Сайт на WP грузит CPU хостера!

12 3
_S
На сайте с 21.12.2013
Offline
61
4956

Имеется сайт на WP

Последняя неделя жесть, нагрузка на цп очень большая. Хостер стал жаловаться на меня, мол на цп и myscl очень большая нагрузка.

Начал копать, думал какие-то плагины, отключал, смотрел, но нагрузка на цп не падает.

Думал форум, в тестовом режиме поднял два движка.

Как оказалось, из-за спама один из них vbulletin грузит myscl. Удалил его. Нагрузка упала. Но ЦП так и грузит, что это может быть?

По логам очень много запросов с разных ip по типу:

[21/Dec/2013:20:25:42 +0400] "GET /forumvb/entry.php?200-Coach-Factory-Outlet-Online-2013-www-coachfactoryroutlet-n-l-ae HTTP/1.0" 200

все они долбятся в директорию FORUMVB, где раньше был форум.

Это ли грузит цп и как это вылечить?

---------- Добавлено 21.12.2013 в 23:46 ----------

И так же, судя по ip 188.165.51.43

много таких адресов долбят wp-login.php

хотя я его при помощи тех же плагинов спрятал, + привязал капчу

Что делать?

siv1987
На сайте с 02.04.2009
Offline
427
#1
_AllStars_:
все они долбятся в директорию FORUMVB, где раньше был форум.

Ну и конечно по этому адресу отвечает ВП, о несуществующей страницы? Закройте доступ к этой папке на уровне htaccess.

maldivec
На сайте с 04.11.2008
Offline
160
#2

Обычный популярный нынче брут паролей в админку WP.

Закрывайте доступ к wp-login.php по всем IP, кроме своего.

Ну и отдельно закройте доступ к несуществующей странице, чтобы не WP 404 отдавал, а сервер 302 например. Но думаю, что основное это админка.

_S
На сайте с 21.12.2013
Offline
61
#3

Вообще какая-то жесть происходит, захожу на главную страницу сайта и выдает:

Жму поиск и выкидывает куда надо, что за ерунда?

siv1987, Каким образом это сделать?

maldivec, вп логин спрятал при помощи плагина, не доступен он по стандартному адресу

---------- Добавлено 22.12.2013 в 23:06 ----------

всё было хорошо и вот мои труды стали рушаться:(

надеюсь Вы мне поможете

Den73
На сайте с 26.06.2010
Offline
523
#4

access лог покажите хотя бы 10 минутный.

_S
На сайте с 21.12.2013
Offline
61
#5

www.landrover-yug.ru 173.242.126.69 - - [22/Dec/2013:06:27:04 +0400] "GET /forumvb/entry.php?1747-coach-factory-outlet-online-2013-www-coachfactoryroutlet-n-l-ae HTTP/1.0" 200 34913 "http://www.landrover-yug.ru/forumvb/entry.php?1747-coach-factory-outlet-online-2013-www-coachfactoryroutlet-n-l-ae" "Mozilla/5.0 (Windows NT 6.2; WOW64; rv:17.0) Gecko/17.0 Firefox/17.0"

