
Если у Вас есть свой сайт и он сделан на WordPress, Joomla, или на другом движке, то его можно защитить не хитрыми способами.
Защищаем админку от прямого доступа к ней.
В этом нам поможет скрипт Easy-Lock.
Установка очень проста: Загружаем файл easy-lock.php в папку администратора, прописываем в файле wp-login.php, если у Вас WordPress или просто login.php, index.php такие строки
include'easy-lock.php';
$options = array(
"tries" => 5,
"skin" => 4,
"md5" => true
);
lock("81dc9bdb52d04dc20036dbd8313ed055", 2, $options);
Где include'easy-lock.php'- подключение скрипта, tries – количество попыток ввода пароля, skin – скин оформления блокировки, md5 – кодировка включена, 81dc9bdb52d04dc20036dbd8313ed055 – зашифрованный пароль 1234. Пароль может быть любой длины.
После 5 неудачных попыток скрипт блокирует доступ с этого IP и вставить пароль в поле ввода пароля будет невозможно. Вся прелесть в том, что скрипт не использует базу данных. Подробное описание будет в архиве. Таким способом можно защитить любую страницу.
Изменение файлов сайта.
В этом нам поможет бесплатный антивирус Санти.
Санти – бесплатная система безопасности интернет-сайтов с понятным интерфейсом и простейшей установкой. Основная цель системы – мониторинг целостности файлов на сайте, состояния сайта в поисковых системах, изменений в БД и моментальное предупреждение хозяина о заражении сайта посредством e-mail уведомлений и SMS. Web-антивирус в автоматическом режиме, по заданным интервалам времени сканирует файлы и БД сайта; делает резервные копии сайта на хостинг и в популярные облака Яндекс.Диск, Dropbox, Google.Drive, FTP; проверяет блокировку сайта в поисковых системах. Система имеет механизм самозащиты в виде автовосстановления при малейшем вмешательстве в неё. Санти – антивирус для сайта, который помимо слежения за состоянием сайта, содержит в себе множество инструментов для улучшения защищенности сайта и для лечения вирусов — это блокировщик сайта, генераторы паролей/.ftpaccess файлов, новости уязвимостей, редактор файлов, поисковик файлов по датам изменения, уничтожитель вредоносных вставок (iframe, рекламных блоки, js вставки и т.д.), инструмент бекапа и восстановления файлов сайта и мн.др.
Запрет на прямое обращение к скриптам.
Сделайте файл htaccess и пропишите туда
Deny from all
Потом разместите этот фай везде где нет прямого обращения к файлам php.
Не ложи те этот файл в корневую директорию сайта и на прямую в админ, а непосредственно в подпапки. Проверьте с начало локально. Этот файл защитит от прямого обращения к скриптам если кто-то все-таки засунет какой не будь свой файл к Вам на сервер.
PHP Easy Lock
Продажник
Для просмотра скрытого содержимого вы должны войти или зарегистрироваться.
PHP Easy Lock
Скачать
Для просмотра скрытого содержимого вы должны войти или зарегистрироваться.
PHP Easy Lock
Пример
Для просмотра скрытого содержимого вы должны войти или зарегистрироваться.
Санти
Для просмотра скрытого содержимого вы должны войти или зарегистрироваться.
Последнее редактирование: