<?xml version='1.0' encoding='UTF-8'?>
<rss version='2.0'>
	<channel>
		<title>cotonti.com : Как правильно настроить защиту сайта?</title>
		<link>https://www.cotonti.com</link>
		<description>Neueste Themenbeiträge</description>
		<generator>Cotonti</generator>
		<language>en</language>
		<pubDate>Fri, 17 Apr 2026 12:41:35 -0000</pubDate>

		<item>
			<title>Kopusha</title>
			<description><![CDATA[<blockquote class="fp"><a href="https://www.cotonti.com/forums?m=posts&amp;q=8988&amp;d=1#44866">#44866</a> <strong>Edward: </strong>
<p>У вас Apache ?</p>

<p>Вот пример блокировки подобных запросов к mysql:</p>

<pre class="brush:php;gutter:false;toolbar:false;">
RewriteCond %{QUERY_STRING} ^.*(md5|benchmark|union|select|insert|cast|set|declare|drop|update).* [NC]
</pre>
</blockquote>

<p>Так в 404 выбивает страницы не на основном языке при использовании i18n </p>
]]></description>
			<pubDate>Sa, 06 Jun 2020 13:10:34 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/de/forums?m=posts&q=8988&d=0#post44868]]></link>
		</item>
		<item>
			<title>Edward</title>
			<description><![CDATA[<p>У вас Apache ?</p>

<p>Вот пример блокировки подобных запросов к mysql:</p>

<pre class="brush:php;gutter:false;toolbar:false;">
RewriteCond %{QUERY_STRING} ^.*(md5|benchmark|union|select|insert|cast|set|declare|drop|update).* [NC]</pre>

<p>Добавьте эту строку в htaccess, до последней строчки RewriteRule. Это если используете настройки ЧПУ в htaccess.</p>

<p>Если настроек ЧПУ нет, то добавьте так:</p>

<pre class="brush:php;gutter:false;toolbar:false;">
RewriteEngine On
RewriteCond %{QUERY_STRING} ^.*(md5|benchmark|union|select|insert|cast|set|declare|drop|update).* [NC]
RewriteRule ^(.*)$ - [F,L]</pre>

<p> </p>
]]></description>
			<pubDate>Mi, 03 Jun 2020 17:14:02 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/de/forums?m=posts&q=8988&d=0#post44866]]></link>
		</item>
		<item>
			<title>Виктор</title>
			<description><![CDATA[<p>Есть меня одна проблема по безопасности, сейчас блокирую по ip через .htaccess, но это помогает не надолго.</p>

<p>Проблема заключается в многих запросах в секунду, даже незнал хорошо что пришло сообщение от хостера, что похоже, Ваш сайт подвергся флуд-атаке и похоже на попитку взлома, вот примеры запросов с лога:</p>

<pre class="brush:sql;gutter:false;toolbar:false;">
A variable type check failed, expecting G/ALP for 'm' :
 top '-6863 union all select 1,1,CONCAT(0x3a6f79753a,0x4244764877697569706b,0x3a70687a3a)# -
 /job?m=top+%27-6863+union+all+select+1,1,CONCAT(0x3a6f79753a,0x4244764877697569706b,0x3a70687a3a)%23

A variable type check failed, expecting G/ALP for 'm' : 
register '-6863 union all select 1,1,CONCAT(0x3a6f79753a,0x4244764877697569706b,0x3a70687a3a)1,1,1,1# -
 /users?m=register+%27-6863+union+all+select+1,1,CONCAT(0x3a6f79753a,0x4244764877697569706b,0...
и тд</pre>

<p>Что посоветуете?</p>

<p>Есть еще в админке в меню admin/config#get;n=edit&amp;o=core&amp;p=security Безопасность</p>

<p>Как правильно настроить защиту сайта?</p>
]]></description>
			<pubDate>Di, 02 Jun 2020 18:50:59 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/de/forums?m=posts&q=8988&d=0#post44863]]></link>
		</item>
	</channel>
</rss>