Как защитить форум на vBulletin

Megaman

Пользователь
Регистрация
09.05.12
Сообщения
49
Реакции
8
Баллы
3
Если действительно собрались сносить, то уж нужно сносить все что можно.

Все у меня не получится.

Хотя бэкапы данного форума все равно есть скорее всего.

Если да, то хоть нервы ему потрепаю :D . Но буду надеется что нет у него бэкабов.
 

Boss3

Пользователь
Регистрация
19.06.10
Сообщения
1.683
Реакции
392
Баллы
28
Адрес
Pirate Bay

Прометей

Пользователь
Регистрация
15.08.12
Сообщения
913
Реакции
211
Баллы
29
Достаточно учесть только первые две цифры. Именно так я у себя ограничил доступ на сервер. В Админ панель вход через пароль который зашифрован через хеш.
Прочти тут:
http://vbsupport.org/htaccess.php
http://vbsupport.org/forum/showthread.php?t=5429
http://vbsupport.org/forum/forumdisplay.php?f=69
http://vbsupport.org/forum/showthread.php?t=1435
Именно про это я говорил когда обещал выложить инструкцию по защите vBulletin. Да так и не собрался из-за своей природной лени:))
 

Ночная странница

Пользователь
Регистрация
30.01.12
Сообщения
1.751
Реакции
965
Баллы
28
Возраст
47
Veter, пожалуйста, пометь крупно в первом сообщении, что данные меры (.htaccess, переименованная админка и пр.) обязательны для всех админов, кто заботится о безопасности, а не только для тех, у кого vbSEO стоит.
 

Boss3

Пользователь
Регистрация
19.06.10
Сообщения
1.683
Реакции
392
Баллы
28
Адрес
Pirate Bay
Ночная странница, а мне мона? Или только Ветру? :D
 

Ночная странница

Пользователь
Регистрация
30.01.12
Сообщения
1.751
Реакции
965
Баллы
28
Возраст
47
Boss, меня раздражает безличное обращение "админы", а Ветер тут каждый день... Будешь ты каждый день бывать, буду писать "Veter, Boss, пожалуйста...." и т.п. А пока зачем тебя вписывать, если не факт, что ты будешь?))
+ к тому же это пост Ветра...
И между прочим, мог бы не спрашивать, а поправить!))
 

koil

Пользователь
Регистрация
16.01.13
Сообщения
577
Реакции
98
Баллы
13
как на счет варианта ручной регистрации?..
т.е. регистрации только тех кого я знаю.
Ну допустим форум расчитан только на 10-15 человек.
(остальные мне нужны).
При таком варианте какие способы взлома остаются?
Т.е. какие шаги для защиты все равно необходимо сделать?
 

Helenka1

Пользователь
Регистрация
26.06.12
Сообщения
2.501
Реакции
535
Баллы
28
koil, насколько я знаю, взлом и количество юзеров на форуме не взаимосвязаны.
 

Ночная странница

Пользователь
Регистрация
30.01.12
Сообщения
1.751
Реакции
965
Баллы
28
Возраст
47
При таком варианте какие способы взлома остаются?

Вам лень проделать несколько лишних действий? А если взломают аккаунт одного из пользователей? Лучше все - безопасности много не бывает.

Паранойя в этом случае - всего лишь инстинкт форумосохранности :D
 

koil

Пользователь
Регистрация
16.01.13
Сообщения
577
Реакции
98
Баллы
13
koil, насколько я знаю, взлом и количество юзеров на форуме не взаимосвязаны.
причем тут количество?

Добавлено через 5 минут
Вам лень проделать несколько лишних действий?
Каких действий? Вы о чем?

А если взломают аккаунт одного из пользователей?
т.е. один из способов это взлом одного из аккаунтов имеющего доступ. +1
А еще какие возможности?

Паранойя в этом случае - всего лишь инстинкт форумосохранности :D
Не понял ничего.

Так как на счет вопроса?
Я и так постарался попроще сформулировать..
Попробую по другому.

Часть взломов совершается теми кто прошел регистрацию.
Часть взлом делается без регистрации.

Вопрос:
Что нужно сделать от тех кто взламывает без регистрации на форуме.
 

Ночная странница

Пользователь
Регистрация
30.01.12
Сообщения
1.751
Реакции
965
Баллы
28
Возраст
47
koil, вы задаете вопрос

Что нужно сделать от тех кто взламывает без регистрации на форуме.

