Ботнет 10к+ на wp-login

Алзим
На сайте с 10.06.2010
Offline
110
#571
easywind:
Переименовать файл wp-login и все. Пусть ищут его. Будут боты получать 404 ошибку. А пользователям, можно разослать письмишко об ситуации с указанием нового адреса входа.

Тогда уж проще поставить пароль на wp-login и разослать его пользователям, А можно и на сайте пароль и логин доступа к файлу опубликовать, всё равно боты читать не умеют... :)

FollowLocation
На сайте с 19.07.2013
Offline
12
#572

Алзим, удобнее сделать кнопку с установкой куки, под который и расписать, что к чему, и какие меры приняты. В итоге пользователям не нужно лишний раз копипастить данные, а ещё они должны отнестись к этой полумере более лояльно.

Алзим
На сайте с 10.06.2010
Offline
110
#573
FollowLocation:
а ещё они должны отнестись к этой полумере более лояльно.

Фига они кому чего должны. Они считают, что если они заплатили своему провайдеру за доступ к интернету, теперь им тут все должны. :)

A
На сайте с 20.08.2010
Offline
775
#574
easywind:
Переименовать файл wp-login и все. Пусть ищут его. Будут боты получать 404 ошибку.

И будут дальше долбить админку до окончания веков. Писали уже 10 раз - как только бот получает ошибку типа 403, то сразу перестает долбить.

SeVlad
На сайте с 03.11.2008
Offline
1609
#575
Алзим:
Пока что ни одного серьёзного и реального способа, чтобы не грузить сервер, я тут не обнаружил.

Это говорит о лишь том, что тебе надо промыть глаза. Прочить топик и включить мозг.

Достаточно понять простой факт - не допустить нагрузку на движок - уже снизить нагрузку при атаках на сервер. А ты мало того, что подпускаешь к сайту, так еще его доп. нагружаешь работой по отбитию атак. Ну и где логика?

awasome:
Писали уже 10 раз - как только бот получает ошибку типа 403, то сразу перестает долбить.

Зависит от бота. Может и перестать, а может и нет. А может по 404 отвалится.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Алзим
На сайте с 10.06.2010
Offline
110
#576
SeVlad:
Это говорит о лишь том, что тебе надо промыть глаза. Прочить топик и включить мозг.

Ну и где реальный способ решения проблемы? Меня сам способ интересует, а не твоя демагогия.

SeVlad
На сайте с 03.11.2008
Offline
1609
#577
Алзим:
Ну и где реальный способ решения проблемы

Перечитать за тебя этот топик (и пару соседних)? А потом выбрать подходящее для твоих конкретных условий решение? Не вопрос. Дорого.

Алзим
На сайте с 10.06.2010
Offline
110
#578
SeVlad:
Перечитать за тебя этот топик (и пару соседних)? А потом выбрать подходящее для твоих конкретных условий решение? Не вопрос. Дорого.

Ясно. Ничего конкретного сказать не можешь. Обычный пустослов...

SeVlad
На сайте с 03.11.2008
Offline
1609
#579
Алзим:
Ясно. Ничего конкретного сказать не можешь. Обычный пустослов...

Ясно. Искать, думать и\или платить не хочешь. Обычный лентяй и халявщик.

Алзим
На сайте с 10.06.2010
Offline
110
#580
SeVlad:
Ясно. Искать, думать или платить не хочешь. Обычный лентяй и нищеброд.

Так найди и предложи (или создай и предложи). Флудить каждый осёл может, а вот по делу тебе сказать нечего.

А я выше достаточно чётко написал, что нормального серьёзного решения данной проблемы на данный момент нет.

Пока, единственное, это сделать так, чтобы злоумышленники не могли взломать сайты, чтобы не дать им того, что они хотят. Чтобы их "труд" не окупился. Тогда будет шанс, что они отстанут, но не все - самые упёртые тугодумы всё равно ломиться будут. А пока есть чего ломать, то они будут ломать. Короче, защищать свои сайты и ждать пока брутоводы очистят интернет от сайтов защищённых примитивными паролями.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий