- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Зачем быть уникальным в мире, где все можно скопировать
Почему так важна уникальность текста и как она влияет на SEO
Ingate Organic
Лично мне и наверно не только мне, пришло вчера вечером (не поздним) сообщение от FirstVDS такого плана:
В настоящий момент на многие сайты пространства сети Интернет идёт массовая атака, направленная на подбор паролей к CMS WordPress и Joomla. Подбор осуществляется через форму входа на странице wp-login.php и administrator/index.php соответственно.
Последние 30 часов нашим специалистам удавалось сдерживать атаку с переменным успехом. Но сейчас нагрузка на серверы подходит к критической, вследствие чего на некоторых головных машинах начали наблюдаться отказы в обслуживании.
В связи с этим, мы вынуждены централизованно временно закрыть доступ к админской части CMS WordPress и Joomla. Таким образом, мы предотвратим взлом ваших сайтов и существенно снизим нагрузку.
Сейчас мы закрыли доступ через файл /usr/local/etc/apache22/Includes/wp-login.conf
Для восстановления доступа необходимо удалить этот файл и перезапустить Apache (через ISPmanager, раздел "Сервисы").
После удаления созданного файла вам необходимо ограничить доступ к странице wp-login.php и administrator/index.php для сторонних IP адресов или переименовать этот файл, чтобы исключить дальнейшую атаку на ваш сайт.
Народ! Ну закройте на время админку:
И в последующем переименуйте её и будет вам счастье. :)
у меня брутят 3 сервера - все joomla . забанил скриптом 10K ботов - до этого la было 200
в случае с isp этот вариант неплох - отдает 401
спасибо автору
AuthType Basic
AuthName "AntiBotnet "
AuthUserFile "/tmp/.htpasswd"
Require valid-user
</Directory>
WebAlt, тоже на FirstVDS, но мне не писали. Если честно, я сам написал в ТП и от них об атаках и узнал (даже ссылку на эту вот тему дали). Принял сам некоторые меры, автоматом ничего не ограничивали пока что.
На виртуальных хостингах совсем плохо. Ни один из моих сайтов не подвергся атаке судя по логам (Руцентр), но всё равно стабильно в дауне всё.
WebAlt, тоже на FirstVDS, но мне не писали. Если честно, я сам написал в ТП и от них об атаках и узнал (даже ссылку на эту вот тему дали). Принял сам некоторые меры, автоматом ничего не ограничивали пока что.
На виртуальных хостингах совсем плохо. Ни один из моих сайтов не подвергся атаке судя по логам (Руцентр), но всё равно стабильно в дауне всё.
На FirstVDS нет виртуальных хостингов, это у http://ispserver.com/ есть, возможно вы в настройках отключили e-mail подписки на новости, но не буду утверждать.;)
такое ощущение что все на апаче сидят
вот для nginx:
allow <your IP address/subnet>;
deny all;
}
вот что об этом думает кодекс:
http://codex.wordpress.org/Brute_Force_Attacks
насчет nginx -
прописывать в каждом виртуалхосте nginx если например 300 сайтов накладно
разве инклюдом - но все равно в каждом
На FirstVDS нет виртуальных хостингов, это у http://ispserver.com/ есть, возможно вы в настройках отключили e-mail подписки на новости, но не буду утверждать.;)
Нет, ничего нету. В админку заходит, всё ок. Проверил сообщения. Сейчас, вроде, проблема с нагрузкой немного устаканилась.
ПРо виртуальные я отдельно от ВДС написал, так, о наболевшем. На Руцентре виртуальный у меня отвалился. Видимо, соседям досталось и меня с ними снесло.
Fader спасибо, пригодится для nginx!
вчера ничего, сегодня видимо и ко мне начали долбить, la 3-4 вместо стандартного 1 (впс)
закрыл вп-админ .htaccess'ом и .htpasswd с паролем
AuthName "ADMIN ONLY!"
AuthUserFile /полный путь до/wp-admin/.htpasswd
require user ***
<Files .htpasswd>
deny from all
</Files>
нагрузка сразу вернулась к стандарту
<Files .htpasswd>
deny from all
</Files>
[offtop]
Файлы .ht* по-умолчанию не отдаются апачем
[/offtop]
хостер просто закрыл вход в админку! до понедельника безделье
Та же ботва, только без предупреждения и неизвестно до какого числа.
Многие пишут про смену wp-login. Не пойму, в чем профит, если сайт будет отдавать 404 ошибку и тем самым грузить сервер? Хотя можно подсунуть пустую страницу, но с этим не каждый станет заморачиваться. Не проще ли поставить логин отличный от admin или адреса сайта - эффект тот же, а подбирать будут тысячу лет?