Хостинг серверов Minecraft playvds.com
  1. Вы находитесь в русском сообществе Bukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на русский язык плагины наших собратьев из других стран.
    Скрыть объявление

Совет [ВАЖНО]Для обладателей DLE 10.0

Тема в разделе "Руководства, инструкции, утилиты", создана пользователем Deniseo, 3 окт 2013.

  1. Автор темы
    Deniseo

    Deniseo Старожил Пользователь

    Баллы:
    103
    Skype:
    selikon50
    Имя в Minecraft:
    Deniseo
    Начнем с того, что если у вас DLE 10.0 то вам стоит прочитать данную тему.
    Вы наверное сталкивались с ситуацией когда боты спамили в новостные комментарии на вашем web-ресурсе, а вы обладатели DLE 100% сталкивались с этой ситуацией.
    Но недавно я зашел в Список неудачных попыток авторизации пользователей в админпанели.
    И наблюдал там, как брутят сайт.
    И незамедлительно я конечно начал все IP банить, но это не помогало.
    Ну я полез в инет в основном я встречал ситуации с клонированием сайта
    Ну и наконец то я наткнулся на один сайт, там была тема как раз которую я искал.
    В этой теме сидело и энергично обсуждало более 100 пользователей. И все описывали одно и тоже.

    И там я узнал то что идет брутфорс всех сайтов кто использует эту версию движка(10.0). Брутфорс идет со стороны германского хост-провайдера www.leaseweb.com[​IMG]
    ВАЖНО!
    [​IMG]
    1) Вам надо отправить на мыло abuse@3nt.com, на английском и с указанием даты и времени (от начала до конца брутфорса), ваш ip адрес и название домена и количества попыток подобрать пароль на сайте. Они уже дальше сами разберутся с ними.
    2) Или воспользоваться обратной связью http://www.leaseweb.com/en/about-us/contact
    Мое им сообщение:
    [​IMG]
    Вы спросите, а как тогда на данный момент с этим бороться.​
    Я вам отвечу заходите в .htaccess который в корне сайта​
    И пишите туда в самый конец​
    deny from 193.105.154.231​
    deny from 5.61.*.*​
    deny from 5.61.47.255
    deny from 5.61.32.0
    и так далее все IP которые появятся в списке блокируйте таким способом​
    Для защиты комментариев и поле "О себе" от рекламы ботов, предлагаю этот хак: http://dle.li/57-xak-antilinkanti-link.html
     
    Mr.appleXZ, Hephest и ZloYCRipeeR нравится это.
  2. Хостинг MineCraft
    <
  3. alexandrage

    alexandrage Администратор

    Баллы:
    173
    Skype:
    alexandr0116
    А тупо прикрутить капчу и дописать бан скажем на 5 минут при вводе неверного пароля в админ панеле?
     
    TheDrascoll, Ia_grib, Greenberg и ещё 1-му нравится это.
  4. Безисходность

    Безисходность Старожил Пользователь

    Баллы:
    153
    Skype:
    yarik.007
    Имя в Minecraft:
    Adraax
    1) Куда прикрутить капчу?
    2) Как реализовать бан на время при определённом кол-ве попыток?
     
    Greenberg и DavidShabaev нравится это.
  5. MegaAntoxa1

    MegaAntoxa1 Старожил Пользователь

    Баллы:
    173
    Skype:
    antonkretov.ru
    Имя в Minecraft:
    Anton_Kretov
    PHP, детка.
    Проще реально сделать проверку на ботов (вопрос, к примеру).
     
    nVidia.1994 нравится это.
  6. Безисходность

    Безисходность Старожил Пользователь

    Баллы:
    153
    Skype:
    yarik.007
    Имя в Minecraft:
    Adraax
    Я рак =)) Ну так как прикрутить капсчу? Объясни пазязя ^__^
     
  7. MegaAntoxa1

    MegaAntoxa1 Старожил Пользователь

    Баллы:
    173
    Skype:
    antonkretov.ru
    Имя в Minecraft:
    Anton_Kretov
    Можно самому сделать капчу, можно позаимствовать у гугла.
     