www.landrover-yug.ru 173.242.126.69 - - [22/Dec/2013:06:27:05 +0400] "GET /wp-login.php HTTP/1.0" 200 - "http://www.landrover-yug.ru/wp-login.php" "Mozilla/5.0 (Windows NT 6.2; WOW64; rv:17.0) Gecko/17.0 Firefox/17.0"
www.landrover-yug.ru 66.249.78.224 - - [22/Dec/2013:06:27:05 +0400] "GET /forumvb/entry.php?22066-coach-Factory-Outlet-Online-Free-shipping-to-world-coach-handbags HTTP/1.0" 404 34916 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"
www.landrover-yug.ru 173.242.126.69 - - [22/Dec/2013:06:27:05 +0400] "GET /wp-login.php HTTP/1.0" 200 - "http://www.landrover-yug.ru/wp-login.php" "Mozilla/5.0 (Windows NT 6.2; WOW64; rv:17.0) Gecko/17.0 Firefox/17.0"
www.landrover-yug.ru 173.242.126.69 - - [22/Dec/2013:06:27:06 +0400] "GET /wp-login.php HTTP/1.0" 200 - "http://www.landrover-yug.ru/wp-login.php" "Mozilla/5.0 (Windows NT 6.2; WOW64; rv:17.0) Gecko/17.0 Firefox/17.0"
www.landrover-yug.ru 173.242.126.69 - - [22/Dec/2013:06:27:06 +0400] "GET /forumvb/entry.php?1747-coach-factory-outlet-online-2013-www-coachfactoryroutlet-n-l-ae HTTP/1.0" 200 34913 "http://www.landrover-yug.ru/forumvb/entry.php?1747-coach-factory-outlet-online-2013-www-coachfactoryroutlet-n-l-ae" "Mozilla/5.0 (Windows NT 6.2; WOW64; rv:17.0) Gecko/17.0 Firefox/17.0"
www.landrover-yug.ru 173.242.126.69 - - [22/Dec/2013:06:27:07 +0400] "GET /wp-login.php HTTP/1.0" 200 - "http://www.landrover-yug.ru/wp-login.php" "Mozilla/5.0 (Windows NT 6.2; WOW64; rv:17.0) Gecko/17.0 Firefox/17.0"
www.landrover-yug.ru 120.43.24.63 - - [22/Dec/2013:06:27:14 +0400] "GET /forumvb/ HTTP/1.0" 200 34855 "-" "Mozilla/5.0 (Windows NT 5.1; rv:23.0) Gecko/20100101 Firefox/23.0"
www.landrover-yug.ru 120.43.24.63 - - [22/Dec/2013:06:27:15 +0400] "POST /forumvb/login.php?do=login HTTP/1.0" 404 34730 "http://www.landrover-yug.ru/forumvb/" "Mozilla/5.0 (Windows NT 5.1; rv:23.0) Gecko/20100101 Firefox/23.0"
www.landrover-yug.ru 108.166.200.13 - - [22/Dec/2013:06:27:21 +0400] "GET /forumvb/entry.php?11369-coach-outlet-website-670-jglf-coach-purse-outlet-41 HTTP/1.0" 200 34902 "http://www.google.com/search?q=coach+purse+store+in+oklahoma+city&rls=com.microsoft:en-us&ie=UTF-8&oe=UTF-8&startIndex=&startPage=1" "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727)"
www.landrover-yug.ru 112.111.175.60 - - [22/Dec/2013:06:27:42 +0400] "GET /forumvb/ HTTP/1.0" 200 34855 "-" "Mozilla/5.0 (Windows NT 5.1; rv:23.0) Gecko/20100101 Firefox/23.0"
www.landrover-yug.ru 112.111.175.60 - - [22/Dec/2013:06:27:43 +0400] "POST /forumvb/login.php?do=login HTTP/1.0" 404 34730 "http://www.landrover-yug.ru/forumvb/" "Mozilla/5.0 (Windows NT 5.1; rv:23.0) Gecko/20100101 Firefox/23.0"