а я вам отвечаю - что нужно проделать всё, что написано в первом сообщении - и не разделять меры защиты на нужные и ненужные, не смотреть на то, сколько у вас будет пользователей, так как аккаунт можно взломать...

Желательно вообще всю темку проглядеть - там есть полезные советы и не в первом сообщении.
 
Последнее редактирование:

Wmboard

Пользователь
Регистрация
01.01.70
Сообщения
9.274
Реакции
2.665
Баллы
28
Адрес
На wmboard
При таком варианте какие способы взлома остаются?
Т.е. какие шаги для защиты все равно необходимо сделать?

Все те же, что описаны в первом посте.

как на счет варианта ручной регистрации?..
т.е. регистрации только тех кого я знаю.
Ну допустим форум расчитан только на 10-15 человек.
(остальные мне нужны).
Как все это взаимосвязано с потенциальным взломом вашего форума?
 

koil

Пользователь
Регистрация
16.01.13
Сообщения
577
Реакции
98
Баллы
13
Все те же, что описаны в первом посте.


Как все это взаимосвязано с потенциальным взломом вашего форума?
Тема интересная прочитал.
К примеру момент когда кто-то может зарегится под ником админа.
Вот никогда б этого не предположил, что так можно..
Обычно всегда вижу "такой ник(почта) существуют."

Потому и подумалось, ограничение регистрации может ли уменьшить риск взлома. К примеру только своих знакомых.
Но по ответам понял что нет. Т.е. все равно человек, которого ты не ждешь, зарегистрируется и сможет нанести вред.
Понял, спасибо.

(Понимаю что дурак может задать такие вопросы что и 100 мудрецов не ответят. Утешаюсь тем что я новичок.)
 

Wmboard

Пользователь
Регистрация
01.01.70
Сообщения
9.274
Реакции
2.665
Баллы
28
Адрес
На wmboard
Потому и подумалось, ограничение регистрации может ли уменьшить риск взлома. К примеру только своих знакомых.
Но по ответам понял что нет.

Нет не может. В основном форумы на vb ломают через уязвимости в хаках, либо через хостинг, либо зараженный компьютер, либо через брут.
 

Wmboard

Пользователь
Регистрация
01.01.70
Сообщения
9.274
Реакции
2.665
Баллы
28
Адрес
На wmboard
Подбор паролей
 

koil

Пользователь
Регистрация
16.01.13
Сообщения
577
Реакции
98
Баллы
13
как переводится слово .htaccess? т.е. что означает? настройки доступа?
или первые две буквы случайный набор?

Фикс: админ панель - опции - цензура - добавляем &# - сохраняем изменение
не нашел опцию "цензура"..
 
Последнее редактирование:

Ночная странница

Пользователь
Регистрация
30.01.12
Сообщения
1.751
Реакции
965
Баллы
28
Возраст
47
:)

Подробно

Вкратце.
.htaccess (от. англ. hypertext access) - файл для локальных настроек сервера.
 
Последнее редактирование модератором:

koil

Пользователь
Регистрация
16.01.13
Сообщения
577
Реакции
98
Баллы
13
:)

Подробно

Вкратце.
.htaccess (от. англ. hypertext access) - файл для локальных настроек сервера.
аа.. "hypertext" понял, спасибо.

Добавлено через 22 минуты
с первого поста вопросы..

1. ...файлы в корневой системе вашего форума под именами validator.php и checksum.md5 (они могут быть, а могут и не быть)
не нашел, стало быть "могут и не быть"

2. Пепеименовываем папку администратора и модератора (admincp и modcp). В конфиг форума прописываем новые имена ваших папок:
Это описание одного действия или два отдельных действия?

Не нашел файл конфиг форума, где он лежит и как называется?
3. В конфиге прописываем ID админа в той строке, где указывается неизменяемый и неудаляемый пользователь.
т.е. "конгфиг" это "конфиг форума"?
можно привести эти строчки с неизменяемым пользователем?

В корневой .htaccess дописываем строку, запрещающую изменение конфига из вне
опять не нашел "корневую .htaccess"..
для уточнеyия.. корневой значит в папке forum?

В папки: customavatars, customgroupicons, images/customprofilepics, images, signaturepics, а также во все папки в которые осуществляются загрузки (как правило папки хаков специализирующихся на этом) заливаем .htaccess следующего содержания:
т.е. просто создаем текстовый файл .htaccess без изменения расширения?

