Как остановить ботов которые логинятся WordPress

12
F2
На сайте с 12.07.2024
Offline
3
535

Доброго времени суток, подскажите как остановить ботов которые еже дневной десятками регистрируются на сайте. Плагин ставил один (название не помню) работал отлично, но платный, оплатить не получается..

Ограничения ГЕО ставил, тоже не помогло. Капча гугл не помогает.  Уже руки опускаться...

WP - wp-login.php убрал с глаз (вообще выключил рег) не помогло. Лезут походу через кастомную форму регистрации. 

[Удален]
#1
fastuser245 :
Плагин ставил один (название не помню)

1. Надо вспомнить

2. Стопфорумспам вроде как есть под WP

3. Как владелец сайта на DLE скажу, что ручками много работать нужно.

4. Капчу хорошую, желательно не ReCaptcha, если локация позволяет

5. Отключить вообще регистрацию, если она не нужна.

6. Активация УЗ, удалять проще будет

Это навскидку. Пока есть хрумер и иже с ним, не спать!)

Vladimir
На сайте с 07.06.2004
Offline
610
#2
fastuser245 :

WP - wp-login.php убрал с глаз (вообще выключил рег) не помогло. Лезут походу через кастомную форму регистрации.

htaccess:
Запрет доступа в папку wp-admin всем
Разрешение доступа себе по Ip. При динамическом IP по маске ***.***.0.0/16

Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
Genius Ideaing
На сайте с 12.02.2024
Offline
96
#3
fastuser245 :
подскажите как остановить ботов которые еже дневной десятками регистрируются на сайте.

cloudFlare спасает от ботового искусственного трафика

Дешёвый хостинг и домены: https://clck.ru/3FxXCa / Мощный хостинг: https://clck.ru/3DKmVu / Есть Идеи! Ищу хороших людей для реализации этих идей! Мой Telegram: https://clck.ru/396JFF
Vladimir
На сайте с 07.06.2004
Offline
610
#4
Genius Ideaing #:

cloudFlare спасает от ботового искусственного трафика

И в любой момент ждать отключения сайта
[Удален]
#5
Genius Ideaing #:
cloudFlare

Читайте соседнюю тему. Уже не спасёт

F2
На сайте с 12.07.2024
Offline
3
#6
Genius Ideaing #:

cloudFlare спасает от ботового искусственного трафика

Уже есть, тоже не помогает. Ботов так каково нет, а регистрации забугорные каждый день валят.

F2
На сайте с 12.07.2024
Offline
3
#7
Vladimir #:

htaccess:
Запрет доступа в папку wp-admin всем
Разрешение доступа себе по Ip. При динамическом IP по маске ***.***.0.0/16

Жестко, но скорей всего один из выходов. Эти действия остановят ботов регистраторов? А обычные пользователи не пострадают?? Всё равно спасибо! 

Aisamiery
На сайте с 12.04.2015
Offline
319
#8
fastuser245 #:

Уже есть, тоже не помогает. Ботов так каково нет, а регистрации забугорные каждый день валят.

поставить русскую капчу =)) индусы теряются когда букв на их клаве нет которые просят 

Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
alaev
На сайте с 18.11.2010
Offline
855
#9
99% это хрумак или gas, ставь cloudflare, отключай IPv6, руби серверные ipv4.
Создание и продвижение сайтов - https://alaev.net , аудиты сайтов, контекстная реклама
Vladimir
На сайте с 07.06.2004
Offline
610
#10
fastuser245 #:
Жестко


Без проблем, езжу много, сменилась сетка, зашел по SSH поменял,  минута времени

Жестко, это когда запрет доступа и по SSH стоит)

fastuser245 #:

Жестко, но скорей всего один из выходов. Эти действия остановят ботов регистраторов? А обычные пользователи не пострадают?? Всё равно спасибо! 

Если тебе не нужно регить пользователей, а исходя из (вообще выключил рег), не нужно.

Рабочий вариант, работает 20 лет, никаких взломов и регистраций. Сайтов сотни, апдейты wp запрещены, все работает годами до ручного апдейта
- возвращаешь wp-login.php назад, нет смысла прятать и менять названия, все это излишние конструкции.
Делаем в htaccess запрет для этого файла, разрешение только для себя, допом к запрету папки

alaev #:
ставь cloudflare

Не проходит и недели, как очередные сайты перестают работать.
Раньше хоть раз в год, максимум один сайт, сменил IP клауда и все. Сейчас постоянно менять?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий