долбит брутфорс-атака

12
Андрей
На сайте с 30.09.2009
Offline
482
#11

Лимиты в nginx установите, основную массу запросов это отсеет с ошибкой в ответе.

EuroHoster.org ( https://eurohoster.org/ru/ ) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
P
На сайте с 16.03.2009
Offline
144
#12

http://wordpress.org/extend/plugins/keycaptcha/ - отлично помогает.

В админке включается капча на вход

+ лимиты в nginx на эту страницу.

Еще можно банить на автомате все IP с которых брутят (fail2ban + nginx, фильтры на limit_conn и limit_req)

И еще можно повесить например c помощью JS проверочную куку. И если она есть - показывать wp-login. Если нет - показывать 403

Если ипов мало, можно перебанить их руками.

iptables -A INPUT --source IP -j DROP
Нямкин
На сайте с 02.12.2010
Offline
65
#13
Den73:
от брутфорса падает?

Вполне может быть. У меня на ВПСке от флуда на один файл WP память засиралась часов за 5. Забанил по IP (было 2 адреса) с помощью iptables - отлегло.

[Удален]
#14

переименовывыйте вп-логин да и все дела.

Den73
На сайте с 26.06.2010
Offline
523
#15
TolstoGnoM:
переименовывыйте вп-логин да и все дела.

зачем? 404 страничка тоже генерируется и хочет ресурсов, нет смысла вообще заморачиваться если хостинг не тянет то нужно делать вывод....

M
На сайте с 01.12.2009
Offline
235
#16

TC сделайте так

location /wp-admin.php { # вроде так

deny all;

allow you ip;

}

И всё будет в порядке.

Если дело не в ресурсах, как заметил den73

Администратор Linux,Freebsd. построения крупных проектов.
zexis
На сайте с 09.08.2005
Offline
388
#17

Самое надежное это закрыть закрыть доступ к админке со всех IP и оставить только со своих. Плюс перенести URL админки на неизвестный адрес.

Если этого сделать нет возможности, то нужно делать анализ логов ACCESS.LOG находить в них долбящие IP и банить их автоматически фаерволом.

Но это решение довольно сложное и на коленках его не сделаешь.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий