micadukis Posted March 11, 2015 Report Share Posted March 11, 2015 Давайте поделимся опытом и способами защиты админки для ипб! 1) Ну естественно поменять название папки admin на другое. Меняется просто - переименуйте папку в желаемое имя, и поменяйте имя папки в initdata.php 2) С помощью .htpasswd, просто загуглите, инструкция очень простая. Дает нам возможность поставить дополнительную защиту в виде логина+пароль для доступа в папку admin. Ребят, а какие еще вы знаете способы защиты админки, или даже возможно других более уязвимых частей форума? ruskydubl 1 Quote Link to comment Share on other sites More sharing options...
Death1 Posted March 11, 2015 Report Share Posted March 11, 2015 Установка свежих фиксов. У меня на форуме многие мудачеством пытаются заниматься, результат 0. Ничего перечисленного тобой не делал.... Своевременно ставь заплатки, ну и следи за ошибками входа настораживающими. Quote Link to comment Share on other sites More sharing options...
muslimgauze Posted March 11, 2015 Report Share Posted March 11, 2015 Давайте поделимся опытом и способами защиты админки для ипб! 1) Ну естественно поменять название папки admin на другое. Меняется просто - переименуйте папку в желаемое имя, и поменяйте имя папки в initdata.php 2) С помощью .htpasswd, просто загуглите, инструкция очень простая. Дает нам возможность поставить дополнительную защиту в виде логина+пароль для доступа в папку admin. Ребят, а какие еще вы знаете способы защиты админки, или даже возможно других более уязвимых частей форума? Ограничение доступа по IP. Кстати, папку надо не просто переименовать, а оставить папку admin в качестве ловушки - все, кто к ней обращаются, автоматом идут в блокировку на уровне сервера. benix 1 Quote Link to comment Share on other sites More sharing options...
Arthur1 Posted March 11, 2015 Report Share Posted March 11, 2015 muslimgauze, не подскажите как осуществить? Quote Link to comment Share on other sites More sharing options...
Death1 Posted March 11, 2015 Report Share Posted March 11, 2015 muslimgauze, не подскажите как осуществить? В хетчасис правило пишешь и всё. Про блокировку на уровне сервера это бредятина полнейшая. Тому кто это придумал нужно гвоздь в голову забить или лучше костыль железнодорожный, чтоб наверняка. Quote Link to comment Share on other sites More sharing options...
Efremov Posted March 11, 2015 Report Share Posted March 11, 2015 В хетчасис правило пишешь и всё. Очень подробно и доступно... Roir and Arthur1 1 1 Quote Link to comment Share on other sites More sharing options...
muslimgauze Posted March 12, 2015 Report Share Posted March 12, 2015 В хетчасис правило пишешь и всё. Про блокировку на уровне сервера это бредятина полнейшая. Тому кто это придумал нужно гвоздь в голову забить или лучше костыль железнодорожный, чтоб наверняка. У меня в блок попадают "африканцы" и жители ЮВА, что-то с трудом верится, что они желанные гости на ПИТЕРСКОМ сайте. Quote Link to comment Share on other sites More sharing options...
Death1 Posted March 12, 2015 Report Share Posted March 12, 2015 У меня в блок попадают "африканцы" и жители ЮВА, что-то с трудом верится, что они желанные гости на ПИТЕРСКОМ сайте. а если люди за проксей просто сидят? Я конечно не утверждаю, но мало ли... Да и зачем напрягаться если они зла не сделали? Очень подробно и доступно... Ну как бы нагуглить это на сколько помню без труда можно, а сам я давно апачем не пользуюсь, в nginx эти файлы не работают. Увы! Quote Link to comment Share on other sites More sharing options...
muslimgauze Posted March 12, 2015 Report Share Posted March 12, 2015 а если люди за проксей просто сидят? Я конечно не утверждаю, но мало ли... Да и зачем напрягаться если они зла не сделали? угу, питерцы сидят за АФРИКАНСКОЙ проксёй! да и не "ничего они не сделали", а "полезли туда, куда им не следует лезть" тем более, что прямых ссылок на ЭТО - нет Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.