Надо ли прятать админку?

Здесь обсуждается форумный движок phpBB различных версий. В дальнейшем, если понадобится, форум будет вынесен в отдельный подраздел и разбит на категории.
Ответить

Автор темы
desoto
Постоянный пользователь
Сообщения: 67
Зарегистрирован: 30 дек 2015, 21:18
Есть ответ: 1
Репутация: 2
Статус: Не в сети

Надо ли прятать админку?

Сообщение desoto » 08 янв 2016, 12:20


чем больше я делаю форум, тем чаще сталкиваюсь с советами - спрятать учетную запись админа и никак не светить её на форуме
насколько эти советы обоснованы и как бы надо было всё сделать по уму?

Аватара пользователя

DesignerMix
Администратор
Администратор
Сообщения: 4492
Зарегистрирован: 25 апр 2014, 10:51
Есть ответ: 172
Репутация: 551
Откуда: Белгород
Контактная информация:
Статус: Не в сети

Надо ли прятать админку?

Сообщение DesignerMix » 08 янв 2016, 17:09


desoto, Я полагаю что пользоваться учеткой админа действительно не очень хорошо но на мой взгляд лишь по той причине что данные сессии могут быть перехвачены при работе например в общедоступной сети или в сети на рабочем месте. И если данные перехватят то в теории они смогут зайти в админку и все по удалять, но благо у phpBB есть механизм запроса пароля при входе в админку и создания еще одной короткой сессии, хотя это тоже не панацея. Когда мне приходится заходить на форум из общедоступных мест я всегда делаю это по протоколу httpS.

Других причин не пользоваться админской учеткой я не вижу, но я ведь тоже всего не знаю так что могу и упустить что-то из виду. А где вы видели советы по неиспользованию админской учетки?


Автор темы
desoto
Постоянный пользователь
Сообщения: 67
Зарегистрирован: 30 дек 2015, 21:18
Есть ответ: 1
Репутация: 2
Статус: Не в сети

Надо ли прятать админку?

Сообщение desoto » 08 янв 2016, 17:23


я смотрю на тех форумах, на которых я бываю - везде спрятаны админки, админы заходят с пользовательских ников
тут, наверное, единственный форум, где админка видна
в видеоуроках в некоторых тоже видел такой совет, в частности вот в этом, тут ссылка с привязкой ко времени, когда он говорит про админку
https://youtu.be/LtxNWlTM48c?t=436

Аватара пользователя

Viktor Vicwise
Интересующийся
Сообщения: 30
Зарегистрирован: 18 сен 2016, 21:48
Репутация: 0
Контактная информация:
Статус: Не в сети

Надо ли прятать админку?

Сообщение Viktor Vicwise » 25 сен 2016, 21:13


http://www.htaccesstools.com/htpasswd-generator/ это может помочь дополнительно защитить админку

Аватара пользователя

Алексей Житник
Новичок
Сообщения: 1
Зарегистрирован: 29 ноя 2016, 16:47
Репутация: 0
Контактная информация:
Статус: Не в сети

Надо ли прятать админку?

Сообщение Алексей Житник » 29 ноя 2016, 16:52


А на движке дле вот здесь http://kaknastroit.com/ ее прятать надо или в версии 10.2 она уже невзламываеться

Аватара пользователя

DesignerMix
Администратор
Администратор
Сообщения: 4492
Зарегистрирован: 25 апр 2014, 10:51
Есть ответ: 172
Репутация: 551
Откуда: Белгород
Контактная информация:
Статус: Не в сети

Надо ли прятать админку?

Сообщение DesignerMix » 29 ноя 2016, 18:40


Алексей Житник, это форум не про DLE.