<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум АлаичЪ'а о SEO - О безопасности админки в DLE - хаки и другие меры предосторожности]]></title>
	<link rel="self" href="https://talk.alaev.info/feed/atom/topic/39/" />
	<updated>2012-09-30T18:12:53Z</updated>
	<generator>PunBB</generator>
	<id>https://talk.alaev.info/topic/39/</id>
		<entry>
			<title type="html"><![CDATA[Re: О безопасности админки в DLE - хаки и другие меры предосторожности]]></title>
			<link rel="alternate" href="https://talk.alaev.info/post/1049/#p1049" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>OKyJIucT пишет:</cite><blockquote><p>Так не используйте нуллы, и никаких шелов не будет, два года с DLE работаю, ни разу шелы в глаза не видел (у себя на серверах).<br />С вашей логикой, и с залитым шелом авторизация через СМС также будет не нужна, потому что мимо админки все будут делать smile</p></blockquote></div><p>При чем тут нулл или лицензия? Шелл заливают, непосредственно на сервер жертвы, для выполнения коих либо команд на его стороне! или вы хотите сказать, что шеллы заливают только на нуллы? ОМГ!<br />По поводу второго вашего высказывания, скажу так:<br />внимательно перечитайте топик<br /></p><div class="quotebox"><cite>TITAN-UZ пишет:</cite><blockquote><p>В сеты много хаков про безопасности админки. Знаю что 100% зашита только мечта но хотел спросит у знатоков какие&nbsp; меры предосторожности надо принять чтоб затруднить взлома сайта.</p></blockquote></div><p>как видите, речь идет, о защите админки, на основании которого, я опубликовал ссылку на материал, который должен помочь/не помочь ТС.<br />А плодить такие сообщения как ваши, не вижу смысла, блеснуть мега знаниями в области взлома/защиты, может каждый, а вот обьективно ответить - увы не любой! Так, что не обижайтесь, на мой пост,а лучше помогите ТС найти решение интересующего его вопроса!<br />Ничего личного! С уважением Денис Максимов!<br />А вообще, лучшая защита - это правильно настроенный сервер и хорошо продуманный пароль к админке, не вида qwerty и тд.</p>]]></content>
			<author>
				<name><![CDATA[Hooligan]]></name>
				<uri>https://talk.alaev.info/user/92/</uri>
			</author>
			<updated>2012-09-30T18:12:53Z</updated>
			<id>https://talk.alaev.info/post/1049/#p1049</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: О безопасности админки в DLE - хаки и другие меры предосторожности]]></title>
			<link rel="alternate" href="https://talk.alaev.info/post/1048/#p1048" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Hooligan пишет:</cite><blockquote><p>Не соглашусь с вами, кому ето действительно нужно, тот раскроет пути к скрипту и зальет шелл, который и покажет где что лежит, собственно админка потом будет и не нужна!)</p></blockquote></div><p>Так не используйте нуллы, и никаких шелов не будет, два года с DLE работаю, ни разу шелы в глаза не видел (у себя на серверах).<br />С вашей логикой, и с залитым шелом авторизация через СМС также будет не нужна, потому что мимо админки все будут делать <img src="https://talk.alaev.info/img/smilies/smile.png" width="15" height="15" alt="smile" /></p>]]></content>
			<author>
				<name><![CDATA[OKyJIucT]]></name>
				<uri>https://talk.alaev.info/user/85/</uri>
			</author>
			<updated>2012-09-30T17:55:44Z</updated>
			<id>https://talk.alaev.info/post/1048/#p1048</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: О безопасности админки в DLE - хаки и другие меры предосторожности]]></title>
