iskif
Профессор
- Регистрация
- 21 Авг 2006
- Сообщения
- 373
- Реакции
- 49
- Автор темы
- #1
Добрый день.
Есть VPS (Debian + nginx). На нём пять сайтов на Joomla. У всех установлен компонент, который перенаправляет запросы /administrator/index.php на главную страницу
достали уже брутфорсеры, пытающиеся подобрать доступ к админке сайтов. Практически, ddos из-за них какой-то получается.
Существует какой-нибудь способ снизить нагрузку на сервер отсекая такие запросы сразу, не доводя до работы компонента и перенаправления на главную?
может быть есть способ на самом первом уровне, с минимальной нагрузкой на сервер (или как выразиться?) отклонять запросы site.ru/administrator и site.ru/administrator/index.php а пропускать только вида site.ru/administrator?1234 (это доступ к администрированию через компонент безопасности )
или блокировку на уровне "белого списка" ip адресов, т.е. оставить только подсеть моего провайдера, а остальных посылать - вот только я не смог найти способа (может, потому что не знаю как толком сформулировать запрос), который срабатывает раньше перенаправления от security компонента, а убирать его не хочется как-то с таким не прекращающимся интересом
Есть VPS (Debian + nginx). На нём пять сайтов на Joomla. У всех установлен компонент, который перенаправляет запросы /administrator/index.php на главную страницу
достали уже брутфорсеры, пытающиеся подобрать доступ к админке сайтов. Практически, ddos из-за них какой-то получается.
Существует какой-нибудь способ снизить нагрузку на сервер отсекая такие запросы сразу, не доводя до работы компонента и перенаправления на главную?
может быть есть способ на самом первом уровне, с минимальной нагрузкой на сервер (или как выразиться?) отклонять запросы site.ru/administrator и site.ru/administrator/index.php а пропускать только вида site.ru/administrator?1234 (это доступ к администрированию через компонент безопасности )
или блокировку на уровне "белого списка" ip адресов, т.е. оставить только подсеть моего провайдера, а остальных посылать - вот только я не смог найти способа (может, потому что не знаю как толком сформулировать запрос), который срабатывает раньше перенаправления от security компонента, а убирать его не хочется как-то с таким не прекращающимся интересом