- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Переиграть и победить: как анализировать конкурентов для продвижения сайта
С помощью Ahrefs
Александр Шестаков
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Здравствуйте уважаемые форумчане
Прошу вашей помощи.
Нагрузка на сервер происходит из-за вражеских попыток проникнуть в админку сайта http://www.ya-shtu4ka.ru, хотя по FTP в админзоне разместили файл .htacсess в котором есть строки которые запрещают вход в админку для всех IP кроме моего
(Order Deny,Allow
Deny from all
Allow from 194.28.16.)
кроме этого установлены и жестко настроены плагины
Captcha
Lockdown WP Admin
Limit Login Attempts.
Однако, не смотря на все это сайт по-прежнему подвергается атакам.
Сайт на Вордпресс
Подскажите, что еще сделать?
Заранее спасибо
Здравствуйте уважаемые форумчане
Прошу вашей помощи.
Нагрузка на сервер происходит из-за вражеских попыток проникнуть в админку сайта http://www.ya-shtu4ka.ru, хотя по FTP в админзоне разместили файл .htacсess в котором есть строки которые запрещают вход в админку для всех IP кроме моего
(Order Deny,Allow
Deny from all
Allow from 194.28.16.)
кроме этого установлены и жестко настроены плагины
Captcha
Lockdown WP Admin
Limit Login Attempts.
Однако, не смотря на все это сайт по-прежнему подвергается атакам.
Сайт на Вордпресс
Подскажите, что еще сделать?
Заранее спасибо
У вас сервер свой? Или вы арендуете у хостинг компании?
Если я не ошибаюсь есть какой-то плагин (по крайней мере под джумлу точно есть, думаю есть и альтернатива под вп), в котором Вы сами задаете урл по которому будет открываться админка.
---------- Добавлено 30.11.2013 в 21:45 ----------
Да кстати речь идет о сервере или о виртуальном хостинге? Ибо если у Вас сервер то можете спокойно заблокировать ip адреса с которых идут атаки, при необходимости целый пул ip адресов...
Закрывать папку /wp-admin через .htacсess смысла особого нет, т.к. авторизация в админке WP происходит через файлик в корне сайта под названием /wp-login.php, вот к нему и надо запрещать доступ.
Настройте плагин Lockdown WP Admin, поменяв адреса авторизаций.
Если я не ошибаюсь есть какой-то плагин (по крайней мере под джумлу точно есть, думаю есть и альтернатива под вп), в котором Вы сами задаете урл по которому будет открываться админка.
---------- Добавлено 30.11.2013 в 21:45 ----------
Да кстати речь идет о сервере или о виртуальном хостинге? Ибо если у Вас сервер то можете спокойно заблокировать ip адреса с которых идут атаки, при необходимости целый пул ip адресов...
согласен с вами, ведь можно поменять стандартный дефис на другой допустим не что бы заходить как по умолчанию в админку wp-admin а допустим url-admin и имя админ можно поменять
можете спокойно заблокировать ip адреса с которых идут атаки, при необходимости целый пул ip адресов...
Задолбаетесь так блокировать. Брут админок WP очень массовый сейчас.
ТС, как и написали выше, поменяйте адрес админки на уникальный.
Ну заменит он страницу входа в админку на другую и что? Она сейчас отдает 403 ответ. Если сейчас 403 долбят, значит, будут и дальше долбить и автору это не поможет.
awasome, я выше уже написал, что надо запретить. В саму админку никто не лезет, лезут к файлу авторизации. Вот его и надо менять.
awasome, я выше уже написал, что надо запретить. В саму админку никто не лезет, лезут к файлу авторизации. Вот его и надо менять.
Посмотрел на сайт. Теперь вижу, что тс закрыл wp-admin, но не wp-login, которая выдает 404 и, соответственно, будет давать нагрузку.
Есть много способов снизить нагрузку от паразитов на виртуальный хостинг.
Первые вопросы по ACCESLOG:
Сколько строк в сутки в этом файле?
Сколько в сутки в несжатом состоянии весит кб.?
Вы можете:
1) заархивировать суточный файл,
2) положить его в корень своего сайта,
3) прислать мне ссылку в личку.
После этого смогу поделиться аналитикой.