Joomla 2.5.7 + RSFirewall 1.4.0 rev 44 + jSecure 2.1.10 - (все лицензионное, все настроено, Joomla пустая, скачанная с офф. сайта) - вхожу в админку: site.ru/administrator/?kodovoe_slovo - попадаю на защитную страницу RSFirewall. Ввожу пароль к админке, жму "Ввод" - выбрасывает на главную страницу сайта. Еще раз вхожу в админку: site.ru/administrator/?kodovoe_slovo - попадаю на страницу входа в админку Joomla - ввожу пароль, логин - наконец вошел в админку... Почему выбрасывает на главную?... Зачем столько лишних телодвижений? Чтобы спрятать страницу входа в админку? Паранойя!!!
Кого взламывали при помощи подбора пароля? Конечно, можно указать в настройках суперадмина: логин - admin, пароль - 123 ))), только потом не удивляйтесь, что вас взломали... А можно просто в настройках RSFirewall включить опцию "Активировать CAPTCHA после определенного количества неудачных входов" и если кто-то смог пройти через пароль RSFirewall (допустим использовал программку для подбора пароля) и добрался до страницы доступа в админку, то после определенного количества неправильных вводов логина/пароля появится Капча - автоматическая работа программы под вопросом!!! Ну а если вы хотите блокировать IP взломщика, то просто включите функцию "Автоматически добавлять в Чёрный список после следующего количества попыток атак" - думаю после всего этого любой адекватный человек оставит попытку пробиться к вашей админке...
На самом деле Joomla ломают не подбором пароля, это детский сад! SQL-инъекции, халявные платные компоненты с вшитыми бэкдорами, кража паролей от фтп при помощи вирусов и т.д.