- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Маркетинг для шоколадной фабрики. На 34% выше средний чек
Через устранение узких мест
Оксана Мамчуева
В 2023 году Google заблокировал более 170 млн фальшивых отзывов на Картах
Это на 45% больше, чем в 2022 году
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
по ряду сайтов на wordpress идёт атака с подбором паролей в админку через wp-login
vps падает..
прошу советов
Закройте доступ к админке через http-авторизацию.
Самое простое и будет полегче.
А можете скриптом блокировать тех, кто несколько раз подряд попробовал войти.
Обращайтесь в ЛС, помогу
переименовать wp-login (временно)...
Закройте доступ к админке через http-авторизацию.
Самое простое и будет полегче.
А можете скриптом блокировать тех, кто несколько раз подряд попробовал войти.
если закрою доступ, то как сам буду входить?
как закрыть этот доступ?
поставил вчера плагины, блокирующие админку и сигналящие об атаке с указанием IP - вчера они работали и удалось остановить атаку
а сегодня вообще всё лежит и тишина...
Promo2,
в .htaccess
Это запретит вход в директорию (в которой .htaccess) всем кроме указанных IP.
Если надо применять к файлу, используйте вот такую структуру:
Где x.x.x.x может быть любой IP, либо можно указывать CIDR.
Не за что.
---------- Добавлено 03.12.2012 в 09:57 ----------
Но если все выше сказанное для вас полный каламбур :D, вам в раздел за поиском удаленного системного администратора ;)
если закрою доступ, то как сам буду входить?
как закрыть этот доступ?
поставил вчера плагины, блокирующие админку и сигналящие об атаке с указанием IP - вчера они работали и удалось остановить атаку
а сегодня вообще всё лежит и тишина...
http://wordpresso.org/hacks/kak-zashhitit-parolem-dostup-k-papke-wp-admin-v-wordpress/
Предложенное мною решение дает более гибкие возможности с точки зрения статических адресов, случай Химико более подходит для динамических адресов доступа, ведь после htauth надо будет авторизоваться еще и как админ? ;) Легче 1 раз составить список доверенных хостов и не переживать :D
От души благодарю всех откликнувшихся за поддержку
работаю по Вашим рекомендациям
К сожалению, способ не решает проблему vps. После закрытия доступа в .htaccess долбежка с некоего IP продолжается. При этом в логах пишутся ошибки его доступа. Сайт лежит.
К сожалению, способ не решает проблему vps. После закрытия доступа в .htaccess долбежка с некоего IP продолжается. При этом в логах пишутся ошибки его доступа. Сайт лежит.
от брутфорса падает? 🍾
---------- Добавлено 10.12.2012 в 14:13 ----------
по ряду сайтов на wordpress идёт атака с подбором паролей в админку через wp-login
vps падает..
прошу советов
за 3 дня порядко 1к ip в бане наблюдаю по reguest -> POST /wp-login.php HTTP/1.* на 1 сервере шареного хостинга, т.к wp много сайтов.
вообщем банить нет смысла, придет новая армия, а вот авто абузилку надо написать ради потехи =)