Буквально позавчера обнаружил ужасное известие - сайт заражён. Зашёл на хостинг - вижу залитый ШЕЛЛ, прямо в корне. В общем, сайт взломали.
Надеялся, что мой мощный пароль и свеженький движок оградят меня от вломов, но не тут-то было. Пароль подобрали, сам накосячил - логин оставил Admin, его конечно же сменил. Но вот как защититься от перебора паролей - пришлось поискать.
Нашёл множество решений, но они либо базу данных используют и, соответственно - нагружают её, либо - вообще не работают.
В итоге отрыл плагин Брут Форс Проекшн - самый главный плюс - он сразу записывает блокировку в файл htacess! Теперь при попытки перебора пароля ко мне на почту приходит письмо - их уже целая куча!!!
О плагине написал статейку (настройки и прочее расписал): _http://saitoseoteka.ru/vordpress/plagin-zashhity-vordpress-ot-podbora-parolya.html
Я и не думал, что настолько часто мой сайт пытаются взламывать.
Так что, как один из вариантов - ставьте такой плагин, защитите свой сайт.
- 18.11.2014 12:18
Последний раз редактировалось Gann; 18.11.2014 в 12:21.
- 18.11.2014 13:44
Зачастую брут идет с кучи разных IP. И когда в списке их наберется не одна тысяча, это по идее плохо скажется на работоспособности, мне кажется. Этот момент учитывали/прорабатывали?
Спасибо сказали:
Gann(18.11.2014), - 18.11.2014 14:10
Спасибо сказали:
Gann(18.11.2014),VtopSearch(18.11.2014), - 18.11.2014 14:27
VulkanPartner, пока не учитывал - до 500-1000 через htacess таким способом буду блокировать.
---------- Сообщение добавлено 13:27 ---------- Предыдущее 13:25 ----------
Ems, а как это - со стороны сервера? Записывать в config?
Да, тема не новая. Раньше плагин был - уже два года не обновляется. Вот и долго искал подходящий - решил поделиться - 18.11.2014 14:29
- 18.11.2014 15:09
Ems, почитал на Хабре - такое мне, рядовому пользователю, не по плечу(
- 18.11.2014 15:24
Спасибо сказали:
VtopSearch(18.11.2014), - 18.11.2014 15:25Опытный

- Регистрация: 19.04.2012
- Сообщений: 456
- Репутация: 67
Обычно использую генератор паролей, к примеру этот _https://www.random.org/passwords/
На простые сайты 16 символов хватает, на что-то более нужно 24-30 символов. Приходиться записывать в файлик всё это, но с другой стороны пусть брутят сколько влезет. :) - 18.11.2014 15:45
Ems, занимаюсь вопросом переноса. Также почитал, что вообще wp-content можно переименовать - с трудом верится))
- 18.11.2014 15:59
Это только лишняя нагрузка на сервер и на Wordpress.
---------- Сообщение добавлено 14:59 ---------- Предыдущее 14:53 ----------
Не wp-content, а wp-admin/wp-login и тут не совсем переименование. И самостоятельно в принципе не обязательно делать.
Есть спец плагины, например это можно сделать с помощью All In One WP Security.Спасибо сказали:
Похожие темы
| Темы | Раздел | Ответов | Последний пост |
|---|---|---|---|
Продаю свои сайты по-дешевке | Покупка продажа сайтов | 3 | 05.10.2012 20:20 |
Все свои сайты на ucoz | Покупка продажа сайтов | 12 | 19.09.2012 23:59 |
Выкладываем свои сайты на тех-осмотр | Консультации по безопасности | 91 | 01.08.2012 22:04 |
Вордпресс. Вставить свои строки в создании записи. | Web программирование | 0 | 26.01.2012 11:24 |
Продам свои сайты. | Покупка продажа сайтов | 1 | 14.02.2011 01:31 |