www.landrover-yug.ru 124.78.41.52 - - [22/Dec/2013:06:27:44 +0400] "GET /forumvb/member.php?2016-Thergaron HTTP/1.0" 404 34860 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; SV1; Maxthon; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)"
www.landrover-yug.ru 5.255.210.93 - - [22/Dec/2013:06:27:46 +0400] "GET / HTTP/1.0" 200 105688 "-" "Mozilla/5.0 (compatible; YandexMetrika/2.0; +http://yandex.com/bots mon3)"
www.landrover-yug.ru 108.166.200.13 - - [22/Dec/2013:06:27:50 +0400] "GET /osobennosti-raboty-webasto-v-avtomobilyax-land-rover/ HTTP/1.0" 200 63379 "http://www.landrover-yug.ru/forumvb/entry.php?11369-coach-outlet-website-670-jglf-coach-purse-outlet-41" "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727)"
www.landrover-yug.ru 175.44.54.36 - - [22/Dec/2013:06:28:01 +0400] "GET /forumvb/ HTTP/1.0" 200 34855 "-" "Mozilla/5.0 (Windows NT 5.1; rv:23.0) Gecko/20100101 Firefox/23.0"
www.landrover-yug.ru 66.249.78.224 - - [22/Dec/2013:06:28:01 +0400] "GET /forumvb/entry.php?15930-coachoutletc-nl-ae-A-Brand-absolutely-sure-a-basic-acai-berries-have-available-i HTTP/1.0" 200 34931 "-" "SAMSUNG-SGH-E250/1.0 Profile/MIDP-2.0 Configuration/CLDC-1.1 UP.Browser/6.2.3.3.c.1.101 (GUI) MMP/2.0 (compatible; Googlebot-Mobile/2.1; +http://www.google.com/bot.html)"
www.landrover-yug.ru 120.43.30.219 - - [22/Dec/2013:06:28:02 +0400] "GET /forumvb/ HTTP/1.0" 200 34855 "-" "Mozilla/5.0 (Windows NT 5.1; rv:23.0) Gecko/20100101 Firefox/23.0"
www.landrover-yug.ru 175.44.54.36 - - [22/Dec/2013:06:28:02 +0400] "POST /forumvb/login.php?do=login HTTP/1.0" 404 34730 "http://www.landrover-yug.ru/forumvb/" "Mozilla/5.0 (Windows NT 5.1; rv:23.0) Gecko/20100101 Firefox/23.0"
www.landrover-yug.ru 120.43.30.219 - - [22/Dec/2013:06:28:03 +0400] "POST /forumvb/login.php?do=login HTTP/1.0" 404 34730 "http://www.landrover-yug.ru/forumvb/" "Mozilla/5.0 (Windows NT 5.1; rv:23.0) Gecko/20100101 Firefox/23.0"
www.landrover-yug.ru 175.42.94.128 - - [22/Dec/2013:06:28:10 +0400] "GET /forumvb/ HTTP/1.0" 200 34855 "-" "Mozilla/5.0 (Windows NT 5.1; rv:23.0) Gecko/20100101 Firefox/23.0"
www.landrover-yug.ru 175.42.94.128 - - [22/Dec/2013:06:28:11 +0400] "POST /forumvb/login.php?do=login HTTP/1.0" 404 34730 "http://www.landrover-yug.ru/forumvb/" "Mozilla/5.0 (Windows NT 5.1; rv:23.0) Gecko/20100101 Firefox/23.0"
www.landrover-yug.ru 66.249.75.142 - - [22/Dec/2013:06:28:13 +0400] "GET /forumvb/entry.php?9121-coachfactoryionline-nl-ae-Above-The-Rest-a-brief-history-what-ingests-school-abo&comments HTTP/1.0" 404 34943 "-" "DoCoMo/2.0 N905i(c100;TB;W24H16) (compatible; Googlebot-Mobile/2.1; +http://www.google.com/bot.html)"


