Много запросов на Wp-admin

12
ilux
На сайте с 11.07.2009
Offline
371
2278

Весь Хостинг просел от запросов из чехии на админку wordpress в /wp-admin

Кто знает что это может быть?

Попытка подбора пароля ?

И что можно сделать ?

🎄 Мой блог и тест пуш партнерок в реальном времени -> https://t.me/seo2007
Garin33
На сайте с 31.08.2009
Offline
169
#1

Что это? Подскажут логи.

Можно через htaccess запретить доступ к wp-login, wp-admin для всех ip, кроме своих.

Можно плагином http://wordpress.org/extend/plugins/better-wp-security/ сменить адрес авторизации.

Потому что Drupal - это круто.
SZ
На сайте с 09.07.2011
Offline
158
#2

Было у меня недавно такое, возможно пытаются подобрать пароль. Я установил плагин Login Lock.

andrey90
На сайте с 02.06.2011
Offline
125
#3

Однозначно брутят пароль.

Смените на более длинный и сложный, поставьте бан на ip с которого пытаются пробрутить ваш пароль.

Ну, а если у вас статический IP то сделайте как предложил Garin33

https://goo.gl/tJuFX - Заработай на продаже авиабилетов 1 000 000 $ уже сегодня https://goo.gl/y6tpS - Кредиты WebMoney с задолженностью WMC
ilux
На сайте с 11.07.2009
Offline
371
#4

Garin33 SeraZwer andrey90 - Большое спасибо!

Пока ограничился тем , что поставил Login LockDown - помогло нагрузка начала падать:

W
На сайте с 22.04.2007
Offline
44
#5

Аналогичная ситуация в последнее время, ограничил через .htaccess, кстати, наблюдается это только на сайтах размещенных на Jino, на других не видел пока.

Jaf4
На сайте с 03.08.2009
Offline
804
#6

у меня долбят тоже стабильно, адреса меняют. По статистике адресов чаще всего долбятся с украинских айпи и с немецких

New! NVMe VPS от SmartApe.ru (https://goo.gl/eoYYkS)
andrey90
На сайте с 02.06.2011
Offline
125
#7

Хохлы не ищут легких путей. По моему в наш век брутить админку как минимум глупо. Проще фейк юзеру сунуть.

Jaf4
На сайте с 03.08.2009
Offline
804
#8
andrey90:
Хохлы не ищут легких путей.

это не хохолы, это прокси или софт для брута на дешевых впс-ках, они есть на Украине и в Германии.

MoMM
На сайте с 16.06.2006
Offline
727
#9

Поставьте wordfence плагин, настройте, что при трех неправильных паролях или при вводе несуществующего логина пользователь блокируется на неделю и спите спокойно... и да, смените уже логин админа с admin на что-нибудь более загадочное :)

Jaf4
На сайте с 03.08.2009
Offline
804
#10
MoMM:
Поставьте wordfence плагин, настройте, что при трех неправильных паролях или при вводе несуществующего логина пользователь блокируется на неделю и спите спокойно... и да, смените уже логин админа с admin на что-нибудь более загадочное :)

Этот плагин наверное снизит нагрузку на сервер, но не факт, уж очень охотчив до ресурсов, кроме того перебирают не логины, а пароли. При условии, что пароль не "1234", а другие функции плагина не нужны, намного проще логин локдаун. :o

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий