 |
 |
 |
| Автор |
Сообщение |
|
alexsam
Зарегистрирован: 23 сен 2010, 04:13 Сообщения: 717 Откуда: г.Владивосток
|
Тема интересная. Но так навскидку, а зачем защищать дополнительно админку? Ну допустим у меня логин из 12 символов и пароль из 12 (причем используется случайный набор символов и цифр, + учитывается регистр)... это же триллионы и триллионы возможных комбинаций. Если ломать подбором, то нужны неимоверные мощности да и через тысячилетия никому мой сайт уже не нужен будет:) или я ошибаюсь?
_________________ » Хостинг 98 р\месяц и домен в подарокЗарабатывай на своем сайте! Специально для досок объявлений. » Заработок с AD» Заработок с CityAds» Заработок с AdAds
|
| 24 мар 2011, 06:12 |
|
 |
|
Морозов Дмитрий
Зарегистрирован: 25 сен 2010, 01:10 Сообщения: 486 Откуда: Москва
|
Обычно ломают не методом подбора. защита .htaccess очень банальна - поэтому только подбором её вскрыть и удаётся. (у меня, например, содержание .htpasswd еще и закодировано + его расположение довольно далеко от сайта вообще. А вот скрипты часто ломают через формы, картинки....да через что только не ломают. На сайте одной команды было выложено видео, как один из них становится админом phpBB3 за 2 минуты через форму логина на фронтальной странице форума.
|
| 24 мар 2011, 09:02 |
|
|
|
Страница 2 из 2
|
[ Сообщений: 12 ] |
Кто сейчас на конференции |
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1 |
|
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения
|
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения
|
 |
|