---------- Добавлено 22.12.2013 в 23:49 ----------

форум даже не дает столько текста пропустить
SeVlad
На сайте с 03.11.2008
Offline
1609
#6

_AllStars_, ответ же выше:

siv1987:
Закройте доступ к этой папке на уровне htaccess.
_AllStars_:
вп логин спрятал при помощи плагина, не доступен он по стандартному адресу

но 200:

_AllStars_:
www.landrover-yug.ru 173.242.126.69 - - [22/Dec/2013:06:27:07 +0400] "GET /wp-login.php HTTP/1.0" 200

убери бесполезный и неправильный плаг (какой, кстати?) и закрой в хтацессе для всех, кроме своего ИП (если статический)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
_S
На сайте с 21.12.2013
Offline
61
#7

SeVlad, плагин Protected wp-login

Динамический к сожалению ip

и как закрыть в forumvb доступ, что и где писать в htaccess

_S
На сайте с 21.12.2013
Offline
61
#8

order deny,allow

deny from all

allow from #ip

все равно судя по логу айпишники меня долбят, как лечить?

---------- Добавлено 24.12.2013 в 20:41 ----------

www.landrover-yug.ru 216.244.84.18 - - [24/Dec/2013:20:34:09 +0400] "GET /forumvb/showthread.php?39-849974-hogan-roma&p=206 HTTP/1.0" 403 224 "http://www.landrover-yug.ru/forumvb/showthread.php?39-849974-hogan-roma&p=206#post206" "Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0)"
www.landrover-yug.ru 216.244.84.18 - - [24/Dec/2013:20:34:09 +0400] "GET / HTTP/1.0" 403 202 "http://www.landrover-yug.ru/forumvb/showthread.php?39-849974-hogan-roma&p=206#post206" "Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0)"
www.landrover-yug.ru 216.244.84.18 - - [24/Dec/2013:20:34:09 +0400] "GET / HTTP/1.0" 403 202 "http://www.landrover-yug.ru/" "Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0)"
www.landrover-yug.ru 37.78.149.14 - - [24/Dec/2013:20:34:09 +0400] "GET /wp-admin/admin-ajax.php?action=polls&view=result&poll_id=5&poll_5_nonce=5b7b582caf&_=1387902845449 HTTP/1.0" 200 1394 "http://www.landrover-yug.ru/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/31.0.1650.63 Safari/537.36"
www.landrover-yug.ru 216.244.84.18 - - [24/Dec/2013:20:34:10 +0400] "GET / HTTP/1.0" 403 202 "http://www.landrover-yug.ru/" "Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0)"
www.landrover-yug.ru 175.42.83.201 - - [24/Dec/2013:20:34:13 +0400] "GET /forumvb/ HTTP/1.0" 403 210 "-" "Mozilla/5.0 (Windows NT 5.1; rv:23.0) Gecko/20100101 Firefox/23.0"
www.landrover-yug.ru 175.44.15.130 - - [24/Dec/2013:20:34:14 +0400] "GET /forumvb/ HTTP/1.0" 403 210 "-" "Mozilla/5.0 (Windows NT 5.1; rv:23.0) Gecko/20100101 Firefox/23.0"
www.landrover-yug.ru 23.89.209.162 - - [24/Dec/2013:20:34:15 +0400] "POST /forumvb/ HTTP/1.0" 403 210 "-" "-"
www.landrover-yug.ru 27.159.215.76 - - [24/Dec/2013:20:34:16 +0400] "POST /forumvb/login.php?do=login HTTP/1.0" 403 219 "http://www.landrover-yug.ru/forumvb/" "Mozilla/5.0 (Windows NT 5.1; rv:23.0) Gecko/20100101 Firefox/23.0"
www.landrover-yug.ru 175.42.83.201 - - [24/Dec/2013:20:34:18 +0400] "POST /forumvb/login.php?do=login HTTP/1.0" 403 219 "http://www.landrover-yug.ru/forumvb/" "Mozilla/5.0 (Windows NT 5.1; rv:23.0) Gecko/20100101 Firefox/23.0"
www.landrover-yug.ru 117.26.253.180 - - [24/Dec/2013:20:34:19 +0400] "POST /forumvb/login.php?do=login HTTP/1.0" 403 219 "http://www.landrover-yug.ru/forumvb/" "Mozilla/5.0 (Windows NT 5.1; rv:23.0) Gecko/20100101 Firefox/23.0"
www.landrover-yug.ru 136.179.246.143 - - [24/Dec/2013:20:34:19 +0400] "GET /forumvb/entry.php?4794-Free-shipping-to-world-www-coachfactoryionline-n-l-ae HTTP/1.0" 403 219 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727)"
www.landrover-yug.ru 27.154.21.33 - - [24/Dec/2013:20:34:23 +0400] "POST /forumvb/ HTTP/1.0" 403 210 "-" "-"
www.landrover-yug.ru 175.44.15.130 - - [24/Dec/2013:20:34:23 +0400] "POST /forumvb/login.php?do=login HTTP/1.0" 403 219 "http://www.landrover-yug.ru/forumvb/" "Mozilla/5.0 (Windows NT 5.1; rv:23.0) Gecko/20100101 Firefox/23.0"
www.landrover-yug.ru 66.249.66.142 - - [24/Dec/2013:20:34:24 +0400] "GET /forumvb/entry.php?3169-Free-shipping-to-world-coach-handbags-www-coachfactoryionline-n-l-ae HTTP/1.0" 403 219 "-" "DoCoMo/2.0 N905i(c100;TB;W24H16) (compatible; Googlebot-Mobile/2.1; +http://www.google.com/bot.html)"
www.landrover-yug.ru 66.249.66.142 - - [24/Dec/2013:20:34:25 +0400] "GET /forumvb/entry.php?7164-Free-shipping-to-world-coach-handbags-www-coachfactoryionline-n-l-ae HTTP/1.0" 403 219 "-"

вот еще лог, долбят

SeVlad
На сайте с 03.11.2008
Offline
1609
#9
_AllStars_:
все равно судя по логу айпишники меня долбят, как лечить?

Ну теперь уже 403. Это нормально.

И походу там был дорвей. Скорее всего это траф из ПС и он скоро отвалится

_AllStars_:
Динамический к сожалению ip

По маске - не вариант? Несколько масок своего прова.

siv1987
На сайте с 02.04.2009
Offline
427
#10
_AllStars_:
все равно судя по логу айпишники меня долбят, как лечить?

"Долбить" они не будут, если только вы забаните ип на уровне файервола, или на уровне выше чем апач. Суть здесь не в том, что долбят, а в том что по этим запросам не будет запускатся тяжеловесный вордпресс. Сервер откажет этому айпи в доступе.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий