- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Зачем быть уникальным в мире, где все можно скопировать
Почему так важна уникальность текста и как она влияет на SEO
Ingate Organic
Ещё настраивать его надо, мало только установки.
ну так вроде бы включил модуль... что его настраивать то? по сути правило человек к модулю написал, а оно не работает, может просто с репы билд взял неактуальный? Человек скажем под 2.7.5 писал а с официальной репы тока 2.5.5 пакет
Вообщем кто настроил сие чудо дайте знать? У меня же с у установкой модуля и настройкой прописыания конфига а apache2.conf хоть убейся в логах пишет:
Весьма занятный костыль который заблочит пользователей на уровне "сервера без авторизаций" или возможно кто то писал правило какое нить замороченное для iptables или ещё что то в таком духе...
плин, докатилось и до моих сайтов :(
решил временно через:
Order Deny,Allow
Deny from all
Allow from 111.111.111.11
</Files>
но на одном из сайтов регистрация открытая, а таким макаром всех выпилил :(
Всем привет!
Никак не могу авторизоваться ни на одном из своих сайтов на WP.
HTTP-авторизацию пробовал, одобренный порт 8080 от регистратора пробовал, всё равно не работает.
site.ru:8080/wp-login.php
база сайтов по которой брутят где-то майская. Я в начале июня, посносил WP с десятка сателитов, вот сегодня алерты свалились что лог файлы на сервере быстро растут. Вот что в логах
те долбятся в 404
Подтверждаю атаку... У меня, правда, кончилась. Или забанил всех, больше полутысячи за утро точно было.
Пользовался fail2ban, обращаю внимание, что скармливаю в ipset, если все прямо в iptables лупить, может начать подтормаживать.
Для особо нагруженных серверов предлагаю обратить внимание на sagan: http://sagan.quadrantsec.com/
Как не крути, запросы разные, одни авторизуют клиента а другие нет, стало быть надо разбирать на уровне софта и банить файрволом... >10 левых в день.... с одного ИП.... и спать...
скорее всего большиство ip - динамические, спустя некоторое время меняются...
Списки IP консолидировать, обновлять и распускать на сообщества.
новый спамхауз?
---------- Добавлено 05.08.2013 в 07:56 ----------
Посмотрел IP с которых идут запросы - Австралия, США, Китай, Беларусь, Бангладеш и т.п... из России всего порядка 5%.
Можно как то средствами htaccess пустить только РФ и Украину, например?
списки адресов по странам
http://ipdeny.com/ipblocks/
Сегодня с утра сервер снова убит. 20-30к бот нет снова сканит мой сервер. Капец, ребята, это уже даже не смешно. Неужели нельзя никак выцепить злодеев?
Нагрепал IP по Firefox/19.0, может кому-то пригодится - http://brute.aghost.biz/block.txt
Список обновляется регулярно.
Еще отсюда баню http://lists.blocklist.de/lists/bruteforcelogin.txt
Что за бред тут творится. Переименовать wp-login на tut-vvodiat-login, admin-login, да все что угодно, а затем открыть файл wp-login и с поиском заменить все wp-login на tut-vvodiat-login и у вас не будет этого гемора более. Для справки эта хрень была, если не ошибаюсь 1.5 года назад.
добавил в httpd.conf глобально авторизацию
Order deny,allow
# Deny from all
Allow from all
AuthType Basic
AuthName "ADMIN ONLY!"
AuthUserFile /etc/httpd/conf.d/.htpasswd
Require Valid-user
</Location>
как прописать чтобы исключить из авторизации (оставить доступным) 1 тестовый домен ???