Брутофорсят сайт на wordpress, что делать?

(Ответов: 14, Просмотров: 1265)
Страница 2 из 2 Первая 12
  1. Студент Аватар для Java
    • Регистрация: 20.08.2013
    • Сообщений: 76
    • Репутация: 12
    Написать или заказать скрипт, который заблокирует IP на час при N - неудачных попыток.
    • 0
  2. Крабец Аватар для Servent-of-Inos
    • Регистрация: 28.09.2012
    • Сообщений: 334
    • Репутация: 103
    Doctor Mad,Закройте ваш сайт в облако, к примеру в Cloudflare мне в свое время помогло.
    (^_^)
    • 0
  3. рамамба хару мамбуру
    • Регистрация: 05.05.2013
    • Сообщений: 568
    • Репутация: 120
    Цитата Сообщение от Java Посмотреть сообщение
    Написать или заказать скрипт, который заблокирует IP на час при N - неудачных попыток.
    уже все давно написано/сделано и успешно работает, незачем изобретать велосипед.
    • 0
  4. Новичок
    • Регистрация: 23.01.2015
    • Сообщений: 16
    • Репутация: 7
    Я использую Acunetix WP Security + WP-Ban

    Мониторю периодически Live Traffic в Acunetix WP Security
    Смотрю какие IP какие страницы запрашивали.

    Если вижу, что заходят на wp-login или wp-admin, то сразу такой IP летит в бан (плагин выше).
    Было за пол года наверно 2-3 явных брутфорсера, которые ломились 1-2 дня подряд с 2-3х IP, попали в бан и всё.


    Один раз взломали (wp, или хостинг) и в код WP встроили код get_content. Заметил через Live Traffic, что мой вход идёт через странные запросы, ниже подряд шли 100-200 запросов с 5 разных IP на разные файлы. Сразу проверил на вредоносные коды плагином AntiVirus, нашел код, удалил из темы. Все стало нормально.


    Так же с помощью Wp-ban баню спамеров (которых Акисмет блочит). Даже бывает подсетями целыми.

    Надеюсь что кому-то помог).
    • 0
  5. full-stack developer Аватар для sly04
    • Регистрация: 01.11.2012
    • Сообщений: 511
    • Репутация: 72
    Да поставьте login lockdown и все, че париться-то?
    • 0
Страница 2 из 2 Первая 12

Похожие темы

Темы Раздел Ответов Последний пост
Скопировали мой сайт, что делать?
Вопросы от новичков 30 21.02.2013 13:55
Новый сайт. Что с ним делать?
Вопросы от новичков 16 13.10.2012 22:46
Сайт заблокировал Касперский. Что делать?
Вопросы от новичков 7 03.03.2012 22:46
Расширять ли сайт или делать второй
Вопросы от новичков 12 22.11.2011 19:12
Как лучше поступить, делать сайт под сч или вч?
Общие вопросы поисковой оптимизации 11 02.11.2011 19:27

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры