yandex

Блокировка доступа к админкам сайтов для nginx и apache

С пятницы по рунету прокатилась волна брутфорса. Довольно большой ботнет подбирал пароли для доступа в административную часть таких движков как Wordpress и Joomla. Для ограничения доступа можно выполнить следующие варианты конфигурирования веб-серверов Для nginx: location ~* ^/(administrator/|wp-admin|wp-login\.php) { allow <ip>; deny all; proxy_pass http://localhist:8080; proxy_redirect http://localhost:8080/ /; proxy_set_header Host $host; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Real-IP…

Установка Apache-ITK для Centos 5.5

Добавьте в систему дополнительный сторонний репозитарий командой: rpm -ihv https://web.archive.org/web/20130430101223/http://centos.alt.ru/repository/centos/5/i386/centalt-release-5-3.noarch.rpm   Обновляете систему репозитариев: yum update yum clean Обновляете apache: yum update httpd В файле /etc/sysconfig/httpd следует изменить строку, чтобы она приняла следующий вид: HTTPD=/usr/sbin/httpd.itk Редактируете конфигурационный файл Apache по вкусу.