			<link rel="alternate" href="https://talk.alaev.info/post/1039/#p1039" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>OKyJIucT пишет:</cite><blockquote><p>А не проще переименовать admin.php в что то типа getmeadmin.php или ubeisibyashkololo.php? Тогда в принципе никто в админку зайти не сможет, потому что не найдет точку входа</p></blockquote></div><p>Не соглашусь с вами, кому ето действительно нужно, тот раскроет пути к скрипту и зальет шелл, который и покажет где что лежит, собственно админка потом будет и не нужна!)</p><p>А вот о защите, скажу так! <br />Вот отличный способ, но не бесплатный!(сам модуль шаровой, его использование требует вложений)<br />Таким образом, как по мне, процентов на 80 вы свою АП защитите!<br />С уважением!<br />_http://prowebber.ru/dle/moduls/9281-free-modul-sms-avtorizaciya-v-adminpaneli.html</p>]]></content>
			<author>
				<name><![CDATA[Hooligan]]></name>
				<uri>https://talk.alaev.info/user/92/</uri>
			</author>
			<updated>2012-09-30T15:18:28Z</updated>
			<id>https://talk.alaev.info/post/1039/#p1039</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: О безопасности админки в DLE - хаки и другие меры предосторожности]]></title>
			<link rel="alternate" href="https://talk.alaev.info/post/1036/#p1036" />
			<content type="html"><![CDATA[<p>А не проще переименовать admin.php в что то типа getmeadmin.php или ubeisibyashkololo.php? Тогда в принципе никто в админку зайти не сможет, потому что не найдет точку входа</p>]]></content>
			<author>
				<name><![CDATA[OKyJIucT]]></name>
				<uri>https://talk.alaev.info/user/85/</uri>
			</author>
			<updated>2012-09-30T13:59:02Z</updated>
			<id>https://talk.alaev.info/post/1036/#p1036</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: О безопасности админки в DLE - хаки и другие меры предосторожности]]></title>
			<link rel="alternate" href="https://talk.alaev.info/post/320/#p320" />
			<content type="html"><![CDATA[<p>Блокировка по IP актуален если твой IP статический. Если динамический то каждый день надо изменит IP в файле с FTP!</p>]]></content>
			<author>
				<name><![CDATA[TITAN-UZ]]></name>
				<uri>https://talk.alaev.info/user/44/</uri>
			</author>
			<updated>2012-09-08T01:27:33Z</updated>
			<id>https://talk.alaev.info/post/320/#p320</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: О безопасности админки в DLE - хаки и другие меры предосторожности]]></title>
			<link rel="alternate" href="https://talk.alaev.info/post/313/#p313" />
			<content type="html"><![CDATA[<p>Интересная тема.</p><p>В комментариях ко второй статье пишут про то, что можно прописать IP в .htaccess для доступа к панели администратора. Кто знает, как это сделать?</p><p>Нашел:</p><p>order allow deny <br />deny from all <br />allow from xxx.xxx.xxx.xxx</p><p>Хотя вроде как блокируется доступ ко всему сайту. Хм...</p>]]></content>
			<author>
				<name><![CDATA[dim]]></name>
				<uri>https://talk.alaev.info/user/58/</uri>
			</author>
			<updated>2012-09-07T20:45:35Z</updated>
			<id>https://talk.alaev.info/post/313/#p313</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[О безопасности админки в DLE - хаки и другие меры предосторожности]]></title>
			<link rel="alternate" href="https://talk.alaev.info/post/312/#p312" />
			<content type="html"><![CDATA[<p>В сеты много хаков про безопасности админки. Знаю что 100% зашита только мечта но хотел спросит у знатоков какие&nbsp; меры предосторожности надо принять чтоб затруднить взлома сайта. </p><p>Некоторые: </p><p><a href="http://prowebber.ru/dle/2906-vklyucheniyavyklyucheniya-admincentra.html">1 ТИТЦ</a> <br /><a href="http://www.rips.su/modules/2327-dle-fake-admin-v10.html">2 ТИТЦ</a></p>]]></content>
			<author>
				<name><![CDATA[TITAN-UZ]]></name>
				<uri>https://talk.alaev.info/user/44/</uri>
			</author>
			<updated>2012-09-07T20:30:29Z</updated>
			<id>https://talk.alaev.info/post/312/#p312</id>
		</entry>
</feed>
