Попытки взлома на WordPress

12 3
SD
На сайте с 19.06.2016
Offline
27
7497

Доброго времени ребят! И снова я за помощью! Если кто знаком с WordPress , очень странные вещи творятся последнее время! Вообщем чаще всего начинается в ночь, приходят сообщения на почту, что вы были заблокированы из за частых попыток входа, хотя я и близко не подходил! А теперь уже круглосуточно, получается я вообще зайти на сайт не могу, постоянно блокирует вход! Подскажите, что делать? Пожалуйста!!! Не могу до них достучаться! Они вместе с этими уведомлениями присылают что то вроде купить про версию защиты, может они так хотят заставить перейти на платную версию защиты или это кто то постоянно пытается взломать, вообще понять не могу! Ребят буду крайне признателен за любую помощь!

http://samarafavorit.ru/ (http://samarafavorit.ru/)
Devvver
На сайте с 02.07.2008
Offline
662
#1

StepDiman, удали этот плагин защиты и поставь хороший пароль.

Мой блог. Все о создании сайтов,Seo и СДЛ ( https://devvver.ru/ ) Мой SEO телеграм канал https://t.me/seobloggers
Jaf4
На сайте с 03.08.2009
Offline
804
#2

закрой вообще вход через .htaccess или перенеси его. Так у тебя сервер не будет отвлекаться каждый раз на проверку логина/пароля.

New! NVMe VPS от SmartApe.ru (https://goo.gl/eoYYkS)
adel92
На сайте с 04.01.2012
Offline
334
#3

Смените URL админки, и разрешите вход только со своего IP (если он у Вас статичный).

В папку wp-admin, положите файл .htaccess, с содержимым:

order deny,allow

allow from 192.168.0.1 /Ваш IP

deny from all

NVMe VDS (https://well-web.net/nvme-vps) с поддержкой 24/7 - от 545 руб.! Безлимитный хостинг (https://well-web.net/ssd-hosting) - от 129 руб.! Домен в подарок! Перенос бесплатно! Заказывайте сейчас, и получите скидку 50%! Заходи! (https://well-web.net/limited-offers)
SeVlad
На сайте с 03.11.2008
Offline
1609
#4
StepDiman:
приходят сообщения на почту, что вы были заблокированы из за частых попыток входа

Кто их присылает. Плагин?

Какой логин? Тот, что публикует?

Тогда всё логично - это "нормально" :) Вне зависимости от движка. Обычный брут.

StepDiman:
получается я вообще зайти на сайт не могу, постоянно блокирует вход!

Переименовываешь плагин "безопасности" по ФТП и входишь..

StepDiman:
Подскажите, что делать?

Разрешить доступ к wp-login.php (не wp-admin!) только для своего ИП.

Дополнительно рекомендую завести админ-юзера, но ничего не публиковать от него! Даже картинки. Точнее при публикации делать автором другого юзера, которому дать права автора, а не админа.

Про смену ура админки - эту ересь не слушай.

Если не шаред - fail2ban и плагины фтопку.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Brutality
На сайте с 06.01.2011
Offline
153
#5

Какой плагин установлен в данный момент? Правильно настроенный iThemes Security вполне неплохо защищает сайт и избавляет от множества проблем. Но, при этом Ваш Username, который отображается на сайте и Логин для входа в админку должны быть разными. В идеале, не использовать admin для входа и блокировать IP навсегда при попытке подобрать пароль с этим логином. + спрятать URL входа в админку.

* Вероятно, лучший хостинг: выбор Pikabu, AdmitAd, Maxim, ЯП и др. Дата-центры в Европе и США (http://clc.to/fx). Цены от 1 евро * ПРОМОКОДЫ, скидки на хостинг и серверы: FastVPS, Inferno, Fornex, Fozzy (http://clc.to/pc)
P
На сайте с 19.04.2017
Offline
1
#6

Пароль нужен сильный, защиту поставить более надежную, и храните все свои логины в тайне.

AlexStep
На сайте с 23.03.2009
Offline
354
#7

Только что обсуждали /ru/forum/956411

Добавьте вот это

<Files wp-login.php>
Order Deny,Allow
Deny from all
allow from ваш_айпи
</Files>


<Files xmlrpc.php>
Order Deny,Allow
Deny from all
allow from ваш_айпи
</Files>

в htaccess и забудьте о проблеме, плагин можете удалить

kxk
На сайте с 30.01.2005
Offline
970
kxk
#8

Пароль вида: ZsL!aH{(Fv2s;+.#PY,`^{)U5s6

И пусть брутят хоть до конца века:)

Ваш DEVOPS
AlexStep
На сайте с 23.03.2009
Offline
354
#9
kxk:
Пароль вида: ZsL!aH{(Fv2s;+.#PY,`^{)U5s6
И пусть брутят хоть до конца века:)

Создавая нагрузку на хостинг...

Максим Kuprum
На сайте с 24.10.2008
Offline
1644
#10

Limit login attempts стоит?

► Каталог Партнерок ( https://clck.ru/LepCB ) ◄ Криптоказино 50% со старта – моим рефам ( https://clck.ru/344XeM ) ► RU СВИПСТЕЙКИ ( https://clck.ru/36g47r) ◄ | ►RU Гемблинг и RU Беттинг( https://clck.ru/33FmPU ) ◄
12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий