X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

3 страниц V   1 2 3 >
Открыть тему
Тема закрыта
> Запрет к админфайлам через .htasses
Esperance80
Esperance80
Topic Starter сообщение 20.9.2014, 22:46; Ответить: Esperance80
Сообщение #1


Уважаемые форумчане! Очень нужен совет: недавно мой сайт взламывали, попытки входа были 4-6 раз в секунду с разных ip. Вынуждена была сделать запрет доступа к админфайлам через .htasses для всех ip, кроме моего. Сегодня обнаружила, что получилось так, что изображения тоже выдают статус 403 Forbidden.

Какой здесь выход может быть? Снова открывать доступ? Опять свобода хакерам?
Правило у меня такое:
<Files wp-login.php>
order deny,allow
deny from all
allow from xx.xxx.
</Files>

Не понимаю, почему это правило распространилось и на файлы wp-content/uploads :unsure:


--------------------
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
SpaceX
SpaceX
сообщение 20.9.2014, 23:10; Ответить: SpaceX
Сообщение #2


Esperance80, у меня <Files "wp-login.php">

возможно дело в кавычках?


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
sanika
sanika
сообщение 20.9.2014, 23:14; Ответить: sanika
Сообщение #3


Уберите этот запрет,а вместо этого скройте админку с помощью плагина wSecure Authentication. Вот мануал по нему http://mnogoblog.ru/skryvaem-stranichku-vx...-authentication. И будет счастье B)


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Mukis
Mukis
сообщение 20.9.2014, 23:38; Ответить: Mukis
Сообщение #4


Esperance80,

< Directory /wp-admin/ >
Order deny, allow
deny from all
allow from xx.xxx.



Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
kagtus
kagtus
сообщение 20.9.2014, 23:56; Ответить: kagtus
Сообщение #5


ТС, уверены что из-за этого правила .htaccess проблема???
скорее кто то доступ к папке с картинками закрыл.

P.S. 1000+ сайтов используют такую же защиту, как у вас и ни у кого проблем не возникает...


--------------------
ася 45два48499два
удалю вирусы, помогу с сайтом ->отзывы ТУТ и ТАМ


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Esperance80
Esperance80
Topic Starter сообщение 21.9.2014, 0:16; Ответить: Esperance80
Сообщение #6


kagtus,

поясните: кто кроме меня может это сделать?

Mukis, сейчас попробую...

sanika, интересный способ. Но в отзывах пишут, что плагин глючный и может защитить и от самого админа. Вы им пользуетесь?

Mukis, получила ошибку 500 :)

Наверное что-то не то сделала.
RewriteEngine On
<Directory /wp-admin/>
Order deny, allow
deny from all
allow from xx.xxx.
</Directory>

Что не так?


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
kagtus
kagtus
сообщение 21.9.2014, 0:41; Ответить: kagtus
Сообщение #7


взломщики например или сами благодаря какой либо "полезной" статье))
это правило влияет на доступ только к файлам с названием wp-login.php

Сообщение отредактировал kagtus - 21.9.2014, 0:47


--------------------
ася 45два48499два
удалю вирусы, помогу с сайтом ->отзывы ТУТ и ТАМ


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Robust
Robust
сообщение 21.9.2014, 0:52; Ответить: Robust
Сообщение #8


Задайте в Google "как скрыть админку Wordpress с помощью плагина" - есть плагин который переименовывает админки так что их никто кроме вас не найдет, но вот названия я не помню уже - блогами года три не занимаюсь.


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Esperance80
Esperance80
Topic Starter сообщение 21.9.2014, 0:54; Ответить: Esperance80
Сообщение #9


Mukis, удалила совсем
<Files wp-login.php>
order deny,allow
deny from all
allow from xx.xxx.
</Files>

Но вот прикол: картинки все равно выдают статус Forbidden. Но не все! Только те, у которых в URL есть кириллическая часть. Причина наверное в этом?

Те, что имеют в адресе название на латинице, открываются успешно.

Это теперь надо все картинки перезаливать????


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Robust
Robust
сообщение 21.9.2014, 0:55; Ответить: Robust
Сообщение #10


Нашел - Better WP Security
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
3 страниц V   1 2 3 >
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Пополнение баланса Tele2 за 60% от суммы. Через маркет Tele2.
14 tele2discounter 2208 26.4.2021, 14:58
автор: tele2discounter
Открытая тема (нет новых ответов) Роскомнадзор угрожает заблокировать Twitter через месяц
7 VinogradOFF 750 4.4.2021, 11:33
автор: Zvukogram
Открытая тема (нет новых ответов) Сколько денег реально заработать на продаже платных программ через интернет?
7 laiho123 584 30.3.2021, 15:26
автор: NormanSky
Открытая тема (нет новых ответов) Роскомнадзор предложил обязательную регистрацию в соцсетях по паспорту с проверкой через Госуслуги
4 PostBrigada 523 26.3.2021, 8:06
автор: WGN
Открытая тема (нет новых ответов) Минюст США обвинило Джона Макафи в мошенничестве и отмывании денег через криптовалюты на $13 млн
4 VinogradOFF 488 15.3.2021, 22:52
автор: VinogradOFF


 



RSS Текстовая версия Сейчас: 16.5.2021, 7:21
Дизайн