Нагрузка на сервер

123
M4
На сайте с 14.04.2012
Offline
16
#11
awasome:
Посмотрел на сайт. Теперь вижу, что тс закрыл wp-admin, но не wp-login, которая выдает 404 и, соответственно, будет давать нагрузку.

как закрыть wp-login?

K5
На сайте с 21.07.2010
Offline
209
#12
Milo4ka88:
как закрыть wp-login?

добавить в корневой .htaccess

<Files "wp-login.php">

AuthType Basic

AuthName "Thats protected Area!"

AuthUserFile /тут_полный_адрес_до/сайт.ru/.htpasswd

Require valid-user

</Files>

создать в корне сайта файл .htpasswd и в него сгенерировать логин/пароль

htmlweb.ru/service/htpasswd.php

узнать полный путь до сайта:

создать r1.php в корне сайта с содержимым

<?
echo($_SERVER["DOCUMENT_ROOT"]);
?>

далее открыть сайт.ru/r1.php

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
M4
На сайте с 14.04.2012
Offline
16
#13
kgtu5:
добавить в корневой .htaccess
<Files "wp-login.php">
AuthType Basic
AuthName "Thats protected Area!"
AuthUserFile /тут_полный_адрес_до/сайт.ru/.htpasswd
Require valid-user
</Files>

создать в корне сайта файл .htpasswd и в него сгенерировать логин/пароль
htmlweb.ru/service/htpasswd.php

узнать полный путь до сайта:
создать r1.php в корне сайта с содержимым

далее открыть сайт.ru/r1.php

Спасибо большое за ответ, еще пожалуйста скажите как правильно вписать в файл

.htpasswd логин/пароль, а лучше покажите примером

K5
На сайте с 21.07.2010
Offline
209
#14
Milo4ka88:
Спасибо большое за ответ, еще пожалуйста скажите как правильно вписать в файл
.htpasswd логин/пароль, а лучше покажите примером

по ссылке htmlweb.ru/service/htpasswd.php генерируете свои логин/пароль,

одной строкой вписываете admin:$apr1$LSMkbjfG$bN/5uQ7K8M39QQMuLxr/w1

R
На сайте с 01.10.2013
Offline
87
#15

Я название wp-login.php в ручную изменял, правда там чуть поковырять код надо.

Но это не решило проблему, потому что всеравно продолжались массовые запросы к уже несуществующему файлу, ведь это все ботами делается, они не понимают что там уже нету формы входа в админ панель, но всеравно продолжают бомбить, и конечно -же это давало нагрузку на сервер, вплоть до его вылета, и всех сайтов вместе с ним...

В итоге, перенесли сайты на кластерный сервер и сменили IP.

M4
На сайте с 14.04.2012
Offline
16
#16
kgtu5:
по ссылке htmlweb.ru/service/htpasswd.php генерируете свои логин/пароль,
одной строкой вписываете admin:$apr1$LSMkbjfG$bN/5uQ7K8M39QQMuLxr/w1

Что здесь что и где указан логин/пароль

K5
На сайте с 21.07.2010
Offline
209
#17
Milo4ka88:
Что здесь что и где указан логин/пароль

логин admin

пароль в шифрованном виде $apr1$LSMkbjfG$bN/5uQ7K8M39QQMuLxr/w1

S3
На сайте с 29.03.2012
Offline
349
#18

По опыту ничего не помогает из этого, если хостинг слабый а атака идет мощная.

Спасался банальным редиректом 301 страницы авторизации на 404 страницу. Вот это действует и сервер восстает из пепла) Хоть это и не самый лучший метод.

Еще можно ограничить ip, с которых можно входить на страницу авторизации, тоже помогает, через .htaccess

M4
На сайте с 14.04.2012
Offline
16
#19
Sly32:
По опыту ничего не помогает из этого, если хостинг слабый а атака идет мощная.
Спасался банальным редиректом 301 страницы авторизации на 404 страницу. Вот это действует и сервер восстает из пепла) Хоть это и не самый лучший метод.
Еще можно ограничить ip, с которых можно входить на страницу авторизации, тоже помогает, через .htaccess

Подскажите новичку как сделать редирект 301 страницы авторизации на 404 страницу?

K5
На сайте с 21.07.2010
Offline
209
#20

ТС зачем метаться с одного метода на другой, сделайте сначала что то одно и посмотрите нагрузку

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий