Ботнет 10к+ на wp-login

Mikanoshi
На сайте с 09.10.2008
Offline
101
#531

arkadiy_a, я бы так сделал:

http://code.highspec.ru/snippets/1

Pirozhkoff
На сайте с 02.01.2011
Offline
52
#532

Для Wordpress я поставил простенький плагин Lockdown WP Admin. Изменяет адрес wp-admin и wp-login.php на известные только мне. Другим показывается Page Not Found :)

impossible
На сайте с 12.01.2008
Offline
221
#533

Ну вот и до моих сайтов добрались... процессор под 95% грузился... временно отрубил сайты (не основные на этом сервере), буду искать решение

[Удален]
#534

Частичное но самое быстрое решение - добавить в конфиг nginx


if ($http_referer !~* ^($|https?://) ){
return 444;
}

Более умные решения уже были представлены ранее на форуме. Но полагаю этого кода хватит чтобы было время изучить другие варианты и понять их.

A1
На сайте с 12.05.2012
Offline
16
#535

После августовских атак было затишье.Сегодня опять плотно наехали на 5 сайтов. Как не странно пока отбился самым простым способом, переименованием папок и отправкой на 403 через .htaccess.Повторится, попробую добавить код в nginx

Оч. понравилась одна подпись,точнее ее часть:-...размножение. Качественно, быстро.
Alex_D20
На сайте с 04.06.2009
Offline
54
#536

Тоже сегодня ломанулись на один сайт на wp, все уже затихло и вот снова..

Хлеб сеошника и вебмастера! (http://www.sape.ru/r.vPnBfZFTGD.php) Отличная, белая тизерка для украинского трафика. (http://my.pusk.ua/r/fiATb1FTXG0wOSE=/)
impossible
На сайте с 12.01.2008
Offline
221
#537

Опять пошла атака

Закрыл доступ через htaccess на wp-login.php так именно туда идут обращения.

Переименование файлов не помогло. Знатоки знают почему.

Если кому надо, вот что вставьте в само начале .htaccess (который у вас лежит в корне с файлом wp-login)

<Files "wp-login.php">

Order Deny,Allow

Deny from all

Allow from ВАШ_АЙПИ

</Files>

solomko
На сайте с 01.09.2007
Offline
213
#538

Простите за нубский вопрос.

А в каком из логов смотреть, к какому файлу идут запросы?

30% всех моих доходов идут отсюда (http://www.sape.ru/r.d5e628f4c4.php) Когда-то тут была ссылка рефки Рrofit-partner - R.I.P милый друг Поднимаю показатели сайтов, стабильный доход (http://gogetlinks.net/?inv=gypp40)
rustelekom
На сайте с 20.04.2005
Offline
535
#539

access_log. Либо по имени домена если есть какая то контрольная панель.

60% скидка на VPS в США, 20% скидка в Нидерландах и 40% в Финляндии. Хостинг, VPS и серверы в США, Нидерландах, Финляндии, Германии и России. RoboVPS https://www.robovps.biz
solomko
На сайте с 01.09.2007
Offline
213
#540

А есть какая-то утилита, которая отделять зёрна от плевел?

Анализирующая лог, и показывающая, идет ли атака...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий