- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Зачем быть уникальным в мире, где все можно скопировать
Почему так важна уникальность текста и как она влияет на SEO
Ingate Organic
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Добрый день.
На мой блог также были атаки - брутили админку, сервер грузили как надо, но я легко и удачно обошел эту занозу в заднице: поставил плагин Captcha с переводом слов на русский и плагин отключения доступа к wp-admin на 15 минут после 3-х неправильных вводов, причем не важно с какого IP и какие куки.
Если у вас есть несколько минут свободного времени и вы разбираетесь в синтаксисе Htaccess, прошу посмотрите этот конфиг, где тут может быть уязвимость ? :confused: Именно из-за приведенного ниже .htaccess файла был взломан блог моего знакомого и вставлен Malware код...
Спасибо за помощь, я в упор не вижу нареканий в этом коде...:(
А не проще вам просто поставить на эту папку авторизацию через веб сервер?
почему иакая уверенность, что проблема в приведенном .htaccess?
А не проще вам просто поставить на эту папку авторизацию через веб сервер?
У меня с сайтами на DLE та же самая шляпа. Поставил дополнительную авторизацию, и проблемы как не бывало :).
Именно из-за приведенного ниже .htaccess файла был взломан блог моего знакомого и вставлен Malware код...
С чего вы взяли? htaccess обычно является следствием, а не причиной.
плагин отключения доступа к wp-admin на 15 минут после 3-х неправильных вводов, причем не важно с какого IP и какие куки.
а что за плагин? :)
Только я один не понимаю нафига только мусора в хтацессе для Вордпресса?
Чтобы уберечь WordPress от атак.
1. Не используйте имя пользователя "admin". Если вы не меняли имя после создания своего аккаунта на WordPress, то создайте новый аккаунт с другим именем, перенесите туда все посты и измените имя пользователя "admin" (или вообще его удалите). Кроме того, вы можете использовать плагин Admin Renamed Extended, который позволяет быстро поменять имя пользователя.
2. Используйте сложный пароль. Для генерации пароля можно использовать автоматические системы генерации паролей.
Придумывая пароль, не используйте в нем имена, название вашей компании или сайта, не используйте словарные слова, только буквы или только цифры, избегайте коротких паролей.
Сложный пароль защитит не только содержимое сайта. Получив доступ в админ-панель сайта, хакер может установить различные скрипты, которые могут нанести вред всему серверу.
3. Вы можете использовать следующие плагины, которые ограничивают количество попыток входа или блокируют тех, кто пытаются получить доступ к wp-admin:
Limit Login Attempts
Lockdown WP Admin
WP Fail2Ban
Admin Renamed Extended
Enforce Strong Password
Wordfence Security
3WP Activity Monitor
All in one WP Security
Чтобы уберечь WordPress от атак.
И ничего это не спасёт от атак. От взлома - другое дело.
А плагинов мало. Надо больше :)
Только я один не понимаю нафига только мусора в хтацессе для Вордпресса?
у меня там по умолчанию 4 строчки :)