9. Устанавливаем хак «Инспектор файлов», который будет сообщать вам об изменении файлов в файловой системе. К сожалению файлы, добавляемые пользователями по ходу работы форума он не отслеживает.
что это дает? Если файлы изменились со злонамеренной целью, значит уже поздно..
И не будет ли это тормозить работу форума?

Фикс: админ панель - опции - цензура - добавляем &# - сохраняем изменение
опцию цензура не нашел.. вижу только "автоцензор"
И как понять "добавляем &#", в смысле именно эти значки ставим?

Что такое ЧПУ?

а в ней пункт register_globals.
а что это означает? Глобальная регистрация?
Что дает включение и отключение?
 

Ночная странница

Пользователь
Регистрация
30.01.12
Сообщения
1.751
Реакции
965
Баллы
28
Возраст
47
не нашел, стало быть "могут и не быть"

У меня тоже не было, это нормально.


Это описание одного действия или два отдельных действия?

Два отдельных. Но переименовать можно одновременно - и то и то -сменить названия и прописать новые в конфиге.

Не нашел файл конфиг форума, где он лежит и как называется?

Это то самый, в котором вы прописывали данные БД при установке.

можно привести эти строчки?

Можно, конечно, но если не владеете английским, лучше возьмите из русификатора Маркови переведенную копию конфига и там найдете легко.

опять не нашел "корневую .htaccess"..
для уточнеyия.. корневой значит в папке forum?

Этот файл нужно сначала создать.
Корневой - тот, что лежит в корневой папке форума. если у вас форум лежит в папке forum, то там. да.

что это дает? Если файлы изменились со злонамеренной целью, значит уже поздно..

Я не сталкивалась с подобным к счастью, но надеюсь, что не поздно. Точнее админы ответят, они сталкивались.

т.е. просто создаем текстовый файл .htaccess без изменения расширения?

Нет, просто текстовый не поможет, нужен именно системный .htaccess, просто он сначала создается как текстовый, а потом уже в системный переименовывается.

опцию цензура не нашел.. вижу только "автоцензор"
И как понять "добавляем &#", в смысле именно эти значки ставим?

А вы какую версию ставили? В профиле не указано...


Человеко-понятные урлы
Как здесь.

а что это означает? Глобальная регистрация?
Что дает включение и отключение?

Что означает не вникала. а включение дает дыру в безопасности. Огромную дыру.
 
  • Мне нравится
Реакции: koil

koil

Пользователь
Регистрация
16.01.13
Сообщения
577
Реакции
98
Баллы
13
Это то самый, в котором вы прописывали данные БД при установке.
так.. значит надо искать тему с установкой..
А вы какую версию ставили? В профиле не указано...
кхм.. в профиле?..
не нашел где это..
поставил в аватар.. видно?
(и в профиле не надо искать :) )
кстати и сам запомню.. )

Человеко-понятные урлы
Как здесь.
не совсем понял.. имеется в виду замена айпишных адресов словами?

а потом уже в системный переименовывается.
в какой момент он становится системным?.. когда точка впереди появляется? или после замены расширения txt на sys?
 
Последнее редактирование:

Helenka1

Пользователь
Регистрация
26.06.12
Сообщения
2.501
Реакции
535
Баллы
28
koil, Мой кабинет - Редактировать данные и в самом низу будет графа Укажите Вашу смс, которую используете
 

koil

Пользователь
Регистрация
16.01.13
Сообщения
577
Реакции
98
Баллы
13
что-то у меня броузер у вас на форуме глючит..
при цитировании не вижу своих цитат.. что ужасно неудобно..
а иногда выскакивает предупреждение ваше сообщение слишком короткое, хотя текста полно..

Можно, конечно, но если не владеете английским, лучше возьмите из русификатора Маркови переведенную копию конфига и там найдете легко.
не перевести, а привести.. показать..

Этот файл нужно сначала создать.
аа.. а то там написано "В корневой .htaccess дописываем строку" как будто он там и лежит.
Наверное правильнее будет "в корневой создать и дописать..".. хотя что дописывать-то тогда.. что-то я запутался..

Что означает не вникала. а включение дает дыру в безопасности. Огромную дыру.
это радует! В смысле закрытие такой ОГРОМНОЙ дыры..

Добавлено через 2 минуты
koil, Мой кабинет - Редактировать данные и в самом низу будет графа Укажите Вашу смс, которую используете
:)
хе.. я то думал это кто-то заигрывает со мной.. интересуется смсками с моего телефона..;)
не проще ли было прямо и открыто написать "напишите версию.."

