Нагрузка на сервер

12 3
M4
На сайте с 14.04.2012
Offline
16
968

Здравствуйте уважаемые форумчане

Прошу вашей помощи.

Нагрузка на сервер происходит из-за вражеских попыток проникнуть в админку сайта http://www.ya-shtu4ka.ru, хотя по FTP в админзоне разместили файл .htacсess в котором есть строки которые запрещают вход в админку для всех IP кроме моего

(Order Deny,Allow

Deny from all

Allow from 194.28.16.)

кроме этого установлены и жестко настроены плагины

Captcha

Lockdown WP Admin

Limit Login Attempts.

Однако, не смотря на все это сайт по-прежнему подвергается атакам.

Сайт на Вордпресс

Подскажите, что еще сделать?

Заранее спасибо

[Удален]
#1
Milo4ka88:
Здравствуйте уважаемые форумчане
Прошу вашей помощи.
Нагрузка на сервер происходит из-за вражеских попыток проникнуть в админку сайта http://www.ya-shtu4ka.ru, хотя по FTP в админзоне разместили файл .htacсess в котором есть строки которые запрещают вход в админку для всех IP кроме моего
(Order Deny,Allow
Deny from all
Allow from 194.28.16.)
кроме этого установлены и жестко настроены плагины
Captcha
Lockdown WP Admin
Limit Login Attempts.
Однако, не смотря на все это сайт по-прежнему подвергается атакам.
Сайт на Вордпресс
Подскажите, что еще сделать?
Заранее спасибо

У вас сервер свой? Или вы арендуете у хостинг компании?

K6
На сайте с 27.05.2010
Offline
78
#2

Если я не ошибаюсь есть какой-то плагин (по крайней мере под джумлу точно есть, думаю есть и альтернатива под вп), в котором Вы сами задаете урл по которому будет открываться админка.

---------- Добавлено 30.11.2013 в 21:45 ----------

Да кстати речь идет о сервере или о виртуальном хостинге? Ибо если у Вас сервер то можете спокойно заблокировать ip адреса с которых идут атаки, при необходимости целый пул ip адресов...

maldivec
На сайте с 04.11.2008
Offline
160
#3

Закрывать папку /wp-admin через .htacсess смысла особого нет, т.к. авторизация в админке WP происходит через файлик в корне сайта под названием /wp-login.php, вот к нему и надо запрещать доступ.

Настройте плагин Lockdown WP Admin, поменяв адреса авторизаций.

[Удален]
#4
kopo6o4er:
Если я не ошибаюсь есть какой-то плагин (по крайней мере под джумлу точно есть, думаю есть и альтернатива под вп), в котором Вы сами задаете урл по которому будет открываться админка.

---------- Добавлено 30.11.2013 в 21:45 ----------

Да кстати речь идет о сервере или о виртуальном хостинге? Ибо если у Вас сервер то можете спокойно заблокировать ip адреса с которых идут атаки, при необходимости целый пул ip адресов...

согласен с вами, ведь можно поменять стандартный дефис на другой допустим не что бы заходить как по умолчанию в админку wp-admin а допустим url-admin и имя админ можно поменять

maldivec
На сайте с 04.11.2008
Offline
160
#5
kopo6o4er:
можете спокойно заблокировать ip адреса с которых идут атаки, при необходимости целый пул ip адресов...

Задолбаетесь так блокировать. Брут админок WP очень массовый сейчас.

WebAlt
На сайте с 02.12.2007
Offline
262
#6

ТС, как и написали выше, поменяйте адрес админки на уникальный.

A
На сайте с 20.08.2010
Offline
775
#7

Ну заменит он страницу входа в админку на другую и что? Она сейчас отдает 403 ответ. Если сейчас 403 долбят, значит, будут и дальше долбить и автору это не поможет.

maldivec
На сайте с 04.11.2008
Offline
160
#8

awasome, я выше уже написал, что надо запретить. В саму админку никто не лезет, лезут к файлу авторизации. Вот его и надо менять.

A
На сайте с 20.08.2010
Offline
775
#9
maldivec:
awasome, я выше уже написал, что надо запретить. В саму админку никто не лезет, лезут к файлу авторизации. Вот его и надо менять.

Посмотрел на сайт. Теперь вижу, что тс закрыл wp-admin, но не wp-login, которая выдает 404 и, соответственно, будет давать нагрузку.

J
На сайте с 14.10.2013
Offline
2
#10

Есть много способов снизить нагрузку от паразитов на виртуальный хостинг.

Первые вопросы по ACCESLOG:

Сколько строк в сутки в этом файле?

Сколько в сутки в несжатом состоянии весит кб.?

Вы можете:

1) заархивировать суточный файл,

2) положить его в корень своего сайта,

3) прислать мне ссылку в личку.

После этого смогу поделиться аналитикой.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий