Все истории

🔓 Как разработчики случайно оставляют админки открытыми

Копия публикации из архива канала. Дата и текст сохранены.

Есть одна классическая история 👇

Разработчик делает админ-панель для сайта.
Пока проект ещё не готов, он открывает её по адресу вроде:
site.ru/admin

Без пароля.
Или с логином admin/admin.

Или вообще забывает отключить тестовый доступ.
«Потом закрою».
Спойлер: иногда это «потом» так и не наступает. 😅

А дальше начинается самое интересное.

🤖 Боты круглосуточно сканируют интернет в поисках открытых админок.
Они автоматически проверяют тысячи адресов:
🔹 /admin
🔹 /login
🔹 /wp-admin
🔹 /panel
🔹 и десятки других популярных путей.

Если находят открытую панель — пытаются войти, подобрать пароль или использовать известные уязвимости.
Именно поэтому даже небольшие сайты регулярно подвергаются атакам.

Как защищаются?
🛡 Не оставляют тестовые аккаунты.
🛡 Ограничивают доступ по IP или VPN.
🛡 Используют двухфакторную авторизацию.
🛡 Регулярно обновляют систему.
🛡 И никогда не рассчитывают, что «никто не догадается, где находится админка».

Безопасность — это не про большие компании.
Это про привычки, которые однажды могут спасти весь проект.

💬 А вы хоть раз забывали закрыть что-нибудь на сервере или находили у себя подобный косяк уже после деплоя? 😄