Ботнет 10к+ на wp-login

Dreammaker
На сайте с 20.04.2006
Offline
569
#81

Jaf4, спасибо.

Глянул у меня несмотря на попытку перебора ни в первом посте, ни в коде главной страницы вроде ничего не поменялось.

Denilson
На сайте с 17.12.2010
Offline
96
#82

Прописал у себя в .htaccess

<Files wp-login.php>

Deny from all

Allow from xx.xx.xx.xx

</Files>

где xx - мой ip, который показывается на сайтах вроде 2ip.ru/ . IP статичный и долгое время не менялся. Однако, админка wp в таком случаи не пускает меня к файлу wp-login.php, выдавая You don't have permission to access /wp-login.php on this server.

[umka]
На сайте с 25.05.2008
Offline
456
#83

Denilson,

<Files wp-login.php>

Order allow,deny

Allow from xx.xx.xx.xx

</Files>

Лог в помощь!
softsafer
На сайте с 22.03.2005
Offline
90
#84

Вот неплохое решение:

в httpd.conf добавляем

<Directory ~ "/home/[^/]+/data/www/[^/]+/administrator">

AuthType Basic

AuthName "Subdomain authorization"

AuthUserFile "/usr/home/.htpasswd"

Require valid-user

</Directory>

Хорошо тем, что у клиентов всё-таки остаётся доступ в админку, после прохождения базовой авторизации (рассылку по клиентам надо сделать)

На сервере больше сотни сайтов на Joomla, ISPManager. Нагрузка снизилась.

Скрипт автоматического мониторинга сайтов (http://vovanmozg.com/2008/vy-uzhe-mozhete-kupit-ezhamon) продам. И не забывайте, что смысл жизни лежит за её пределами.
Den73
На сайте с 26.06.2010
Offline
523
#85

softsafer

все это костыли, боты все равно добираются до веб сервера,а глобально подсовывать

~ "/home/[^/]+/data/www/[^/]+/administrator"

скажем так плохая идея.

да и пользователи не будут рады если их заставлять проходить авторизацию.

решение должно быть прозрачным для пользователя и боты вообще не должны трогать бэкенд.

AboutSEO
На сайте с 18.01.2007
Offline
154
#86

переименуй wp-login.php в wp-login1.php и забудь как страшный сон

у меня fai2ban настроет на 1 неправильный пароль и бан на месяц.

себя всегда можно удалить в случае чего.

D
На сайте с 28.06.2008
Offline
1108
#87

Сайты на Дужмле тоже брутят - но защита справляется, тормозов не видно. Защита стоит от этого парня, работает стабильно уже почти год /ru/forum/comment/12010019

png zah-day.png
Den73
На сайте с 26.06.2010
Offline
523
#88
AboutSEO:
переименуй wp-login.php в wp-login1.php и забудь как страшный сон

тс-у нужно нормальное решение глобальное для всех, нельзя на сервере шаред хостинга взять и переименовать всем.

---------- Добавлено 03.08.2013 в 11:53 ----------

Dram:
Сайты на Дужмле тоже брутят - но защита справляется, тормозов не видно. Защита стоит от этого парня, работает стабильно уже почти год /ru/forum/comment/12010019

она у вас похоже нормальные ip тоже банит, брутилки приходят не такими толпами и не сразу а постепенно.

вот например пример, 100% попадание без ложных срабатываний

M
На сайте с 03.08.2013
Offline
0
#89

Макхост оперативно это заблокировали, теперь при входе в админ-панели WordPress вылезает ошибка 503.

Говорят, вчера вечером все началось. посмотрел по логам плагина WordPress security, до блокировки было штук 30 попыток залогиниться, Китай, Вьетнам и даже Иран.

В хостинге сказали, что это вот эта атака: http://www.securelist.com/ru/blog/207764612/Platforma_WordPress_podverglas_masshtabnoy_brut_fors_atake

А там, если удастся взломать, устанавливают бэкдор.

решение

Закачиваете в корень установки Wordpress'a wpsecure.php из архива http://www.mchost.ru/fl/wpsecure.zip, запускаете его (переходите по ссылке сайт/wpsecure.php), он меняет адрес входа в админку и выдает новый. Теперь товарищи не смогут залогиниться, так как не знают адрес для входа. Если есть на сайте мета-виджеты - их тоже убираете, там ссылка на админку иначе будет.

Взять с сайта макхоста (реф. ссылка на статью).

[umka]
На сайте с 25.05.2008
Offline
456
#90
mikhailnov:

Закачиваете в корень установки Wordpress'a wpsecure.php из архива, запускаете его (переходите по ссылке сайт/wpsecure.php), он меняет адрес входа в админку и выдает новый. Теперь товарищи не смогут залогиниться, так как не знают адрес для входа. Если есть на сайте мета-виджеты - их тоже убираете, там ссылка на админку иначе будет.

И смысл в этом патче, если при заходе на /wp-admin/ всё равно будет редиректрить на новый "wp-login.php" ?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий