@IG51

Как обезопасить сайт от атак?

Скачал логи обращений к сайту и вижу что за ночь больше двухста исходило с ip 5.101.0.7:
5.101.0.7 - - [28/Nov/2017:00:05:42 +0300] "GET /bitrix/admin/ HTTP/1.0" 200 16527 "http://_____site_____.ru/bitrix/admin/" "Opera/9.80 (Windows NT 6.0) Presto/2.12.388 Version/12.14"

Я не силён в данном вопросе, но так понимаю, что кто то ломится в админку сайта?

Вижу два варианта:
1. Заблокировать доступ к сайту с этого IP (это нормальная практика? такое никогда не делал)
2. Ничего не делать.

Какие варианты можете предложить в данном случае?
  • Вопрос задан
  • 348 просмотров
Решения вопроса 1
babarun
@babarun Куратор тега 1С-Битрикс
Безумный план моих идей в руках больных людей
  1. Включите контроль активности /bitrix/admin/security_stat_activity.php
  2. Добавьте этот ip в Стоп-лист: /bitrix/admin/security_iprule_list.php

Факультативно:
  1. Включите контроль админки/bitrix/admin/security_file_verifier.php
  2. Настройте двухэтапнаю авторизацию /bitrix/admin/security_otp.php
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
usdglander
@usdglander
Yipee-ki-yay
IP Скорее всего какого то шлюза/прокси. Заблокируете - сменят прокси и снова в бой.
Не понимаю в чём проблема? Пусть "ломятся".
Не уверены в безопасности Битрикс? Разве вам 1C, когда его впаривала, не рассказывала какой он безопасный, быстрый и инновационный? :)
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы