 8 / 1
  • Ушел в нирвану буду скоро!
Re: Брутфорс пароля
« Ответ #4 : 01.11.2017, 20:56:23 »
Всего 15 раз?
Ну вот будет 1000 - тогда приходите

Суть то не в количестве :) а в качестве )
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Брутфорс пароля
« Ответ #5 : 01.11.2017, 21:38:33 »
а что качество? удалось за 15 попыток подобрать пароль? :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

voland

  • Легенда
  • 11028
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

wishlight

  • Гуру
  • 5053
  • 314 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Брутфорс пароля
« Ответ #7 : 01.11.2017, 21:42:55 »
Боты постоянно долбят любые сайты. Обезопасится как сказали выше и забыть.
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Re: Брутфорс пароля
« Ответ #8 : 01.11.2017, 22:13:31 »
Ой, ну вы какие-то совсем не интересные ;D. Человек так серьезно подготовился к своей теме, с проф.жаргоном, с призывом к сотоварищам...а тут скучные дядьки только и делают, что отмахиваются :(.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Re: Брутфорс пароля
« Ответ #9 : 02.11.2017, 10:22:00 »
Все мы люди работающие и время тратить на анализ логов тоже нет ( Может общими усилиями на полях форума сварганим свой чёрный список (злостных, спамеров, бруттеров и других чертей)? Просто каждый по своему решает данный вопрос, что чревато тратой драгоценного времени! Хочу услышать ваше мнения.

Ой, ну вы какие-то совсем не интересные ;D. Человек так серьезно подготовился к своей теме, с проф.жаргоном, с призывом к сотоварищам...

А мне вот интересно, почему каждый сам пользуется своей женой и никому не дает?  ;D

Есть же проститутки, есть публичные дома, давайте подстраивать систему под общие тенденции и создавать списки всех лиц женского пола репродуктивного возраста и для каждого такого лица заводить журнал очередности....ну вы поняли. Класс ведь, всем сразу хорошо станет! Особенно работникам кожвена...  :laugh:

По теме - за много лет существования интернета придумали много разных решений. Но самое надежное из них - грамотный специалист. Нет таких скриптов в природе, способных вас защитить на 100%. Иначе все хакеры давно от голода померли...
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Re: Брутфорс пароля
« Ответ #10 : 02.11.2017, 10:59:32 »
Даже специалист не даст 100%
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Re: Брутфорс пароля
« Ответ #11 : 02.11.2017, 11:10:54 »
Даже специалист не даст 100%
Да, даже специалист не даст.

Дополню свой пост еще таким примером: даже если вы вашу жену никому не даете, это еще не факт, что в один прекрасный момент вы не подхватите от нее какой нибудь сифилис. По аналогии с этим примером устанавливаемые на сайт расширения для защиты от взлома сами нередко становятся причиной взлома. Так то...
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

mickymouse

  • Захожу иногда
  • 133
  • 8 / 1
  • Ушел в нирвану буду скоро!
Re: Брутфорс пароля
« Ответ #12 : 03.11.2017, 12:57:52 »
а что качество? удалось за 15 попыток подобрать пароль? :)

Нет конечно, и логины с паролями от 7 знаков! возможно что давно ломятся, а я только узнал когда начал заниматься этим вопросом!
*

mickymouse

  • Захожу иногда
  • 133
  • 8 / 1
  • Ушел в нирвану буду скоро!
Re: Брутфорс пароля
« Ответ #13 : 03.11.2017, 12:59:50 »
А мне вот интересно, почему каждый сам пользуется своей женой и никому не дает?  ;D

Есть же проститутки, есть публичные дома, давайте подстраивать систему под общие тенденции и создавать списки всех лиц женского пола репродуктивного возраста и для каждого такого лица заводить журнал очередности....ну вы поняли. Класс ведь, всем сразу хорошо станет! Особенно работникам кожвена...  :laugh:

По теме - за много лет существования интернета придумали много разных решений. Но самое надежное из них - грамотный специалист. Нет таких скриптов в природе, способных вас защитить на 100%. Иначе все хакеры давно от голода померли...
Не собираюсь отбирать хлеб у специалистов! Но минимизировать риски хотелось бы!
*

mickymouse

  • Захожу иногда
  • 133
  • 8 / 1
  • Ушел в нирвану буду скоро!
Re: Брутфорс пароля
« Ответ #14 : 03.11.2017, 13:01:00 »
Да, даже специалист не даст.

Дополню свой пост еще таким примером: даже если вы вашу жену никому не даете, это еще не факт, что в один прекрасный момент вы не подхватите от нее какой нибудь сифилис. По аналогии с этим примером устанавливаемые на сайт расширения для защиты от взлома сами нередко становятся причиной взлома. Так то...
Только в данном случае процент взлома уменьшается в разы!
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Re: Брутфорс пароля
« Ответ #15 : 03.11.2017, 14:35:57 »
Только в данном случае процент взлома уменьшается в разы!
Каким образом, если современные системы взлома вообще не используют алгоритмы, от которых "защищают" все эти плагины?
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Брутфорс пароля
« Ответ #16 : 03.11.2017, 14:54:04 »
Нет конечно, и логины с паролями от 7 знаков! возможно что давно ломятся, а я только узнал когда начал заниматься этим вопросом!
ну так тогда в чем качество, о котором вы говорите? ломятся давно, толку нет. что не было плагина - толку нет, что есть плагин - толку все равно нет. только теперь вы видеть стали что ломятся. в этом разница? :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