Добавлено через 4 минуты
откуда это?
не в цензуру, а в запрещённые имена пользователей
Запрещеное имя Admin?
а как же сам админ?
 

Helenka1

Пользователь
Регистрация
26.06.12
Сообщения
2.501
Реакции
535
Баллы
28
что-то у меня броузер у вас на форуме глючит..
при цитировании не вижу своих цитат.. что ужасно неудобно..
Вы не помните, что писали? Или нужны громоздкие структурные сообщения?

а иногда выскакивает предупреждение ваше сообщение слишком короткое, хотя текста полно..
Цитата не является сообщением.

хе.. я то думал это кто-то заигрывает со мной.. интересуется смсками с моего телефона..;)
Ты сначала фотку свою продемонстрируй, а потом мы с девочками подумаем, стоит ли с тобой заигрывать :D.

не проще ли было прямо и открыто написать "напишите версию.."

Не проще.
 
Последнее редактирование:

koil

Пользователь
Регистрация
16.01.13
Сообщения
577
Реакции
98
Баллы
13
Ты сначала фотку свою продемонстрируй, а потом мы с девочками подумаем, стоит ли с тобой заигрывать :D.
нее.. мама мне запретила с незнакомыми девушками..
сначала фотку, потом "дай телефончик".. и т.д.

Добавлено через 3 минуты
Вы не помните, что писали? Или нужны громоздкие структурные сообщения?
я вижу ответ, но не вижу на что отвечают..
По ответу конечно можно догадаться, но иногда бывают такие ответы, что очень сложно догадаться зачем почему так пишут..

во-вторых вложенные цитаты помогают не утерять нить разговора..

но слишком большие конечно плохо..
но лучше бы конечно самому выбирать, что удалять, а что оставлять..
 

Льюви

Пользователь
Регистрация
22.05.12
Сообщения
1.216
Реакции
996
Баллы
28
Адрес
Харьков
Запрещеное имя Admin?
нет
хотя можно и админа
символы & # через пробел, я бы добавила ещё несколько, включая @ и одинарную кавычку, ибо нефик

а как же сам админ?
а он что, собирается повторно регаться с тем же ником?
 

koil

Пользователь
Регистрация
16.01.13
Сообщения
577
Реакции
98
Баллы
13
нет
хотя можно и админа
символы & # через пробел, я бы добавила ещё несколько, включая @ и одинарную кавычку, ибо нефик
похоже вы окончатеьлно меня запутали.
Автоцензор заменяет слова на какой-то символ. Верно?
Вы предлагаете слово Админ заменить на символ # или @.
И это помешает зарегиться по новой с ником Админ?
Это и есть защита?

А разве стандартные условия, по умолчанию запрещающие вводить ник который уже есть на форуме перестали работать?
И во-вторых в опциях есть запрет на повторную регистрацию ника который был удален.

а он что, собирается повторно регаться с тем же ником?
Зачем. А тот ник, который уже есть, не подвергается автоцензору?
И во-вторых пользователи наверное не смогут обращаться к Админу,
или советовать кому-то обратиться к Админу.
Вместо "Я не знаю, иди к Админу", будет "Я не знаю, иди ***"

Добавлено через 15 минут
9. Устанавливаем хак «Инспектор файлов», который будет сообщать вам об изменении файлов в файловой системе.
А есть отличие от того что есть в панели Админа?
Обслуживание/Диагностика/подозрительные файлы..

Добавлено через 19 минут
обнаружил в панели админа "статистика и записи"/"запланированные задачи"/посмотреть/..
строчку "Ежедневный обзор отправлен" отправлено было еще вчера..
А что отправлено и куда?..
 

Льюви

Пользователь
Регистрация
22.05.12
Сообщения
1.216
Реакции
996
Баллы
28
Адрес
Харьков
похоже вы окончатеьлно меня запутали.
Автоцензор заменяет слова на какой-то символ. Верно?
Вы предлагаете слово Админ заменить на символ # или @.
И это помешает зарегиться по новой с ником Админ?
Это и есть защита?
я предлагаю внимательно читать
какая линейка форума? если 3.8.6 и выше, то там этой уязвимости нет, так что просто пропустите этот совет и спите спокойно
а то такого настроите, что потом не разгрести...

