1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.

Взломали Админа

Тема в разделе "Новости сайта", создана пользователем Flesha, 19 окт 2014.

  1. Flesha

    Flesha Администраторы Команда форума Администратор

    Сообщения:
    185
    Симпатии:
    17
    Баллы:
    616
    adm.jpg
    Сегодня, с утреца, как всегда просматривая сайт, особое внимание уделяю блоку онлайн.
    Обнаружил в нем, что Admin (администратор) сидит в сети онлайн. Такого не должно быть, значит взломали аккаунт подбором пароля.


    Да, пароль был простой из 10 цифр....


    Ну и конечно бегом в админку смотреть логи, а логи то пустые, его там нету. Значит в админке погулять не успел.
    Сразу сменил на хороший пароль из 20 символов всего регистра клавиатуры.


    Вспомнил, что во вкладке безопасность есть ограничение по IP адресу. Да и путь в админку через имя php файла тоже не простое в виде пароля из 40 букв и цифр.


    Будьте осторожны господа.


    Идет тотальная атака на dle движки - подбор пароля к админке - к админу сайта.
    Спасибо за внимание.
     
  2. on3shot

    on3shot Пользователи Пользователь

    Сообщения:
    4
    Симпатии:
    0
    Баллы:
    76
    у меня такого пользователя даже нет, только свой аккаунт, и я совсем забыл про путь в админку, изменю
     
  3. Saf

    Saf Пользователи Пользователь

    Сообщения:
    10
    Симпатии:
    0
    Баллы:
    86
    Еще в .htaccess можно добавить
    <Files "admin.php(или свой путь)">
    Deny from all
    Allow From Здесь Ваш IP #IP Администратора
    </files>

    Даже если подберут пароль в админку не попадут.
     
  4. Flesha

    Flesha Администраторы Команда форума Администратор

    Сообщения:
    185
    Симпатии:
    17
    Баллы:
    616

Поделиться этой страницей