X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Плагин wordpress для защиты от подбора паролей
artanik
artanik
Topic Starter сообщение 13.5.2013, 13:40; Ответить: artanik
Сообщение #1


Приветствую, уважаемые форумчане. Предлагаю вашему вниманию мой плагин для вордпресс, который изменяет привычные страницы авторизации /wp-admin или /wp-login.php на страницу, которую вы зададите в настройках.

Брут в наше время очень популярен среди злоумышленников. Так как это один из самых простых (и длительных) методов взлома, начинающие хакеры очень часто его практикуют. Также подбор паролей сильно нагружает сервер. А сайты на вордпресс — удобное место для практики, и вот почему:

  1. В основном логин к сайту не изменяют, оставляя admin
  2. Пароли подбирают не надёжные
  3. И самое главное, вход в админку один, и все его знают.


Так вот если первые два пункта ещё можно решить из коробки, то последний только с помощью плагинов. Полазив в интернете я нашел пару кривых таких плагинов, но меня не устраивало то, что там просто редиректит на главную или выдаёт 404 ошибку, я же хотел вывести угрожающий или оскорбляющий текст, что бы поставить этого человека на место. Так вот и родилась идея написать плагин с эпическим названием Hack me if you can.

Прикрепленное изображение


Теперь после установки и настройки плагина вместо привычной формы входа по адресу /wp-admin или /wp-login.php будет выводиться текст, а что бы войти в админку нужно перейти по указанной ссылке, которая задана в настройках, например на скриншоте это /?newadminpath или если есть ЧПУ, то /newadminpath. Если оставить поле пустым, плагин отключится. Поле «Текст для взломщика:» заполняется по желанию, но если его оставить пустым, будет редирект на страницу /404.php.

Ну а вот собственно и сам плагин

Прикрепленный файл  hack_me_if_you_can.zip ( 2,63 килобайт ) Кол-во скачиваний: 51


Плагин абсолютно бесплатный, но если кому-то очень понравится, то отблагодарить меня можно по реквизитам указанным в настройках плагина. И хотя этот плагин не панацея от взлома сайтов на движке вордпресс, но как дополнительный элемент защиты, думаю будет полезен.


--------------------
Мой промо-сайт

Нужна качественная вёрстка сайтов? Обращайтесь: ICQ 555-177-362 


Поблагодарили: (3)
4
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
martikus
martikus
сообщение 18.5.2013, 11:29; Ответить: martikus
Сообщение #2


Уже пару дней пользуюсь плагином, отличная штука. Спасибо автору за труды.


--------------------


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
devuser
devuser
сообщение 18.5.2013, 14:28; Ответить: devuser
Сообщение #3


Поставьте туда задержку секунд в 5, если пароль введен неверно. Смысл брута уменьшится раз в 100

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Обучение Email Рассылкам + Софт Для Автоматизации (100к в сутки с сервера)
10 zennoboss 4647 Сегодня, 5:20
автор: Skyworker
Открытая тема (нет новых ответов) Посоветуйте массажер для спины и шеи
9 Boymaster 879 Вчера, 13:56
автор: Vmir
Открытая тема (нет новых ответов) Какой % отказов нормален для сайта?
14 Aloof 3380 Вчера, 13:50
автор: Vmir
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыЛюблю творить! Статьи для вас
Копирайтинг- моя жизнь!
312 Zoya83 190707 Вчера, 7:51
автор: DimonX
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыСовременный сервис для быстрого и безопасного обмена валют.
15 CryptoTims 4964 22.4.2024, 22:32
автор: CryptoTims


 



RSS Текстовая версия Сейчас: 24.4.2024, 16:27
Дизайн