актуально для тех, у кого 3.8.4 и ниже:
админка - регистрация пользователей - запрещённые имена пользователей - вбить & # и любые спец-символы на ваше усмотрение, сохранить
Это предотвратит возможность регистрации юзера с ником, например Admin&#00
что даёт регистрация такого ника - писать не буду, поиск поможет
 

koil

Пользователь
Регистрация
16.01.13
Сообщения
577
Реакции
98
Баллы
13
Решение: добавить в файл .htaccess строчку следующего содержания:
php_flag register_globals off
т.е. с учетом пунтка 4 из первого поста
содержимое будет выглядеть так

php_flag register_globals off
<Files config.php>
deny from all
</Files>

я правильно понял?

Добавлено через 29 минут
я предлагаю внимательно читать
какая линейка форума?
так у меня прямо на автарке написано..(да и профиле кстати теперь есть)

3.8.4.

админка - регистрация пользователей - запрещённые имена пользователей - вбить & # и любые спец-символы на ваше усмотрение, сохранить
так минутку.. а как же автоцензор?

Это предотвратит возможность регистрации юзера с ником, например Admin&#00
наконец-то начал понимать )
"любые символы".. так их огромная масса..
всегда найдется символ который не вбили..

раз написали & # значит именно эти символы более важны.
 

Льюви

Пользователь
Регистрация
22.05.12
Сообщения
1.216
Реакции
996
Баллы
28
Адрес
Харьков
так минутку.. а как же автоцензор?
он работает только для сообшений (форума, личных, публичных)

раз написали & # значит именно эти символы более важны.
остальные известные уязвимости давно пофиксены
однако сейчас, в связи со всякими логинзами я бы рекомендовала запрещать одинарную кавычку
и ввиду возможных проблем с некоторыми хаками - запрещать собачку @

Добавлено через 41 секунду
всегда найдется символ который не вбили..
на этот случай есть регулярки... можно разрешить только алфавит
 
  • Мне нравится
Реакции: koil

koil

Пользователь
Регистрация
16.01.13
Сообщения
577
Реакции
98
Баллы
13
он работает только для сообшений (форума, личных, публичных)
тогда в "консерватории", в смысле первый пост надо подправить п.9.

Добавлено через 26 минут
заливаем .htaccess следующего содержания:

Код:
RemoveHandler .phtml
RemoveHandler .php
RemoveHandler .php3
RemoveHandler .php4
RemoveHandler .php5
RemoveHandler .cgi
RemoveHandler .exe
RemoveHandler .pl
RemoveHandler .asp
RemoveHandler .aspx
RemoveHandler .shtml
<Files ~ "\.php|\.phtml|\.cgi|\.exe|\.pl|\.asp|\.aspx|\.sht ml">
Order allow,deny
Deny from all
</Files>
а в чем смысл содержимого?
Удаление всех файлов с перечисленными расширениями?
 

Wmboard

Пользователь
Регистрация
01.01.70
Сообщения
9.274
Реакции
2.665
Баллы
28
Адрес
На wmboard

Это я наверное тогда записался :) Поправил пост.

т.е. с учетом пунтка 4 из первого поста
содержимое будет выглядеть так

php_flag register_globals off
<Files config.php>
deny from all
</Files>

Вы сначала посмотрите на хостинге прежде чем вписывать. Может у вас register globals отключен. Хостеры как правило отключают эту опцию.


а в чем смысл содержимого?
Удаление всех файлов с перечисленными расширениями?
Нет, не удаление. Файлы с этими расширениями не будут работать.
 

koil

Пользователь
Регистрация
16.01.13
Сообщения
577
Реакции
98
Баллы
13
Вы сначала посмотрите на хостинге прежде чем вписывать. Может у вас register globals отключен. Хостеры как правило отключают эту опцию.
Смотрел уже, включено. "On" стоит.
 

Ночная странница

Пользователь
Регистрация
30.01.12
Сообщения
1.751
Реакции
965
Баллы
28
Возраст
47
koil, тогда это будет выглядеть так:

[MOD="Ночная странница"]Это был неверный вариант ответа.[/MOD]
 
Последнее редактирование:
  • Мне нравится
Реакции: koil

koil

Пользователь
Регистрация
16.01.13
Сообщения
577
Реакции
98
Баллы
13
koil, тогда это будет выглядеть так:

Код:
<Files config.php>
deny from all
php_flag register_globals off
</Files>

аа.. вот как.. понял, спасибо.

