Michel700 19 Опубликовано: 19 ноября 2014 Рассказать Опубликовано: 19 ноября 2014 (изменено) Здравствуйте! У меня такой вопрос, адрес админки изменен с admin.php на допустим: GTyyub665576gfEsd.php Вопрос: Как взломщики узнают этот новый адрес админки? Изменено 19 ноября 2014 пользователем Michel700 Цитата Ссылка на сообщение Поделиться на других сайтах
odys 384 Опубликовано: 19 ноября 2014 Рассказать Опубликовано: 19 ноября 2014 Как взломщики узнают это новый адрес админки?вообще, угадать очень сложно, адрес админки прописан только в одном месте, это файл engine/data/config.php поэтому проверь права на доступ к этому файлу, а также проверь login.tpl, не прописана ли там ссылка на админпанель, я имею ввиду прописана ли она правильно [admin-link]<a href="{admin-link}" target="_blank"><b>Админпанель</b></a>[/admin-link][/CODE] Цитата Ссылка на сообщение Поделиться на других сайтах
Michel700 19 Опубликовано: 19 ноября 2014 Рассказать Опубликовано: 19 ноября 2014 (изменено) Автор Как взломщики узнают это новый адрес админки?вообще, угадать очень сложно, адрес админки прописан только в одном месте, это файл engine/data/config.php поэтому проверь права на доступ к этому файлу, а также проверь login.tpl, не прописана ли там ссылка на админпанель, я имею ввиду прописана ли она правильно [admin-link]<a href="{admin-link}" target="_blank"><b>Админпанель</b></a>[/admin-link] У меня вот так: [admin-link]<li><a href="{admin-link}" target="_blank"><b>Админка</b></a></li>[/admin-link] [/code] Права на файл config.php - 644 Изменено 19 ноября 2014 пользователем Michel700 Цитата Ссылка на сообщение Поделиться на других сайтах
alex32 942 Опубликовано: 19 ноября 2014 Рассказать Опубликовано: 19 ноября 2014 (изменено) В main.tpl выводится тегом AJAX, соответственно, в исходном коде видно. Вторая строка с скрипте var dle_admin = 'admin.php';[/CODE] Изменено 19 ноября 2014 пользователем alex32 Цитата Ссылка на сообщение Поделиться на других сайтах
odys 384 Опубликовано: 19 ноября 2014 Рассказать Опубликовано: 19 ноября 2014 В main.tpl выводится тегом AJAX, соответственно, в исходном коде видно. Вторая строка с скриптеу тех, у кого в правах нет доступа в админку, этого не видят!Michel700, проверь ещё раз права групп пользователей Цитата Ссылка на сообщение Поделиться на других сайтах
celsoft 6 072 Опубликовано: 19 ноября 2014 Рассказать Опубликовано: 19 ноября 2014 Вопрос: Как взломщики узнают этот новый адрес админки? А с чего вы взяли что они знают ваш адрес админпанели? На скриншоте четко написано, что неверный ввод пароля на сайте. Когда будет неверный ввод пароля в админпанели, то так и будет написано, что неверный ввод пароля в админпанели. Никто не знает вашего адреса админпанели и паролей именно в админпанели не вводит, по крайней мере, судя по вашему скриншоту который вы привели. Цитата Ссылка на сообщение Поделиться на других сайтах
Michel700 19 Опубликовано: 19 ноября 2014 Рассказать Опубликовано: 19 ноября 2014 Автор Вопрос: Как взломщики узнают этот новый адрес админки? А с чего вы взяли что они знают ваш адрес админпанели? На скриншоте четко написано, что неверный ввод пароля на сайте. Когда будет неверный ввод пароля в админпанели, то так и будет написано, что неверный ввод пароля в админпанели. Никто не знает вашего адреса админпанели и паролей именно в админпанели не вводит, по крайней мере, судя по вашему скриншоту который вы привели. Так там же русским языком написано. Список неудачных попыток авторизации пользователей в админпанели или пользователей, имеющих доступ к админпанели. Ни кто кроме меня не знает доступ к админке. Цитата Ссылка на сообщение Поделиться на других сайтах
celsoft 6 072 Опубликовано: 19 ноября 2014 Рассказать Опубликовано: 19 ноября 2014 Так там же русским языком написано. Да русским, только предложение нужно целиком прочитать, а не его половину. Вы не видите что написано "или пользователей, имеющих доступ к админпанели". А пользователи имеющие доступ к админпанели могут не только в админпанели заходить в свой аккаунт, но и на сайте. И уже в списке вам четко пишется что попытка авторизации была именно на сайте, а не в админпанели. Цитата Ссылка на сообщение Поделиться на других сайтах
Michel700 19 Опубликовано: 19 ноября 2014 Рассказать Опубликовано: 19 ноября 2014 Автор Так там же русским языком написано. Да русским, только предложение нужно целиком прочитать, а не его половину. Вы не видите что написано "или пользователей, имеющих доступ к админпанели". А пользователи имеющие доступ к админпанели могут не только в админпанели заходить в свой аккаунт, но и на сайте. И уже в списке вам четко пишется что попытка авторизации была именно на сайте, а не в админпанели. А зачем тогда веб мастерам эти заморочки? Зачем веб мастерам видеть как пользователи неправильно вводят пароли на сайте? Да есть люди которые по сто раз на день забывают свои пароли. Где потом среди всей этой кучи искать что хотели бомбить админку? Не понимаю, может я отстал от жизни... Цитата Ссылка на сообщение Поделиться на других сайтах
prikindel 255 Опубликовано: 19 ноября 2014 Рассказать Опубликовано: 19 ноября 2014 если человек сто раз в день забывает пароль, то нефиг такому давать доступ к админпанели) Цитата Ссылка на сообщение Поделиться на других сайтах
celsoft 6 072 Опубликовано: 20 ноября 2014 Рассказать Опубликовано: 20 ноября 2014 А зачем тогда веб мастерам эти заморочки? Зачем веб мастерам видеть как пользователи неправильно вводят пароли на сайте? Причем здесь обычные пользователи? Там показываются не все пользователи, а только те, кто имеет доступ к админпанели. И в данном случае аккаунт который имеет доступ к адмиинпанели, именно долбят перебором паролей, только делают это не в админпанели, а на сайте. Что непонятного? Цитата Ссылка на сообщение Поделиться на других сайтах
Michel700 19 Опубликовано: 20 ноября 2014 Рассказать Опубликовано: 20 ноября 2014 Автор если человек сто раз в день забывает пароль, то нефиг такому давать доступ к админпанели) Доступ к админпанели имею только я. Больше ни кто не имеет. А зачем тогда веб мастерам эти заморочки? Зачем веб мастерам видеть как пользователи неправильно вводят пароли на сайте? Причем здесь обычные пользователи? Там показываются не все пользователи, а только те, кто имеет доступ к админпанели. И в данном случае аккаунт который имеет доступ к адмиинпанели, именно долбят перебором паролей, только делают это не в админпанели, а на сайте. Что непонятного? Теперь все понятно. Спасибо. Цитата Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Присоединяйтесь к обсуждению
Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.