X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Ошибки WordPress, помогите советом
pollimos
pollimos
Topic Starter сообщение 15.9.2013, 16:10; Ответить: pollimos
Сообщение #1


Имеется сайт на WordPress (последняя версия). Стоит простой шаблон, частично преобразованный (в коде меняли дизайн и вырезали ненужные виджеты). Возраст пациента 1 год, кол-во страниц порядка 150. Посещаемость порядка 400 уников.

На сайте небольшой набор плагинов:
Akismet
All In One SEO Pack
CKEditor for WordPress
Facebook Like Thumbnail
Fancybox
Google Maps made Simple
Qip Smiles
Related Posts Thumbnails
rtSocial
Список страниц
RusToLat

С недавнего времени на файл wp-login начало поступать большое кол-во обращений. Как итог - тормоза на сайте и 504 ошибка. Сокрытие wp-login частично решило проблему: обращений стало меньше. В Resource Usage пиковые нагрузки наблюдаются лишь при входе в админку и обращениях через ftp. Однако сайт до сих пор выдает 504 ошибку или грузит страницы с тормозами и заминками. Фактически в админку нельзя зайти без тормозов и обрывов связи.

Resource Usage:
Развернуть/Свернуть


Как избавитсья от тормозов? (варианты смены движка или хостинга не вариант.)
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
paranormal
paranormal
сообщение 15.9.2013, 16:23; Ответить: paranormal
Сообщение #2


Брутят пароли на админку. Недавно целая волна была у меня по всем сайтам. Тоже жуткие тормоза и все остальное. Вы каким образом перекрыли доступ в wp-admin?


Поблагодарили: (2)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
pollimos
pollimos
Topic Starter сообщение 15.9.2013, 16:31; Ответить: pollimos
Сообщение #3


Файл wp-login.php был нужно переименовать и в содержании исправить "wp-login.php" на ваше новое имя. Кроме этого в htaccess можно много дополнительных барьеров прописать. Подробнее за хабре http://habrahabr.ru/post/98083/


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
paranormal
paranormal
сообщение 15.9.2013, 17:07; Ответить: paranormal
Сообщение #4


Если "ставить барьеры" на админку средствами пхп, то нагрузка на сервер не уменьшится. Лучше всего перекрывать с помощью .htacess.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
cospi
cospi
сообщение 15.9.2013, 19:26; Ответить: cospi
Сообщение #5


pollimos, Ограничьте доступ к файлам wp-login.php добавлением в /etc/apache2/conf.d/secure.conf

<Files wp-login.php>
AuthName "Access Denied"
AuthType Basic
AuthUserFile /var/www/.htpasswd
require valid-user
</Files>


Сгенерируйте файл /var/www/.htpasswd с паролем и логином

Сообщение отредактировал cospi - 15.9.2013, 19:26


--------------------
Allpositions - Самый лучший сервис по отслеживанию позиций.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
pollimos
pollimos
Topic Starter сообщение 15.9.2013, 22:33; Ответить: pollimos
Сообщение #6


cospi, папка /etc/ пустая.
файл .htpasswd закидывал в public_html- доступ закрыло ко всему сайту
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Galactus
Galactus
сообщение 17.9.2013, 21:03; Ответить: Galactus
Сообщение #7


pollimos, файл с логином и паролем в папке ect (да вообще куда-угодно, главное за пределы www-папки, а то что написал cospi добавить в htacces в корневой папке сайта, ну естественно пусти до файла с паролем изменить
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
pollimos
pollimos
Topic Starter сообщение 18.9.2013, 23:54; Ответить: pollimos
Сообщение #8


Перепробовал описанные методы. Сайт более недели практически не доступен для пользования админкой. Часто скачут перегрузки по Physical Memory Usage, Virtual Memory Usage, Entry Processes и Number of Processes.
Фактически, через админку даже пост нельзя опубликовать - страницы то долго грузятся, то обрываются.
Что посоветуете?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
prostohost
prostohost
сообщение 20.9.2013, 14:15; Ответить: prostohost
Сообщение #9


Могу помочь на платной основе
Пишите в ЛС
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
bescom
bescom
сообщение 20.9.2013, 17:37; Ответить: bescom
Сообщение #10


Ставьте плагин Login LockDown - с перебором паролей будет покончено навсегда.
Он после заданного количества неверных авторизаций банит брутфорсера на заданное время. По умолчанию стоит 3 попытки и 60 минут.
По крайней мере, когда на FirstVDS шли такие атаки и сайты падали, как подкошенные, мои стабильно работали без увеличения нагрузки.

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыПродам базу сайтов Wordpress в 16 миллионов доменов! Свежая сборка.
19 Boymaster 11175 Сегодня, 0:01
автор: Boymaster
Открытая тема (нет новых ответов) Нужен кодер, чтобы пофиксить ошибку Wordpress после переноса сайта
0 Alex-777 872 7.4.2024, 18:05
автор: Alex-777
Открытая тема (нет новых ответов) Перенос сайта на CMS Wordpress
8 freeax 4962 10.3.2024, 14:58
автор: freeax
Открытая тема (нет новых ответов) Как настроить в WordPress для SEO оптимизации
8 rownong27 2477 2.3.2024, 12:59
автор: toplinks
Горячая тема (нет новых ответов) Восстановление сайтов из Вебархива на Wordpress.
39 freeax 32749 14.2.2024, 14:32
автор: freeax


 



RSS Текстовая версия Сейчас: 20.4.2024, 16:06
Дизайн