Защита Joomla от ботов
Joomla живёт долго, и её структура ботам хорошо знакома: адрес панели один на всех, формы контактов и регистрации стандартные, а списки уязвимых расширений публичны.
Что обычно болит на Joomla
- Спам через контактные формы и регистрацию пользователей
- Перебор паролей на /administrator
- Сканирование устаревших расширений по известным путям
- Выкачивание материалов и каталога
Как подключить
-
1
Положите модуль
Скачайте botban.php из кабинета и положите в папку botban/ в корне сайта, рядом с index.php.
-
2
Добавьте вызов в index.php
В корневой index.php, до строки define('_JEXEC', 1). Это самое начало: бот не дойдёт ни до ядра, ни до базы.
<?php require_once __DIR__ . '/botban/botban.php'; BotBan::protect('bb_pk_...', 'bb_sk_...'); // дальше обычный код Joomla define('_JEXEC', 1); -
3
Защитите панель отдельно
У administrator/index.php свой вход. Добавьте тот же вызов и туда — перебор паролей идёт именно через него.
-
4
Проверьте журнал
Откройте сайт, загляните в журнал визитов: ваш визит появится в течение минуты. Первую неделю никого не блокируем.
На что обратить внимание
После обновления проверьте строку
При обновлении ядра корневой index.php может быть перезаписан. Это редкость, но после крупных обновлений загляните в файл.
Расширения, которые ходят на сайт сами
Планировщик задач, синхронизация с CRM, выгрузки — внесите их пути в белый список, иначе они попадут под подозрение.