X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Просто какая то напость на сайны на движке вордпресс, Просто какая то напость на сайны на движке вордпресс
Igor_st
Igor_st
Topic Starter сообщение 6.3.2013, 8:40; Ответить: Igor_st
Сообщение #1


Такая ситуация, с 10 сайтов на движке вордерпес стоят на одном хостинге, кроме этого еще с 10 на других скриптах (даже нуленных).

В итоге идет массовый взолм всех сайтов на вордпрес, пытаються сломать админку.

Защиту через плагин поставил, но взломщик меняет постоянно IP адреса и опять идет атака ( и это на протяжении уже месяца), думал побалуется и прекратит.

Но вчера поставил новый сайт на вордпрес, и сразу само собой установил защиту, и что вы думаете - через 5 минут атака.

Это все то ничево, пороли стоят сложнейшие и перебором он будет перебирать 100 лет. Но проблема в том что это вешает сайты и они начинают сильно тормозить.

ВОПРОС:

Как он сразу определил новый сайт и начал на него атаку, это просто бесит ( да и на этом хостинге у меня в основном ГС которые идут для теста и различных экспирементов )
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
apotafet
apotafet
сообщение 6.3.2013, 9:19; Ответить: apotafet
Сообщение #2


Это пауки пытаются подобрать пароль. На мой тоже частенько заходят. Используйте плагины, которые будут снижать нагрузку на сервер. Я сейчас этих посетителей даже не замечаю.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Igor_st
Igor_st
Topic Starter сообщение 6.3.2013, 9:28; Ответить: Igor_st
Сообщение #3


apotafet, поставил супер кеш, но если все равно это не спасает.

Просто как узнали о новом сайте, щя пытаюсь проверить на шел
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
apotafet
apotafet
сообщение 6.3.2013, 10:33; Ответить: apotafet
Сообщение #4


Igor_st,
Поставьте еще "Hyper Cache" и "Wordpress Firewall 2". А как узнают-даже не знаю.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
bum
bum
сообщение 6.3.2013, 11:21; Ответить: bum
Сообщение #5


Igor_st, тебе ничего не мешает положить в каталог wp-admin .htaccess, прописать в нем
deny from all
allow from 127.0.0.0/18


127.0.0.0/18 конечно же заменить на диапазон[ы] своего провайдера.
Для надежности(ну вдруг попадется IP из диапазона твоего провайдера) можно включить http авторизацию на этом каталоге.
Это для apache, для nginx так

Плюс - можно переименовать каталог с админкой, в этом случае правда придется во всех файлах движка менять путь, но это лучше чем наблюдать как тебя ломают.

После чего можешь забыть про надоедливого брутера и не обвешивать свои WP все новыми и бесполезными плагинами


--------------------
домены RU/SU/РФ/gTLD(reg.ru, webnames.ru, r01.ru, nic.ru)
с безbumажным и простым как 1,2,3 переоформлением при продаже. Подробности в тех.поддержке.
А так же хостинг и SSL сертификаты.


Поблагодарили: (2)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Vred
Vred
сообщение 6.3.2013, 11:30; Ответить: Vred
Сообщение #6


(bum @ 6.3.2013, 10:21) *
.htaccess

Все чаще убеждаюсь, что всегда есть решение гениальное в своей простоте.
Но мы же не ищем легких путей.

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.


--------------------
Забанен за мошенничество
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Требуется помощь по сайту на "ВордПресс"
Закрылся доступ в панель администратора
16 Tia2 2531 Вчера, 21:34
автор: Arsenwenger
Горячая тема (нет новых ответов) Какая эффективность баннерной рекламы?
29 kapusta1 4013 17.3.2024, 18:46
автор: Rebex
Открытая тема (нет новых ответов) Какая пуш сеть лучше для монетизации сайта?
4 Megaspryt 1744 13.2.2024, 19:55
автор: tascha56
Открытая тема (нет новых ответов) Нужен программист для доработок сайта на движке NetCat
0 imtecseo 2176 10.8.2022, 14:25
автор: imtecseo
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыРазработка сайтов любой сложности на ВордПресс под ключ
3 sapernik 1912 21.6.2022, 12:00
автор: sapernik


 



RSS Текстовая версия Сейчас: 26.4.2024, 3:42
Дизайн