  8. Безисходность

    Безисходность Старожил Пользователь

    Баллы:
    153
    Skype:
    yarik.007
    Имя в Minecraft:
    Adraax
    Ладно, сам разберусь :(
     
  9. MegaAntoxa1

    MegaAntoxa1 Старожил Пользователь

    Баллы:
    173
    Skype:
    antonkretov.ru
    Имя в Minecraft:
    Anton_Kretov
    Вам нужно капчу написать? Легко!
     
  10. Безисходность

    Безисходность Старожил Пользователь

    Баллы:
    153
    Skype:
    yarik.007
    Имя в Minecraft:
    Adraax
    WAT? :confused:
     
  11. MegaAntoxa1

    MegaAntoxa1 Старожил Пользователь

    Баллы:
    173
    Skype:
    antonkretov.ru
    Имя в Minecraft:
    Anton_Kretov
    Пардон, случайно описАлся.
     
  12. Безисходность

    Безисходность Старожил Пользователь

    Баллы:
    153
    Skype:
    yarik.007
    Имя в Minecraft:
    Adraax
    Я запутался =(((
    Есть же у dle своя капча по дефолту? Или я уникум? :cool:
     
  13. Автор темы
    Deniseo

    Deniseo Старожил Пользователь

    Баллы:
    103
    Skype:
    selikon50
    Имя в Minecraft:
    Deniseo
    К сожалению стандартную капчу боты обходят, даже вопросы у меня стоит 10 вопросов и по всем 10 вопросам боты отвечают
     
  14. MegaAntoxa1

    MegaAntoxa1 Старожил Пользователь

    Баллы:
    173
    Skype:
    antonkretov.ru
    Имя в Minecraft:
    Anton_Kretov
    А свою написать? :)
     
    SuperugroK нравится это.
  15. Автор темы
    Deniseo

    Deniseo Старожил Пользователь

    Баллы:
    103
    Skype:
    selikon50
    Имя в Minecraft:
    Deniseo
    А она мне щас зачем нужна?
    После моего сообщения на их почту ко мне больше не один бот не суется
     
  16. max--2

    max--2 Старожил Пользователь

    Баллы:
    173
    Можно сделать проще, так как админка в DLE, это файл admin.php, то через файл .htaccess
    пропишем доступ к нему, только из вашего IP:
    Код:
    <Files admin.php>
    Order Deny,Allow
    Deny from all
    Allow from "ваш IP"
    Allow from "еще IP"
    Allow from "так-же можно подсеть"
    </Files>
    Только без кавычек. Конечно этот способ подойдет тем у кого статический IP, ну или хотя бы динамический IP, но в пределах подсети.
     
  17. Mefodii

    Mefodii Старожил Пользователь

    Баллы:
    153
    Skype:
    Dark_Mefodii1
    Имя в Minecraft:
    Mefodii
    Едиственный более-менее адекватный ответ, не считая кодера Антоши
     
    zuma2, Оригинало_о и max--2 нравится это.
  18. MegaAntoxa1

    MegaAntoxa1 Старожил Пользователь

    Баллы:
    173
    Skype:
    antonkretov.ru
    Имя в Minecraft:
    Anton_Kretov
    Это было сказано с сарказмом, да?
     
  19. Mefodii

    Mefodii Старожил Пользователь

    Баллы:
    153
    Skype:
    Dark_Mefodii1
    Имя в Minecraft:
    Mefodii
    Тогда я только спрошу, как ты живешь, если не различаешь сарказм и прочее?
     
  20. MegaAntoxa1

    MegaAntoxa1 Старожил Пользователь

    Баллы:
    173
    Skype:
    antonkretov.ru
    Имя в Minecraft:
    Anton_Kretov
    В тлм то и дело, что различаю. Поэтому и говорю.
     
    geo539 нравится это.
  21. Mefodii

    Mefodii Старожил Пользователь

    Баллы:
    153
    Skype:
    Dark_Mefodii1
    Имя в Minecraft:
    Mefodii
    Уже не различаешь, тем более, что ты... ПИШЕШЬ.
     

Поделиться этой страницей