- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов

VK приобрела 70% в структуре компании-разработчика red_mad_robot
Которая участвовала в создании RuStore
Оксана Мамчуева
Вот мне и интересно - любой желающий может быстренько заразить свой сервер и отнести "в известные антивирусные конторки", наверняка так уже и сделано, но непохоже, чтобы ботнет сокращался.
заразить чем? сканят вордпресс не ломанные вордпрессы
http://news.drweb.com/?i=3811&c=5&lng=ru&p=0
Ботнет притух, сейчас прет около 5-10 запросов в минуту.
Люди, у меня стало появляться много запросов реферерами которых являются мои же страницы только в конце добавляется вот такая беда:
Что за беда такая?
Банальная штука, которая могла бы защищать от подобного брута - возможность при установке CMS самому юзеру указывать, по какому пути будет его админка.
Сделать это на уровне кода CMS - как два пальца об асфальт.
Но нет - пускай все юзают wp-login.php, ставят модули дополнительные, по-разному извращаются.
CODE IS POETRY... угу.
Банальная штука, которая могла бы защищать от подобного брута - возможность при установке CMS самому юзеру указывать, по какому пути будет его админка.
Конечно вы правы. Можно даже, чтобы скрипт при установке сам давал произвольное имя для этого файла.
Но, не всё так просто. Ведь есть много плагинов, которые могут пострадать из-за этого.
Но, не всё так просто. Ведь есть много плагинов, которые могут пострадать из-за этого.
Приспособиться (переделать код) разработчикам плагинов не составит большого труда.
Выкладываю готовое, упрощенное решение первичной аутентификации на файле wp-login.php BasicAuth средствами PHP. Конфиги веб-сервера не трогаем.
Создаем в корне файл preauth.php
Где $p - md5 хэш пароля (кто где будет хранить пароль - дело хозяйское)
$u - логин.
В файл wp-login.php в самое начало добавляем:
Права на wp-login.php 0444.
Приветствую всех. У меня такой вопрос по WP: как быть, если хостер закрыл доступ к wp-login.php и /wp-admin? Чтобы войти в админку я должен отключить правила в .htaccess. При этом, пока правила отключены, доступа к сайту нет, поэтому после входа в админку эти правила нужно опять включить. Есть способ упростить работу с админкой? Хостер multihost, если что.
http://news.drweb.com/?i=3811&c=5&lng=ru&p=0
судя по скринам - авторы русские.
пользуясь случаем - передаю привет этим г*донам.
если раньше брут был, но особо не доставлял проблем, и особо им никто не занимался, но то, что получили в последние дни - глупо.