Написать или заказать скрипт, который заблокирует IP на час при N - неудачных попыток.
- 10.02.2015 10:17
- 10.02.2015 11:44
Doctor Mad,Закройте ваш сайт в облако, к примеру в Cloudflare мне в свое время помогло.
- 10.02.2015 13:50рамамба хару мамбуру

- Регистрация: 05.05.2013
- Сообщений: 568
- Репутация: 120
- 10.02.2015 21:45Новичок

- Регистрация: 23.01.2015
- Сообщений: 16
- Репутация: 7
Я использую Acunetix WP Security + WP-Ban
Мониторю периодически Live Traffic в Acunetix WP Security
Смотрю какие IP какие страницы запрашивали.
Если вижу, что заходят на wp-login или wp-admin, то сразу такой IP летит в бан (плагин выше).
Было за пол года наверно 2-3 явных брутфорсера, которые ломились 1-2 дня подряд с 2-3х IP, попали в бан и всё.
Один раз взломали (wp, или хостинг) и в код WP встроили код get_content. Заметил через Live Traffic, что мой вход идёт через странные запросы, ниже подряд шли 100-200 запросов с 5 разных IP на разные файлы. Сразу проверил на вредоносные коды плагином AntiVirus, нашел код, удалил из темы. Все стало нормально.
Так же с помощью Wp-ban баню спамеров (которых Акисмет блочит). Даже бывает подсетями целыми.
Надеюсь что кому-то помог). - 10.02.2015 23:17
Да поставьте login lockdown и все, че париться-то?
Тэги топика:
Похожие темы
| Темы | Раздел | Ответов | Последний пост |
|---|---|---|---|
Скопировали мой сайт, что делать? | Вопросы от новичков | 30 | 21.02.2013 13:55 |
Новый сайт. Что с ним делать? | Вопросы от новичков | 16 | 13.10.2012 22:46 |
Сайт заблокировал Касперский. Что делать? | Вопросы от новичков | 7 | 03.03.2012 22:46 |
Расширять ли сайт или делать второй | Вопросы от новичков | 12 | 22.11.2011 19:12 |
Как лучше поступить, делать сайт под сч или вч? | Общие вопросы поисковой оптимизации | 11 | 02.11.2011 19:27 |


