X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

3 страниц V   1 2 3 >
Открыть тему
Тема закрыта
> Запрет к админфайлам через .htasses
Esperance80
Esperance80
Topic Starter сообщение 20.9.2014, 22:46; Ответить: Esperance80
Сообщение #1


Уважаемые форумчане! Очень нужен совет: недавно мой сайт взламывали, попытки входа были 4-6 раз в секунду с разных ip. Вынуждена была сделать запрет доступа к админфайлам через .htasses для всех ip, кроме моего. Сегодня обнаружила, что получилось так, что изображения тоже выдают статус 403 Forbidden.

Какой здесь выход может быть? Снова открывать доступ? Опять свобода хакерам?
Правило у меня такое:
<Files wp-login.php>
order deny,allow
deny from all
allow from xx.xxx.
</Files>

Не понимаю, почему это правило распространилось и на файлы wp-content/uploads :unsure:


--------------------
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
SpaceX
SpaceX
сообщение 20.9.2014, 23:10; Ответить: SpaceX
Сообщение #2


Esperance80, у меня <Files "wp-login.php">

возможно дело в кавычках?


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
sanika
sanika
сообщение 20.9.2014, 23:14; Ответить: sanika
Сообщение #3


Уберите этот запрет,а вместо этого скройте админку с помощью плагина wSecure Authentication. Вот мануал по нему http://mnogoblog.ru/skryvaem-stranichku-vx...-authentication. И будет счастье B)


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Mukis
Mukis
сообщение 20.9.2014, 23:38; Ответить: Mukis
Сообщение #4


Esperance80,

< Directory /wp-admin/ >
Order deny, allow
deny from all
allow from xx.xxx.



Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
kagtus
kagtus
сообщение 20.9.2014, 23:56; Ответить: kagtus
Сообщение #5


ТС, уверены что из-за этого правила .htaccess проблема???
скорее кто то доступ к папке с картинками закрыл.

P.S. 1000+ сайтов используют такую же защиту, как у вас и ни у кого проблем не возникает...


--------------------
ася 45два48499два
удалю вирусы, помогу с сайтом ->отзывы ТУТ и ТАМ


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Esperance80
Esperance80
Topic Starter сообщение 21.9.2014, 0:16; Ответить: Esperance80
Сообщение #6


kagtus,

поясните: кто кроме меня может это сделать?

Mukis, сейчас попробую...

sanika, интересный способ. Но в отзывах пишут, что плагин глючный и может защитить и от самого админа. Вы им пользуетесь?

Mukis, получила ошибку 500 :)

Наверное что-то не то сделала.
RewriteEngine On
<Directory /wp-admin/>
Order deny, allow
deny from all
allow from xx.xxx.
</Directory>

Что не так?


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
kagtus
kagtus
сообщение 21.9.2014, 0:41; Ответить: kagtus
Сообщение #7


взломщики например или сами благодаря какой либо "полезной" статье))
это правило влияет на доступ только к файлам с названием wp-login.php

Сообщение отредактировал kagtus - 21.9.2014, 0:47


--------------------
ася 45два48499два
удалю вирусы, помогу с сайтом ->отзывы ТУТ и ТАМ


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Robust
Robust
сообщение 21.9.2014, 0:52; Ответить: Robust
Сообщение #8


Задайте в Google "как скрыть админку Wordpress с помощью плагина" - есть плагин который переименовывает админки так что их никто кроме вас не найдет, но вот названия я не помню уже - блогами года три не занимаюсь.


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Esperance80
Esperance80
Topic Starter сообщение 21.9.2014, 0:54; Ответить: Esperance80
Сообщение #9


Mukis, удалила совсем
<Files wp-login.php>
order deny,allow
deny from all
allow from xx.xxx.
</Files>

Но вот прикол: картинки все равно выдают статус Forbidden. Но не все! Только те, у которых в URL есть кириллическая часть. Причина наверное в этом?

Те, что имеют в адресе название на латинице, открываются успешно.

Это теперь надо все картинки перезаливать????


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Robust
Robust
сообщение 21.9.2014, 0:55; Ответить: Robust
Сообщение #10


Нашел - Better WP Security
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
3 страниц V   1 2 3 >
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыBropush - Твой бро в монетизации через Push-уведомления
14 bropush 4620 29.7.2022, 22:04
автор: bropush
Открытая тема (нет новых ответов) Где дать рекламу в Google и Яндекс через посредников?
9 metvekot 1612 15.7.2022, 2:18
автор: NikosTM
Открытая тема (нет новых ответов) Как перенаправить через прокси трафик программы?
7 metvekot 739 4.7.2022, 19:03
автор: metvekot
Открытая тема (нет новых ответов) Сотрудничество Вебов с Talentsy через Advcake
0 Katerina_talentsy 527 3.6.2022, 11:25
автор: Katerina_talentsy
Открытая тема (нет новых ответов) Через сколько дней неактивности Юмани обнулит баланс?
9 Boymaster 1105 31.5.2022, 17:58
автор: TTF


 



RSS Текстовая версия Сейчас: 18.8.2022, 5:05
Дизайн