Брутофорсят сайт на wordpress, что делать?

(Ответов: 14, Просмотров: 1274)
Страница 1 из 2 12 Последняя
  1. Опытный Аватар для Doctor Mad
    • Регистрация: 25.02.2013
    • Сообщений: 428
    • Репутация: 111
    Один из сайтов на wordpress активно брутофорсят. Видел какие-то плагины для защиты, но не могу найти. Подскажите, что можно использовать?
    • 0
  2. shit happens Аватар для Avot
    • Регистрация: 17.12.2012
    • Сообщений: 406
    • Репутация: 167
    Я использую Wordfence Security, просто настроил правила блокировки пожощще в Options/Login Security Options.

    В экстренной ситуации можно переименовать wp-login.php (если не ошибаюсь), пускай додбятся в пустоту, но тут уже есть проблема с нагрузкой на сервер - море страниц 404, если брутфорс масштабный.

    Один мой сайт с неделю брутфорсили, но прокси у них заканчивались очень быстро, я думаю - 2 ошибки логина и в бан.
    • 1

    Спасибо сказали:

    Doctor Mad(09.02.2015),
  3. Гуру Аватар для Brovik
    • Регистрация: 05.02.2012
    • Сообщений: 1,045
    • Репутация: 483
    • Webmoney BL: ?
    переименуй wp-login.php, а вместо старой редирект скажем на какой-нибудь ФСБешный сайт и пусть долбят)))
    • 0

    Спасибо сказали:

    Doctor Mad(09.02.2015), votren(09.02.2015),
  4. Опытный Аватар для Doctor Mad
    • Регистрация: 25.02.2013
    • Сообщений: 428
    • Репутация: 111
    Brovik, прямо сам файл можно переименовать? А будет тогда доступ к /wp-admin?
    И можно ли как-нибудь удалить пользователя admin или переименовать?
    • 0
  5. Гуру Аватар для Fartuna
    • Регистрация: 07.01.2015
    • Сообщений: 932
    • Репутация: 764
    Поставьте Better WP Security и в настройках смените адрес входа в админку.В плагине очень много настроек, посмотрите инструкции на ютубе по настройкам.
    Я им пользуюсь практически год, полет нормальный.
    • 1

    Спасибо сказали:

    Doctor Mad(09.02.2015),
  6. WP-R.ru - магазин WP Аватар для mojwp
    • Регистрация: 13.09.2011
    • Сообщений: 841
    • Репутация: 290
    • Webmoney BL: ?
    Doctor Mad, решение http://truemisha.ru/blog/htaccess/ht...rotection.html
    либо задать через htaccess доступ только определенным IP в админку. Остальных блочить. Это в случае, если только с одного компа заходите и IP статичный
    • 1

    Спасибо сказали:

    Doctor Mad(09.02.2015),
  7. Опытный вебмастер Аватар для Redeemer
    • Регистрация: 21.04.2011
    • Сообщений: 220
    • Репутация: 97
    • Webmoney BL: ?
    Цитата Сообщение от Doctor Mad Посмотреть сообщение
    Подскажите, что можно использовать?
    Не держать пользователей с логинами admin, administrator, user и другими популярными. Потому что брутфорсят только по ним. Можно поставить плагин Limit Login Attempts.

    Вообще сайты на Вордпрессе постоянно брутфорсят уже года с 2013-го. Это не кто-то специально нацелился на ваш.
    Не минусую. Почитайте, как Trustlink в 2013 году кинул меня на 8000 рублей.
    • 1

    Спасибо сказали:

    Doctor Mad(09.02.2015),
  8. Гуру Аватар для Ems
    • Регистрация: 24.05.2011
    • Сообщений: 2,032
    • Репутация: 663
    Всё можно сделать плагином: All In One WP Security
    Облачный хостинг из TOP-3 - от 1 Gb ОЗУ, от 25 GB SSD.
    • 1

    Спасибо сказали:

    Doctor Mad(09.02.2015),
  9. Новичок Аватар для Wpgrabber_biz
    • Регистрация: 07.02.2015
    • Сообщений: 6
    • Репутация: 0
    • Webmoney BL: ?
    Doctor Mad, Ставлю плагины Google Captcha (reCAPTCHA) by BestWebSoft и Limit Login Attempts, пусть брутфорсят если получится.
    • 0
  10. рамамба хару мамбуру
    • Регистрация: 05.05.2013
    • Сообщений: 568
    • Репутация: 120
    Doctor Mad, All In One WP Security или Better WP Security решают полностью данную проблему + еще кучу других
    • 0
Страница 1 из 2 12 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
Скопировали мой сайт, что делать?
Вопросы от новичков 30 21.02.2013 13:55
Новый сайт. Что с ним делать?
Вопросы от новичков 16 13.10.2012 22:46
Сайт заблокировал Касперский. Что делать?
Вопросы от новичков 7 03.03.2012 22:46
Расширять ли сайт или делать второй
Вопросы от новичков 12 22.11.2011 19:12
Как лучше поступить, делать сайт под сч или вч?
Общие вопросы поисковой оптимизации 11 02.11.2011 19:27

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры