Один из сайтов на wordpress активно брутофорсят. Видел какие-то плагины для защиты, но не могу найти. Подскажите, что можно использовать?
- 09.02.2015 16:19
- 09.02.2015 16:41
Я использую Wordfence Security, просто настроил правила блокировки пожощще в Options/Login Security Options.
В экстренной ситуации можно переименовать wp-login.php (если не ошибаюсь), пускай додбятся в пустоту, но тут уже есть проблема с нагрузкой на сервер - море страниц 404, если брутфорс масштабный.
Один мой сайт с неделю брутфорсили, но прокси у них заканчивались очень быстро, я думаю - 2 ошибки логина и в бан.Спасибо сказали:
Doctor Mad(09.02.2015), - 09.02.2015 16:42
переименуй wp-login.php, а вместо старой редирект скажем на какой-нибудь ФСБешный сайт и пусть долбят)))
Спасибо сказали:
Doctor Mad(09.02.2015),votren(09.02.2015), - 09.02.2015 16:56
Brovik, прямо сам файл можно переименовать? А будет тогда доступ к /wp-admin?
И можно ли как-нибудь удалить пользователя admin или переименовать? - 09.02.2015 17:32
Поставьте Better WP Security и в настройках смените адрес входа в админку.В плагине очень много настроек, посмотрите инструкции на ютубе по настройкам.
Я им пользуюсь практически год, полет нормальный.Спасибо сказали:
Doctor Mad(09.02.2015), - 09.02.2015 17:40
Doctor Mad, решение http://truemisha.ru/blog/htaccess/ht...rotection.html
либо задать через htaccess доступ только определенным IP в админку. Остальных блочить. Это в случае, если только с одного компа заходите и IP статичныйСпасибо сказали:
Doctor Mad(09.02.2015), - 09.02.2015 18:58
Не держать пользователей с логинами admin, administrator, user и другими популярными. Потому что брутфорсят только по ним. Можно поставить плагин Limit Login Attempts.
Вообще сайты на Вордпрессе постоянно брутфорсят уже года с 2013-го. Это не кто-то специально нацелился на ваш.Спасибо сказали:
Doctor Mad(09.02.2015), - 09.02.2015 19:07
Всё можно сделать плагином: All In One WP Security
Спасибо сказали:
Doctor Mad(09.02.2015), - 09.02.2015 22:28
Doctor Mad, Ставлю плагины Google Captcha (reCAPTCHA) by BestWebSoft и Limit Login Attempts, пусть брутфорсят если получится.
- 10.02.2015 09:07рамамба хару мамбуру

- Регистрация: 05.05.2013
- Сообщений: 568
- Репутация: 120
Doctor Mad, All In One WP Security или Better WP Security решают полностью данную проблему + еще кучу других
Тэги топика:
Похожие темы
| Темы | Раздел | Ответов | Последний пост |
|---|---|---|---|
Скопировали мой сайт, что делать? | Вопросы от новичков | 30 | 21.02.2013 13:55 |
Новый сайт. Что с ним делать? | Вопросы от новичков | 16 | 13.10.2012 22:46 |
Сайт заблокировал Касперский. Что делать? | Вопросы от новичков | 7 | 03.03.2012 22:46 |
Расширять ли сайт или делать второй | Вопросы от новичков | 12 | 22.11.2011 19:12 |
Как лучше поступить, делать сайт под сч или вч? | Общие вопросы поисковой оптимизации | 11 | 02.11.2011 19:27 |









