Брутят админки WordPress-блогов, что можно сделать?
На страницу 1, 2, 3  След.
Новая тема Написать ответ
# Вс Ноя 25, 2012 7:26 amYabuti Зарег.: 28.11.2008 ; Сообщ.: 16263Ответить с цитатой
Всем привет!
Заметил в последнее время, что много запросов напрямую к /wp-login.php, какие-то пидары с гугла парсят признаки WordPress и брутят админки на блогах, по несколько кило обращений каждый день.
Подскажите, что можно сделать - плагин какой поставить или еще что-нибудь.
Спасибо! Drinks or Beer
# Вс Ноя 25, 2012 8:07 amCodd Зарег.: 13.01.2011 ; Сообщ.: 186Ответить с цитатой
1) Каптча на форму авторизации
2) Поменяй стандартный логин "admin" на другой
3) Погугли плагин, который блокирует IP при нескольких неправильных вводах пароля.
4) Поставь этот плагин - если взломают и залью шелл или изменят файлы, то можно будет быстро об этом узнать.
# Вс Ноя 25, 2012 8:15 amYabuti Зарег.: 28.11.2008 ; Сообщ.: 16263Ответить с цитатой
Codd, большое спасибо! :thup:
# Вс Ноя 25, 2012 9:24 amShkiff Зарег.: 09.03.2009 ; Сообщ.: 3227Ответить с цитатой
тебе надо скрыть признаки Вордпресса, недавно где-то читал про это, если найду скину ссылку. :thup:
# Вс Ноя 25, 2012 9:38 amleito25 Зарег.: 19.10.2011 ; Сообщ.: 108Ответить с цитатой
Посмотри здесь есть пару полезных советов!

http://cospi.ru/10-sposobov-zashhitit-blog/
# Вс Ноя 25, 2012 10:05 amYabuti Зарег.: 28.11.2008 ; Сообщ.: 16263Ответить с цитатой
Shkiff, leito25, спасибо! :thup:
# Вс Ноя 25, 2012 11:31 amnet Зарег.: 02.10.2009 ; Сообщ.: 56Ответить с цитатой
признаки не скрыть, капча распознается...
лучший способ set login=md5(login) where admin=1 и пассворд менеджер )
# Вс Ноя 25, 2012 1:14 pmShkiff Зарег.: 09.03.2009 ; Сообщ.: 3227Ответить с цитатой
Вот нашел
http://bloginblog.ru/bezopasnost-bloga-2/9-sovetov-po-bezopasnosti-wordpress.html
http://www.bestwordpress.org.ua/archives/14778
http://web-ru.net/sitemap/
# Вс Ноя 25, 2012 1:15 pmYabuti Зарег.: 28.11.2008 ; Сообщ.: 16263Ответить с цитатой
net, Shkiff, спасибо! Drinks or Beer
# Вс Ноя 25, 2012 2:30 pmDrKronos Зарег.: 11.03.2008 ; Сообщ.: 13024Ответить с цитатой
Создай администратора с именем из набора символов и не публикуй записи под ним.
Можно прям совсем наверняка http://www.rutoken.ru/products/rutokenweb/
http://wp.rutokenweb.ru/
# Вс Ноя 25, 2012 3:46 pmnet Зарег.: 02.10.2009 ; Сообщ.: 56Ответить с цитатой
DrKronos, да + держать виндовый сервер подписи и вести учет сертификатов пользователей )
# Вс Ноя 25, 2012 4:05 pmYabuti Зарег.: 28.11.2008 ; Сообщ.: 16263Ответить с цитатой
DrKronos, спасибо! :thup:
Токен вообще вещь! Yahoo!
# Вс Ноя 25, 2012 10:33 pmNatud Зарег.: 26.10.2010 ; Сообщ.: 1786Ответить с цитатой
Да эти боты вообще и без признаков ВП проверяют наличие на сайте wp-login.php, совсем забурели Smile

Достали "кондитеры" Shout
# Пн Ноя 26, 2012 12:26 amexolon Зарег.: 22.11.2007 ; Сообщ.: 2397Ответить с цитатой
Ставь WordPress!!111 Поддержи пекарей :oldher:
# Пн Ноя 26, 2012 12:36 amDrKronos Зарег.: 11.03.2008 ; Сообщ.: 13024Ответить с цитатой
Кто такие пекари&кондитеры? Скрипткиддисы чтоли? Что-то я пропустил.
Новая тема Написать ответ    ГЛАВНАЯ ~ ТЕХНИЧЕСКИЕ ВОПРОСЫ
 На страницу 1, 2, 3  След.
Любое использование материалов, размещенных на ArmadaBoard.com, без разрешения владельцев ArmadaBoard.com запрещено.