Ботнет 10к+ на wp-login

A
На сайте с 20.08.2010
Offline
775
#561
And-rey:

p.s. ...да, а как там с отзывами по плагинам для WP - Stealth Login Page или Limit Login Attempts... помогают ли в случаях таких атак?!

Если оставляешь wp-login открытым только для своего ip или для подсети, то боятся не стоит - вручную админку никто не долбит, да и доступ к ней все равно есть только у тебя. Я ставлю на всякий случай еще и плагин.

archi08:
А не проще отдать программе-брут то , что она ищет?

логин: admin
пароль: 123
права: подписчик

Зачем сражаться с ветряными мельницами? Чтобы отточить мастерство))

Это лучше у хостера спросить ;)

Алзим
На сайте с 10.06.2010
Offline
110
#562
And-rey:
p.s. ...да, а как там с отзывами по плагинам для WP - Stealth Login Page или Limit Login Attempts... помогают ли в случаях таких атак?!

Limit Login Attempts помогает. Но нагрузка всё равно есть.

SeVlad
На сайте с 03.11.2008
Offline
1609
#563
archi08:
А не проще отдать программе-брут то , что она ищет?

Т.е. выдать инфу - "чувак, ты попал в цель"! А потом отбивать атаки уже другого рода..

Ума-палата...

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Алзим
На сайте с 10.06.2010
Offline
110
#564
archi08:
А не проще отдать программе-брут то , что она ищет?

логин: admin
пароль: 123
права: подписчик

Зачем сражаться с ветряными мельницами? Чтобы отточить мастерство))

Уникальный способ. Надо будет попробовать :)

Но, у меня есть подозрение, что атака продолжиться, т.к. брут захочет что-нибудь запихнуть мне в админку и потому будет ломиться ещё активнее.

K5
На сайте с 21.07.2010
Offline
209
#565

And-rey, зачем нагружать движок кучей плагинов, сервер/хостинг обработкой дополнительного кода, базу лишними запросами, когда все это решается простой доп. авторизацией через .htaccess/.htpasswd, которые изначально есть на сервере?

вопрос "помогают ли в случаях атак" отпадет сам собой...

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
Алзим
На сайте с 10.06.2010
Offline
110
#566
kgtu5:
когда все это решается простой доп. авторизацией через .htaccess/.htpasswd, которые изначально есть на сервере?
вопрос "помогают ли в случаях атак" отпадет сам собой...

Ничего этим не решается.

А если у меня несколько пользователей и есть вероятность, что ещё зарегистрируются, то почему должны страдать они?

SeVlad
На сайте с 03.11.2008
Offline
1609
#567
Алзим:
А если у меня несколько пользователей и есть вероятность, что ещё зарегистрируются, то

То нужно думать где какие плюсы и минусы.

Но в любом случае - есть много разных способов на уровне сервера не подпустить ботов к движку. Или как минимум не дать им нагрузить сайт и сбрутить пароли.

Алзим
На сайте с 10.06.2010
Offline
110
#568
SeVlad:
Но в любом случае - есть много разных способов на уровне сервера не подпустить ботов к движку. Или как минимум не дать им нагрузить сайт и сбрутить пароли.

Пока что ни одного серьёзного и реального способа, чтобы не грузить сервер, я тут не обнаружил.

А подбор паролей у меня успешно защищает капча и указанный выше плагин LLA

AR
На сайте с 01.04.2012
Offline
78
#569

Задача "Определить плагину, пускать на сайт того кто более 3-5 раз бьёт пароли неверные" - занимает много вычислений и ресурсов? Там же с 3 неверных обращений блокируется IP бота... Немного заинтересуюсь от чего возникнет нагрузка спустя 3 попыток, если потом вредный IP заблокирован?

П.с. а если организовать проверку по IP который логинится неверно 3 раза в обход всего WP? Или я так и не понял... это речь идёт о Dos-атаке прямо в корень - site.ru или конкретно в адрес site.ru/wp-login.php ?! =>

Все заходы из поисковика гугла идут мне на главную страницу. И дальше никуда. т.е. тупо "просматривают" одну страницу.

(/ru/forum/comment/12274096)

E
На сайте с 21.09.2009
Offline
283
#570

Переименовать файл wp-login и все. Пусть ищут его. Будут боты получать 404 ошибку. А пользователям, можно разослать письмишко об ситуации с указанием нового адреса входа.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий