Slepec Опубликовано 2 Декабря 2006 Жалоба Поделиться Опубликовано 2 Декабря 2006 хелп!! какой-то крендиль повадился ломать пароли пользователей и менять их втом числе и админа.. чо делать незнаю, хелп, достал уже! Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Aliance spb Опубликовано 2 Декабря 2006 Жалоба Поделиться Опубликовано 2 Декабря 2006 Как знаешь? Проверку произведи в админке. Админку обезопсть через серер, лучше по IPю Поищи на сервере шеллы. Какая версия форума, заплатки все устанавливал? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Slepec Опубликовано 3 Декабря 2006 Автор Жалоба Поделиться Опубликовано 3 Декабря 2006 Как знаешь? Проверку произведи в админке. Админку обезопсть через серер, лучше по IPю Поищи на сервере шеллы. Какая версия форума, заплатки все устанавливал? ipb 214 заплатки вроде все какие выходят что есть Шейлы? как обезапасить через сервер(догадываюсь но лучше узнать) Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Aliance spb Опубликовано 3 Декабря 2006 Жалоба Поделиться Опубликовано 3 Декабря 2006 Значит так, расскажу как у меня:в директорию форума кладем файл .htaccess со следующим содержанием:<Files admin.php> order deny,allow deny from all allow from 1.1.1.1 2.2.2.2 AuthType Basic AuthName "Для доступа необходимо авторизироваться!" AuthUserFile путь/до/.htpasswd require valid-user </Files> У тебя будет ограничение на админку для IP 1.1.1.1 и 2.2.2.2 (у меня на форуме два админа). Далее, создаешь файл .htpasswd с паролем и логином админа. Соответственно, никто не зная этих данных и не обладая твоим IP не смогут зайди в админку. Если ты не знаешь как работать с файлами .htaccess и .htpasswd, то читай статью на моем сайте:http://forum.sut.net.ru/index.php?showtopic=37 ЗЫ: .htpasswd лучше держать в месте, недоступным из ВЕБа. Далее, в папку uploads пихаешь следующий .htaccess<Files ~ "\.(php|php3)$"> deny from all </Files>Через разделитель | дописываешь все расширения cgi файлов. Так как в той папке должны быть только картинки и прочие прикрепленные файлы. Так же можно это сдлеать с помощью execCGI (поиск по форуму) Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Slepec Опубликовано 3 Декабря 2006 Автор Жалоба Поделиться Опубликовано 3 Декабря 2006 супер СПС! проверяли с другова Ипа админку вопще не видно, а с моего ипа требует сначала пароль и только потом допускает к паролю админки. надеюсь поможет Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Вопрос
Slepec
хелп!!
какой-то крендиль повадился ломать пароли пользователей и менять их
втом числе и админа..
чо делать незнаю, хелп, достал уже!
Ссылка на комментарий
Поделиться на других сайтах
4 ответа на этот вопрос
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.