X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

3 страниц V   1 2 3 >
Открыть тему
Тема закрыта
> Запрет к админфайлам через .htasses
Esperance80
Esperance80
Topic Starter сообщение 20.9.2014, 22:46; Ответить: Esperance80
Сообщение #1


Уважаемые форумчане! Очень нужен совет: недавно мой сайт взламывали, попытки входа были 4-6 раз в секунду с разных ip. Вынуждена была сделать запрет доступа к админфайлам через .htasses для всех ip, кроме моего. Сегодня обнаружила, что получилось так, что изображения тоже выдают статус 403 Forbidden.

Какой здесь выход может быть? Снова открывать доступ? Опять свобода хакерам?
Правило у меня такое:
<Files wp-login.php>
order deny,allow
deny from all
allow from xx.xxx.
</Files>

Не понимаю, почему это правило распространилось и на файлы wp-content/uploads :unsure:


--------------------
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
SpaceX
SpaceX
сообщение 20.9.2014, 23:10; Ответить: SpaceX
Сообщение #2


Esperance80, у меня <Files "wp-login.php">

возможно дело в кавычках?


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
sanika
sanika
сообщение 20.9.2014, 23:14; Ответить: sanika
Сообщение #3


Уберите этот запрет,а вместо этого скройте админку с помощью плагина wSecure Authentication. Вот мануал по нему http://mnogoblog.ru/skryvaem-stranichku-vx...-authentication. И будет счастье B)


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Mukis
Mukis
сообщение 20.9.2014, 23:38; Ответить: Mukis
Сообщение #4


Esperance80,

< Directory /wp-admin/ >
Order deny, allow
deny from all
allow from xx.xxx.



Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
kagtus
kagtus
сообщение 20.9.2014, 23:56; Ответить: kagtus
Сообщение #5


ТС, уверены что из-за этого правила .htaccess проблема???
скорее кто то доступ к папке с картинками закрыл.

P.S. 1000+ сайтов используют такую же защиту, как у вас и ни у кого проблем не возникает...


--------------------
ася 45два48499два
удалю вирусы, помогу с сайтом ->отзывы ТУТ и ТАМ


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Esperance80
Esperance80
Topic Starter сообщение 21.9.2014, 0:16; Ответить: Esperance80
Сообщение #6


kagtus,

поясните: кто кроме меня может это сделать?

Mukis, сейчас попробую...

sanika, интересный способ. Но в отзывах пишут, что плагин глючный и может защитить и от самого админа. Вы им пользуетесь?

Mukis, получила ошибку 500 :)

Наверное что-то не то сделала.
RewriteEngine On
<Directory /wp-admin/>
Order deny, allow
deny from all
allow from xx.xxx.
</Directory>

Что не так?


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
kagtus
kagtus
сообщение 21.9.2014, 0:41; Ответить: kagtus
Сообщение #7


взломщики например или сами благодаря какой либо "полезной" статье))
это правило влияет на доступ только к файлам с названием wp-login.php

Сообщение отредактировал kagtus - 21.9.2014, 0:47


--------------------
ася 45два48499два
удалю вирусы, помогу с сайтом ->отзывы ТУТ и ТАМ


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Robust
Robust
сообщение 21.9.2014, 0:52; Ответить: Robust
Сообщение #8


Задайте в Google "как скрыть админку Wordpress с помощью плагина" - есть плагин который переименовывает админки так что их никто кроме вас не найдет, но вот названия я не помню уже - блогами года три не занимаюсь.


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Esperance80
Esperance80
Topic Starter сообщение 21.9.2014, 0:54; Ответить: Esperance80
Сообщение #9


Mukis, удалила совсем
<Files wp-login.php>
order deny,allow
deny from all
allow from xx.xxx.
</Files>

Но вот прикол: картинки все равно выдают статус Forbidden. Но не все! Только те, у которых в URL есть кириллическая часть. Причина наверное в этом?

Те, что имеют в адресе название на латинице, открываются успешно.

Это теперь надо все картинки перезаливать????


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Robust
Robust
сообщение 21.9.2014, 0:55; Ответить: Robust
Сообщение #10


Нашел - Better WP Security
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
3 страниц V   1 2 3 >
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыBropush - Твой бро в монетизации через Push-уведомления
28 bropush 11212 27.3.2024, 12:52
автор: bropush
Открытая тема (нет новых ответов) Через какой браузер и как можно найти в кэшэ браузера видео
10 Room 1947 23.3.2024, 7:41
автор: Room
Открытая тема (нет новых ответов) XMLSeo - поисковая выдача Яндекс, Wordstat, Google, Bing, DuckDuckGo через API
0 Malpertu36 1538 25.12.2023, 19:34
автор: Malpertu36
Открытая тема (нет новых ответов) Продвижение сайта через краудинг с поддержкой
Полный комплекс мер по продвижению сайта
0 alexey 987 22.8.2023, 16:33
автор: alexey
Открытая тема (нет новых ответов) Куплю группы ВК - только через гаранта
1 robot_yaga2 866 30.5.2023, 16:51
автор: GlazAlmaz


 



RSS Текстовая версия Сейчас: 29.3.2024, 17:05
Дизайн