Брутят админки WordPress-блогов, что можно сделать?
На страницу Пред.  1, 2, 3  След.
Новая тема Написать ответ
# Пн Ноя 26, 2012 12:44 amexolon Зарег.: 22.11.2007 ; Сообщ.: 2397Ответить с цитатой
Продавцы пирожков и пряников. Mad
# Пн Ноя 26, 2012 1:21 amawm543322445 Зарег.: 31.05.2012 ; Сообщ.: 7303Ответить с цитатой
Таки нагнали паранои, сбегал снес этот файл у себя :oldher:
# Пн Ноя 26, 2012 7:08 pmAlepo Зарег.: 22.02.2009 ; Сообщ.: 75Ответить с цитатой
Проблема не только в том, что они чота там взломают. Проблема еще и в том, что они нагружают хостинг. Если много ВП-сайтов на аккаунте, хостер может выгнать. Меня хостгатор выгнал из-за этих хацкеров.
# Пн Ноя 26, 2012 7:45 pm-BeeR- Зарег.: 04.10.2005 ; Сообщ.: 9Ответить с цитатой
папку admin закрываешь через .htaccess для доступа только по твоему ip.. все.. Wink
# Пн Ноя 26, 2012 7:52 pmAlepo Зарег.: 22.02.2009 ; Сообщ.: 75Ответить с цитатой
-BeeR- писал(а):
папку admin закрываешь через .htaccess для доступа только по твоему ip.. все.. Wink


У ВП нет папки admin, а страница логина находится в корне. Ты ВП видел когда-нибудь, или для советов это необязательно?
# Пн Ноя 26, 2012 8:10 pmDrKronos Зарег.: 11.03.2008 ; Сообщ.: 13024Ответить с цитатой
Alepo, в чем проблема закрыть страницу логина .htaccess'ом? Ну оговорился чел, бывает. А способ хороший, если имеется статический ip.
# Пн Ноя 26, 2012 8:14 pmAlepo Зарег.: 22.02.2009 ; Сообщ.: 75Ответить с цитатой
Проблема в том, что запросы на веб-сервер поступают, и нагрузку создают. Способ никакой, что в нем хорошего?
# Пн Ноя 26, 2012 8:54 pmdelpher Зарег.: 24.03.2008 ; Сообщ.: 52Ответить с цитатой
Последнее время активно подбирают пароли. Пробивают только по простым паролям(12345, qwerty и тп). Если пароль сложный, то конечно не взломают но если блогов много, то нагрузка на сервер будет ощутима.
Плагины и капча не помогут избавится от нагрузки. Самый лучший способ это запрет средствами htaccess.
В htaccess в корне сайта:
Код:
<Files wp-login.php>
Order deny,allow
deny from all
Allow from ваш.ip.x.x
</Files>



Доступ к wp-admin тоже нужно закрыть
Код:
Order deny,allow
deny from all
Allow from ваш.ip.x.x



Раньше использовал плагин блокирующий IP при неправильном вводе пароля, но от большой нагрузки он не спасал, только в базе добавлялось по несколько тыс IP
# Пн Ноя 26, 2012 10:13 pmnet Зарег.: 02.10.2009 ; Сообщ.: 56Ответить с цитатой
Цитата:

Проблема в том, что запросы на веб-сервер поступают, и нагрузку создают. Способ никакой, что в нем хорошего?


от поискового паука тоже запросы поступают Sad
# Пн Ноя 26, 2012 10:15 pmAlepo Зарег.: 22.02.2009 ; Сообщ.: 75Ответить с цитатой
net писал(а):
Цитата:

Проблема в том, что запросы на веб-сервер поступают, и нагрузку создают. Способ никакой, что в нем хорошего?


от поискового паука тоже запросы поступают Sad


Пауку можно указать, с какой интенсивностью он может нагружать сайт.
# Пн Ноя 26, 2012 10:31 pmawm543322445 Зарег.: 31.05.2012 ; Сообщ.: 7303Ответить с цитатой
Щас научите всех, кто пряники будет потом продавать :nah:
# Вт Ноя 27, 2012 12:30 amTaburetkin Зарег.: 25.02.2007 ; Сообщ.: 1426Ответить с цитатой
с 3 версии ВП все пароли не только кастом мд5, но и автоматом "SALT"
Обычным подбором наверное только школьники занимаются.
Поставьте длинный сложный пароль и спите спокойно.
# Вт Ноя 27, 2012 6:56 amnet Зарег.: 02.10.2009 ; Сообщ.: 56Ответить с цитатой
Цитата:

Пауку можно указать, с какой интенсивностью он может нагружать сайт.



в случае с
Код:
<Files wp-login.php>
Order deny,allow
deny from all
Allow from ваш.ip.x.x
</Files>


отсеивание идет на этапе роутинга запроса апачем. i\o к диску - самому узкому горлышку - нет. все берется из памяти.

Цитата:
Проблема в том, что запросы на веб-сервер поступают, и нагрузку создают



Проведи бенчмарк с allow\deny rules и без.
# Вт Ноя 27, 2012 7:50 amСтранник Зарег.: 28.06.2010 ; Сообщ.: 4617Ответить с цитатой
Поставил как то плагин Limit Login Attempts, утром офигел от статистики. А я еще думал, кому мой бложек может понадобиться?
# Вт Ноя 27, 2012 9:04 amAshhbben Зарег.: 20.04.2010 ; Сообщ.: 782Ответить с цитатой
А как настроить автоматическое обновление Wordpress? ато заебали уже.... блогов дохуя, за всеми не уследишь.... не обновился... момент проебал - моментально ломают блять....
Новая тема Написать ответ    ГЛАВНАЯ ~ ТЕХНИЧЕСКИЕ ВОПРОСЫ
 На страницу Пред.  1, 2, 3  След.
Любое использование материалов, размещенных на ArmadaBoard.com, без разрешения владельцев ArmadaBoard.com запрещено.