долбит брутфорс-атака

12
Promo2
На сайте с 21.06.2008
Offline
116
2418

по ряду сайтов на wordpress идёт атака с подбором паролей в админку через wp-login

vps падает..

прошу советов

Himiko
На сайте с 28.08.2008
Offline
560
#1

Закройте доступ к админке через http-авторизацию.

Самое простое и будет полегче.

А можете скриптом блокировать тех, кто несколько раз подряд попробовал войти.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
pepsicolla
На сайте с 07.10.2012
Offline
57
#2

Обращайтесь в ЛС, помогу

Реклама: Просто отличный хостинг (http://u.to/9_fuBA)
K5
На сайте с 21.07.2010
Offline
209
#3

переименовать wp-login (временно)...

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
Promo2
На сайте с 21.06.2008
Offline
116
#4
Himiko:
Закройте доступ к админке через http-авторизацию.
Самое простое и будет полегче.

А можете скриптом блокировать тех, кто несколько раз подряд попробовал войти.

если закрою доступ, то как сам буду входить?

как закрыть этот доступ?

поставил вчера плагины, блокирующие админку и сигналящие об атаке с указанием IP - вчера они работали и удалось остановить атаку

а сегодня вообще всё лежит и тишина...

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#5

Promo2,

в .htaccess


allow from x.x.x.x
allow from y.y.y.y/24
deny from all

Это запретит вход в директорию (в которой .htaccess) всем кроме указанных IP.

Если надо применять к файлу, используйте вот такую структуру:


<Files ~ "myfile.php">
order deny,allow
allow from x.x.x.x
allow from y.y.y.y/24
deny from all
</Files>

Где x.x.x.x может быть любой IP, либо можно указывать CIDR.

Не за что.

---------- Добавлено 03.12.2012 в 09:57 ----------

Но если все выше сказанное для вас полный каламбур :D, вам в раздел за поиском удаленного системного администратора ;)

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
Himiko
На сайте с 28.08.2008
Offline
560
#6
Promo2:
если закрою доступ, то как сам буду входить?
как закрыть этот доступ?
поставил вчера плагины, блокирующие админку и сигналящие об атаке с указанием IP - вчера они работали и удалось остановить атаку
а сегодня вообще всё лежит и тишина...

http://wordpresso.org/hacks/kak-zashhitit-parolem-dostup-k-papke-wp-admin-v-wordpress/

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#7

Предложенное мною решение дает более гибкие возможности с точки зрения статических адресов, случай Химико более подходит для динамических адресов доступа, ведь после htauth надо будет авторизоваться еще и как админ? ;) Легче 1 раз составить список доверенных хостов и не переживать :D

Promo2
На сайте с 21.06.2008
Offline
116
#8

От души благодарю всех откликнувшихся за поддержку

работаю по Вашим рекомендациям

Oksiana
На сайте с 22.11.2011
Offline
91
#9

К сожалению, способ не решает проблему vps. После закрытия доступа в .htaccess долбежка с некоего IP продолжается. При этом в логах пишутся ошибки его доступа. Сайт лежит.

https://webma.ru • разработка лендингов под ключ
Den73
На сайте с 26.06.2010
Offline
523
#10
Oksiana:
К сожалению, способ не решает проблему vps. После закрытия доступа в .htaccess долбежка с некоего IP продолжается. При этом в логах пишутся ошибки его доступа. Сайт лежит.

от брутфорса падает? 🍾

---------- Добавлено 10.12.2012 в 14:13 ----------

Promo2:
по ряду сайтов на wordpress идёт атака с подбором паролей в админку через wp-login
vps падает..

прошу советов

за 3 дня порядко 1к ip в бане наблюдаю по reguest -> POST /wp-login.php HTTP/1.* на 1 сервере шареного хостинга, т.к wp много сайтов.

вообщем банить нет смысла, придет новая армия, а вот авто абузилку надо написать ради потехи =)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий