Одно пугает, Как бы мы не улучшали двери, вешаем замки, наращиваем броню, А про окна никто и не думает, Они хрупкие стоит один рас ударить и все )))
Под окнами я подразумеваю плагины, скрипты, и прочее ..)) Это тоже уязвимые места .
- 05.08.2013 13:56
- 05.08.2013 14:03
А что если сносить файлы или папку админки на время убирать, а потом когда нужно ставить заново?
Это спасет от нагрузки и злобный ддосников? - 05.08.2013 14:27
seofan, у меня дле и эту фишку мне ставил уже давненько хороший парень izyalex из саппорта. Выглядеть будет вот так:
Спасибо сказали:
seofan(05.08.2013), - 05.08.2013 15:31
А нельзя просто, взять и переименовать файл wp-login.php в совершенно другое имя, и тогда только Вы будете знать, какой запрос писать чтобы в админку попасть
элементарная и полезная ссылка _http://openness.com.ua/2011/05/%D0%BF%D0%B5%D1%80%D0%B5%D0%B8%D0%BC%D0%B5%D0%BD%D 0%BE%D0%B2%D1%8B%D0%B2%D0%B0%D0%B5%D0%BC-%D1%84%D0%B0%D0%B9%D0%BB-wp-login-php/
от себя добавлю, чтобы нормально все работало
ищем строку в файле wp-includes/general-template.php
$logout_url = add_query_arg($args, site_url('wp-login.php', 'login'));
тут изменим на свое имя которое придумали
да кстати, на сайт через wp-admin станет невозможно попасть )Последний раз редактировалось neon4uk; 05.08.2013 в 16:05.
Спасибо сказали:
tulun-admin(06.08.2013), - 05.08.2013 15:37
У нас нет сайтов на этих цмсках, но зато на фрилансе полно призывов о помощи. У одного товарища ломанули сразу 15 сайтов. Представляю состояние бедняги.
- 05.08.2013 16:14
C WP проще, есть такой хороший плагин Better WP Security, он позволяет и переименовать все папки и спрятать формы логина, регистрации. Есть еще масса полезных функций для блокировки тех, кто долбит админку.
- 05.08.2013 16:29
Только учитывайте, что файл htpasswd и htaccess нужно кидать в папку с админкой иначе на весь сайт пароль поставите)
- 05.08.2013 16:34
У меня аналогичная ситуация с хостингом. Может это работает новый законопроект против пиратского контента? Решили вырубить всех под корень
- 05.08.2013 16:35
По ходу безобразия продолжаются. Сайты стоят на мониторе доступности. То утром сайты отвалились, днем почти на час отвалились. Жаль хостер не очень толковый, говорит: "почему-то был недоступен Апач, перезагрузил его на всякий случай".
Что за разбойники решили взломать Интернет. - 05.08.2013 16:46
[/COLOR]Xilderika, Надо пароль нормальные ставить и логины. Заметил в первую очередь проверяют логины administrator, admin, название сайта. А а пароль лучше генерировать разными утилитами и минимум 11 символов с циферками.
---------- Сообщение добавлено 14:46 ---------- Предыдущее 14:41 ----------
Я поставил плагин limit-login-attempts. Уже 207 IP заблокированы на пару сотен часов после 2-х неудачных попыток ввода. Заметил, после установки плагина нагрузка упала, письма от хостера этим утром не приходили. Нагрузка выросла совсем чуток по сравнению с спокойными временами.Спасибо сказали:
tulun-admin(06.08.2013),
Тэги топика:
Похожие темы
| Темы | Раздел | Ответов | Последний пост |
|---|---|---|---|
Как обезопасить себя в интернете! Делюсь соображениями! | Безопасность в сети | 8 | 09.04.2013 10:05 |
Как обезопасить сайт на ВМ от взлома? И по поводу статей. | Вопросы от новичков | 18 | 07.04.2013 23:23 |
Что важно для вас при работе с CPA? | Дайджест блогосферы | 0 | 16.03.2012 16:44 |
Что важно для вас при работе с CPA? | Партнерские программы | 0 | 16.03.2012 16:44 |
Тэг Title – это важно! | Дайджест блогосферы | 4 | 20.01.2010 09:35 |