mickymouse

  • Захожу иногда
  • 133
  • 8 / 1
  • Ушел в нирвану буду скоро!
Re: Брутфорс пароля
« Ответ #17 : 04.11.2017, 12:56:32 »
ну так тогда в чем качество, о котором вы говорите? ломятся давно, толку нет. что не было плагина - толку нет, что есть плагин - толку все равно нет. только теперь вы видеть стали что ломятся. в этом разница? :)
Почемуже, БАНан им чтобы неповадно было ))))
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Re: Брутфорс пароля
« Ответ #18 : 04.11.2017, 13:00:59 »
Почемуже, БАНан им чтобы неповадно было ))))
Кому ИМ?

Брутфорсом сейчас вряд ли кто пользоваться будет, если только пробежиться по словарю, и все. Так как народ умнеет и на подбор паролей уйдут годы. Но зачем их подбирать, когда есть другие возможности заделаться админом на сайте? Кроме того, есть и "правильные" пчелы, которых нельзя банить, они вам мед приносят....
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Re: Брутфорс пароля
« Ответ #19 : 04.11.2017, 15:00:01 »
Банить? Если хотите то ответьте на вопрос кого банить и по каким признакам.  А потом подумайте не попадёт ли под эти условия, обычный посетитель сайта.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

AdWeb

  • Давно я тут
  • 877
  • 31 / 3
Re: Брутфорс пароля
« Ответ #20 : 04.11.2017, 17:06:36 »
Банить? Если хотите то ответьте на вопрос кого банить и по каким признакам.  А потом подумайте не попадёт ли под эти условия, обычный посетитель сайта.
ну например на один из моих сайтов ломятся с французских айпишников и почемуто пытаются взломать вп, я пока ток делаю редиректы этих путей на сайт французской киберполиции 8)
но они ща сайт.ру начали использовать как рефер вот с этим я  еще не решил до конца шо с ними делать, настырные какието хацкеры несколько месяцев шот ищут, хотя сайт обычный каталог с переводами для жумлы...
| Хороший Хостинг | Купить Хикашоп | Каталог перекладів Joomla компонентів
PS. спасибо кидать через вебмани: R152456839841 если плюсикофф не хватает :)
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Брутфорс пароля
« Ответ #21 : 04.11.2017, 17:18:00 »
настырные какието хацкеры несколько месяцев шот ищут, хотя сайт обычный каталог с переводами для жумлы...
интересно, это природа человеческая так устроена, что мы всегда хотим думать, что хоть кому то мы интересны? :)

Спойлер
[свернуть]

не охота вас расстраивать, но всем вообще все равно как вас зовут, чем вы занимаетесь, и что там у вас на сайте. это боты. в большинстве случаев им важны просто мощности сервера. не морочьте себе голову. заблокируете этих, начнут с других мест. делов то. все, что вам нужно, это хорошие пароли, и своевременные обновления. больше ничего. ну и трезвая голова конечно :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

AdWeb

  • Давно я тут
  • 877
  • 31 / 3
Re: Брутфорс пароля
« Ответ #22 : 04.11.2017, 17:53:55 »
не морочьте себе голову. заблокируете этих, начнут с других мест. делов то. все, что вам нужно, это хорошие пароли, и своевременные обновления. больше ничего. ну и трезвая голова конечно :)
да я и не парюсь особо тк вкурсе шо при желании ломается почти все *DRINK*
| Хороший Хостинг | Купить Хикашоп | Каталог перекладів Joomla компонентів
PS. спасибо кидать через вебмани: R152456839841 если плюсикофф не хватает :)
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Re: Брутфорс пароля
« Ответ #23 : 05.11.2017, 10:13:44 »
тк вкурсе шо при желании ломается почти все
Поиграйтесь вот с этой штукой, авось пригодиться.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

AdWeb

  • Давно я тут
  • 877
  • 31 / 3
Re: Брутфорс пароля
« Ответ #24 : 05.11.2017, 17:10:03 »
Поиграйтесь вот с этой штукой, авось пригодиться.
в принципе интересное решение, как нить протестирую
| Хороший Хостинг | Купить Хикашоп | Каталог перекладів Joomla компонентів
PS. спасибо кидать через вебмани: R152456839841 если плюсикофф не хватает :)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Востоновление пароля

Автор djstone

Ответов: 2
Просмотров: 270
Последний ответ 20.06.2025, 11:09:23
от wishlight
Можно ли запретить суперюзеру смену пароля?

Автор Konstantin124

Ответов: 48
Просмотров: 3341
Последний ответ 08.01.2020, 14:21:40
от ProtectYourSite
Admin Tools сброс пароля

Автор saschka

Ответов: 6
Просмотров: 6239
Последний ответ 15.01.2018, 16:41:28
от SeBun
Проблема с настройкой восстановления пароля

Автор tegos134

Ответов: 6
Просмотров: 1184
Последний ответ 30.08.2016, 06:20:03
от draff
Идет подбор пароля что делать?

Автор volniy_strelok

Ответов: 4
Просмотров: 2681
Последний ответ 22.10.2013, 20:57:56
от capricorn