Здравствуйте!
У меня сегодня вот такая проблема. Сайт на WordPress
По идее, сегодня целый день кто-то очень настырно стучит в админку.
Какие основные методы борьбы с такими людьми?
Конечно, помимо скрытия админ панели
- 20.09.2015 01:41
- 20.09.2015 02:14
misha_ya, Ну, если нет желания скрыть вход в админку, то, можно так.
Создать файл .htaccess с таким содержимымКод HTML:и закинуть этот файл в корень папки wp-admin, должно работать по принципу нам можно(указываем вместо 111.111 свой ip) а другим отдаем 403 ошибку...# Limit logins IP <Limit GET POST PUT> order deny,allow deny from all allow from 111.111.111.11 </Limit>
P.s Должно работать.( если ip динамический, то, по сути там меняются последние 4-5 цифр, можно указать диапазон в таком виде 111.111.)Последний раз редактировалось Fartuna; 20.09.2015 в 02:18.
Спасибо сказали:
misha_ya(20.09.2015), - 20.09.2015 02:55
Fartuna, ок, спасибо большое!
иду на сервер прописывать .htaccess
если на меня работают несколько редакторов, то прописать ?Код HTML:# Limit logins IP <Limit GET POST PUT> order deny,allow deny from all allow from 111.111.111.11 allow from 111.111.111.12 allow from 111.111.111.13 </Limit>
---------- Сообщение добавлено 00:55 ---------- Предыдущее 00:39 ----------
Хотел еще спросить, такое часто случается у сайтов на WordPress ?
Просто, вижу, что в сети сейчас полно жалоб на даунов, которые пытаются подобрать пароли к админке.
Раньше на Joomla сидел, там вообще никаких проблем за 2 года не было.
Как можно впарить фишинговую страницу по адресу wp-admin ?Последний раз редактировалось misha_ya; 20.09.2015 в 03:00.
- 20.09.2015 02:57
- Регистрация: 25.06.2015
- Сообщений: 176
- Репутация: 56
Login LockDown
Лол, фишинг запрещен.Как можно впарить фишинговую страницу по адресу wp-admin ?Последний раз редактировалось seogitler; 20.09.2015 в 03:04.
- 20.09.2015 03:00
misha_ya,Да, можете и так прописать. Только не забудьте попробовать эту конструкцию(бывает что не все хостинги могут обрабатывать внутри папок)
Чтоб попробовать работу, укажите заранее не правильный ip и попробуйте как работает.(так же спросите у редакторов какие у них ip динамические или нет, иначе сегодня они попадут, а завтра нет, если динамические, указывайте диапазон)
---------- Сообщение добавлено 03:00 ---------- Предыдущее 02:57 ----------
Часто, а вернее постоянно. У меня и папка с плагинами также закрыта, так как китайцы делают запросы в файлам плагинов, хз что хотят увидеть, но нагрузку создавали, сейчас тишина, но ставить такие вещи надо аккуратно и проверять работоспособность сайта) - 20.09.2015 03:20
seogitler, ну, я имел ввиду расположить страницу клон админки по адресу http://mysite/wp-admin ,а основной вход сделать по запросу http://mysite/qwerty
и пускай подбирают - 20.09.2015 12:15
Скорее всего, или вы этих проблем не замечали, или ваш сервер никто не замечал.
У CentOS есть такая особенность - она приложении через ssh пишет, сколько было неудачных попыток залогиниться после последней удачной, т.е. грубо говоря попыток взлома. Так вот если неделю не захожу, то вижу пятизначную цифру.
Так что просто сделайте сложные пароли и расслабьтесь. Ну ещё можно, конечно, айпишники банить, но они постоянно меняются. Ну и самое надёжное - разрешить вход только с определённых адресов. - 20.09.2015 13:34
- Регистрация: 16.07.2012
- Сообщений: 161
- Репутация: 16
Через .htpasswd можно доп. пароль на админку повесить. Брутят скорее всего массово, а не конкретно тебя, так что не будут заморачиваться с одним сайтом.
- 20.09.2015 18:32
Smert, вообще, толку-то от чужого сайта?
Если контент украсть, то есть маса парсеров.
Всеравно все резервные копии есть на сервере, потому и сайт накрыть нету смысла. - 20.09.2015 18:36
Тэги топика:
Похожие темы
Темы | Раздел | Ответов | Последний пост |
---|---|---|---|
Защита на админку | Joomla | 4 | 02.06.2014 18:53 |
Взламывают htaccess в WP | WordPress | 24 | 11.05.2013 17:56 |
Вход в админку WP | WordPress | 9 | 27.01.2012 13:50 |
Вход в админку WP | Софт, скрипты, сервисы | 2 | 27.08.2011 10:22 |
Внимание взламывают сайты | Оффтоп и свободные темы | 20 | 20.06.2010 17:32 |