День добрый всем!
Сегодня утром проснулся и наблюдал радужную картину в виде статистики от плагинов типа limit login attempts - 674 IP-адреса долбили всю ночь, все заблокированы на долгое время. В общем, приблизительно с двух часов ночи, мой сайт на WP жутко брутфорсили до половины 8-го. Нагрузка выросла на CPU до ужаса.
Подскажите, как можно перекрыть кислород товарищам, простые превентивные меры? Какие варианты желательно провести? Сменить стандартные входы wp-admin и wp-lohin.php на другие? Какой вариант лучше? Поставить заглушку в htaccess - а как? IP у меня динамический - по входу с одного не получится сделать.
Домушники-брутфорщики - как спасти свое имущество?
(Ответов: 18, Просмотров: 1279)
- 13.08.2014 11:30
- 13.08.2014 11:38Дипломник

- Регистрация: 27.06.2013
- Сообщений: 117
- Репутация: 17
- 13.08.2014 11:44
- 13.08.2014 11:48
Комплекс мер:
1) смена юзера id1 на другого
2) смена адреса входа на иной
3) полный запрет доступа к админке в свое ночное время, например с 2 ночи до 6 утра
4) бан ломящегося после нескольких неудачных попыток (3-5 вполне хватит, чтобы самому не очутиться в бане)
5) анализ гео своих посетителей и отсечка нецелевых стран (Китай и тд) по ip.
Все реализуемо плагинами, единственно, при обновлении базы GeoIP может некоторое время сильно лагать админка.Спасибо сказали:
M_W(14.08.2014), - 13.08.2014 11:54
GoodHash, нет, уже пробовал - блочит и не пускает.
---------- Сообщение добавлено 10:54 ---------- Предыдущее 10:48 ----------
HelgerLEE, спасибо за ответ. Однако вопрос ведь в том, как все это реализовать. В Инете вариантов масса - да только какие из них стоящие, а какие, простите, фекалии. - 13.08.2014 12:01
Наиболее быстрый и простой способ - поставить вот этот плагин. В 99% случаях о брутфорсе забываешь с ним. А ваш блог постепенно улетает из баз взломщиков, так как его ломать становится неэффективно уже...
- 13.08.2014 12:11
VulkanPartner, вы невнимательно прочитали мой пост - этот плагин у меня стоит. Однако его присутствие товарищам брутить мой сайт ничуть не мешает.
- 13.08.2014 12:21Просто и достаточно эффективно.Сменить стандартные входы wp-admin и wp-lohin.php на другие
- 13.08.2014 12:30
Спасибо сказали:
M_W(14.08.2014), - 13.08.2014 12:49
Одно из моих простых рекомендаций - для всех сайтов на WP используйте плагин Disable XML-RPC (обязательно активировав его после установки). Поможет уберечь от тех кто перебор пароля к админке пускает через XML-RPC
Спасибо сказали:
M_W(14.08.2014),
Похожие темы
| Темы | Раздел | Ответов | Последний пост |
|---|---|---|---|
Помогите спасти Диану Олейник | Оффтоп и свободные темы | 8 | 03.09.2015 10:54 |
Помогите спасти ЖИЗНЬ молодой маме! | Оффтоп и свободные темы | 1 | 03.08.2013 09:43 |
EX.UA прекратила свое существование | Оффтоп и свободные темы | 95 | 21.02.2012 18:01 |
Своё файловое хранилище :) | Хостинг и Серверы | 6 | 29.01.2012 16:18 |
Регистрация домена на свое имя? | Прочее | 61 | 12.09.2009 12:09 |






