BotBan

Защита Joomla от ботов

Joomla живёт долго, и её структура ботам хорошо знакома: адрес панели один на всех, формы контактов и регистрации стандартные, а списки уязвимых расширений публичны.

Что обычно болит на Joomla

  • Спам через контактные формы и регистрацию пользователей
  • Перебор паролей на /administrator
  • Сканирование устаревших расширений по известным путям
  • Выкачивание материалов и каталога

Как подключить

  1. 1

    Положите модуль

    Скачайте botban.php из кабинета и положите в папку botban/ в корне сайта, рядом с index.php.

  2. 2

    Добавьте вызов в index.php

    В корневой index.php, до строки define('_JEXEC', 1). Это самое начало: бот не дойдёт ни до ядра, ни до базы.

    <?php
    require_once __DIR__ . '/botban/botban.php';
    
    BotBan::protect('bb_pk_...', 'bb_sk_...');
    
    // дальше обычный код Joomla
    define('_JEXEC', 1);
  3. 3

    Защитите панель отдельно

    У administrator/index.php свой вход. Добавьте тот же вызов и туда — перебор паролей идёт именно через него.

  4. 4

    Проверьте журнал

    Откройте сайт, загляните в журнал визитов: ваш визит появится в течение минуты. Первую неделю никого не блокируем.

На что обратить внимание

После обновления проверьте строку

При обновлении ядра корневой index.php может быть перезаписан. Это редкость, но после крупных обновлений загляните в файл.

Расширения, которые ходят на сайт сами

Планировщик задач, синхронизация с CRM, выгрузки — внесите их пути в белый список, иначе они попадут под подозрение.

Другие системы

Посмотрите, сколько ботов ходит по вашему сайту

Первую неделю мы никого не блокируем — только считаем и показываем. Решение включать защиту останется за вами.

Подключить бесплатно

Без карты. 30 000 визитов в месяц бесплатно.