А текст с первого поста п.9
...
RemoveHandler .phtml
RemoveHandler .php
RemoveHandler .php3
...
может тоже надо так же?

т.е. должно выглядеть так

Код:
<Files config.php>
RemoveHandler .phtml
RemoveHandler .php
RemoveHandler .php3
RemoveHandler .php4
RemoveHandler .php5
RemoveHandler .cgi
RemoveHandler .exe
RemoveHandler .pl
RemoveHandler .asp
RemoveHandler .aspx
RemoveHandler .shtml
<Files ~ "\.php|\.phtml|\.cgi|\.exe|\.pl|\.asp|\.aspx|\.sht ml">
Order allow,deny
Deny from all
</Files>
 

Ночная странница

Пользователь
Регистрация
30.01.12
Сообщения
1.751
Реакции
965
Баллы
28
Возраст
47
koil, простите, мой косяк. Ошиблась, не глянула у себя.
Да, ваш первый вариант был верный - <Files config.php> это только для конфига, остальные строчки просто в файл без тегов.
 

koil

Пользователь
Регистрация
16.01.13
Сообщения
577
Реакции
98
Баллы
13
koil, простите, мой косяк. Ошиблась, не глянула у себя.
Да, ваш первый вариант был верный - <Files config.php> это только для конфига, остальные строчки просто в файл без тегов.

значит в корневую закидываем файл .htaccess
с текстом

php_flag register_globals off
<Files config.php>
deny from all
</Files>


так?

заглянул в админку..
register_globals
что-то не обратил внимания раньше.. там две колонки
первая Local Value, вторая Master Value
в первой появилось off, во второй On

все нормально?
 
Последнее редактирование:

Ночная странница

Пользователь
Регистрация
30.01.12
Сообщения
1.751
Реакции
965
Баллы
28
Возраст
47
в первой появилось off? во второй On

так и должно быть, это значит, что на сервере он включен, а у вас выключен... хотя я на саппорте читала, что это не слишком надежный метод... действует при определенных условиях... я поищу информацию и добавлю сюда тогда.
 

koil

Пользователь
Регистрация
16.01.13
Сообщения
577
Реакции
98
Баллы
13
8. В папку вашей переименованной админки заливаем .htaccess ограничения по IP. В случае если ваш IP статический:

Код:
Order Deny,Allow
Deny from all
Allow from 195.168.56.56

Где 195.168.56.56 – ваш IP адрес. ..

где-то у провайдера я читал о покупке статического адреса.. видимо для таких случаев.

При такой прописке, полагаю с другого места я уже не смогу зайти?
 

Ночная странница

Пользователь
Регистрация
30.01.12
Сообщения
1.751
Реакции
965
Баллы
28
Возраст
47
При такой прописке, полагаю с другого места я уже не смогу зайти?

По идее - нет. Но я где-то видела хак, позволяющий одновременно и поставить защиту по айпи и снять её, если все же админ надумает с другого места зайти.
 

koil

Пользователь
Регистрация
16.01.13
Сообщения
577
Реакции
98
Баллы
13
По идее - нет. Но я где-то видела хак, позволяющий одновременно и поставить защиту по айпи и снять её, если все же админ надумает с другого места зайти.
значит теоретически и другой может это сделать..
вообще сама идея защиты через адрес хороша..
 

Boss3

Пользователь
Регистрация
19.06.10
Сообщения
1.683
Реакции
392
Баллы
28
Адрес
Pirate Bay
При такой прописке, полагаю с другого места я уже не смогу зайти?
Неа ;)
А че тебе делать в админке каждый день? :D


Но я где-то видела хак, позволяющий одновременно и поставить защиту по айпи и снять её, если все же админ надумает с другого места зайти.
Мона закинуть .htaccess с блокировкой по IP. Если статика, то понятно. С динамикой надо поковыряться. Чето мы заливали в дампер подсеть, там работает. А в админке не хочет :crazy:

Но кстати фигня. .htaccess заливаешь а если надо в админку по FTP соединяешься, .htaccess удаляешь, зашел поработал, вышел опять залил :pardon: Гемор, но зато спокойней как то :D


значит теоретически и другой может это сделать..
Ну если на главной повесишь доступы на хостинг то сможет :D и легко.
 

Статистика форума

Темы
200.447
Сообщения
380.279
Пользователи
327.896
Новый пользователь
Sol'yevaya moshch'
Сверху Снизу