- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Имеется сайт на WP
Последняя неделя жесть, нагрузка на цп очень большая. Хостер стал жаловаться на меня, мол на цп и myscl очень большая нагрузка.
Начал копать, думал какие-то плагины, отключал, смотрел, но нагрузка на цп не падает.
Думал форум, в тестовом режиме поднял два движка.
Как оказалось, из-за спама один из них vbulletin грузит myscl. Удалил его. Нагрузка упала. Но ЦП так и грузит, что это может быть?
По логам очень много запросов с разных ip по типу:
[21/Dec/2013:20:25:42 +0400] "GET /forumvb/entry.php?200-Coach-Factory-Outlet-Online-2013-www-coachfactoryroutlet-n-l-ae HTTP/1.0" 200
все они долбятся в директорию FORUMVB, где раньше был форум.
Это ли грузит цп и как это вылечить?
---------- Добавлено 21.12.2013 в 23:46 ----------
И так же, судя по ip 188.165.51.43
много таких адресов долбят wp-login.php
хотя я его при помощи тех же плагинов спрятал, + привязал капчу
Что делать?
все они долбятся в директорию FORUMVB, где раньше был форум.
Ну и конечно по этому адресу отвечает ВП, о несуществующей страницы? Закройте доступ к этой папке на уровне htaccess.
Обычный популярный нынче брут паролей в админку WP.
Закрывайте доступ к wp-login.php по всем IP, кроме своего.
Ну и отдельно закройте доступ к несуществующей странице, чтобы не WP 404 отдавал, а сервер 302 например. Но думаю, что основное это админка.
Вообще какая-то жесть происходит, захожу на главную страницу сайта и выдает:
Жму поиск и выкидывает куда надо, что за ерунда?
siv1987, Каким образом это сделать?
maldivec, вп логин спрятал при помощи плагина, не доступен он по стандартному адресу
---------- Добавлено 22.12.2013 в 23:06 ----------
всё было хорошо и вот мои труды стали рушаться:(
надеюсь Вы мне поможете
access лог покажите хотя бы 10 минутный.
---------- Добавлено 22.12.2013 в 23:49 ----------
форум даже не дает столько текста пропустить
_AllStars_, ответ же выше:
Закройте доступ к этой папке на уровне htaccess.
вп логин спрятал при помощи плагина, не доступен он по стандартному адресу
но 200:
www.landrover-yug.ru 173.242.126.69 - - [22/Dec/2013:06:27:07 +0400] "GET /wp-login.php HTTP/1.0" 200
убери бесполезный и неправильный плаг (какой, кстати?) и закрой в хтацессе для всех, кроме своего ИП (если статический)
SeVlad, плагин Protected wp-login
Динамический к сожалению ip
и как закрыть в forumvb доступ, что и где писать в htaccess
order deny,allow
deny from all
allow from #ip
все равно судя по логу айпишники меня долбят, как лечить?
---------- Добавлено 24.12.2013 в 20:41 ----------
www.landrover-yug.ru 216.244.84.18 - - [24/Dec/2013:20:34:09 +0400] "GET / HTTP/1.0" 403 202 "http://www.landrover-yug.ru/forumvb/showthread.php?39-849974-hogan-roma&p=206#post206" "Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0)"
www.landrover-yug.ru 216.244.84.18 - - [24/Dec/2013:20:34:09 +0400] "GET / HTTP/1.0" 403 202 "http://www.landrover-yug.ru/" "Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0)"
www.landrover-yug.ru 37.78.149.14 - - [24/Dec/2013:20:34:09 +0400] "GET /wp-admin/admin-ajax.php?action=polls&view=result&poll_id=5&poll_5_nonce=5b7b582caf&_=1387902845449 HTTP/1.0" 200 1394 "http://www.landrover-yug.ru/" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/31.0.1650.63 Safari/537.36"
www.landrover-yug.ru 216.244.84.18 - - [24/Dec/2013:20:34:10 +0400] "GET / HTTP/1.0" 403 202 "http://www.landrover-yug.ru/" "Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0)"
www.landrover-yug.ru 175.42.83.201 - - [24/Dec/2013:20:34:13 +0400] "GET /forumvb/ HTTP/1.0" 403 210 "-" "Mozilla/5.0 (Windows NT 5.1; rv:23.0) Gecko/20100101 Firefox/23.0"
www.landrover-yug.ru 175.44.15.130 - - [24/Dec/2013:20:34:14 +0400] "GET /forumvb/ HTTP/1.0" 403 210 "-" "Mozilla/5.0 (Windows NT 5.1; rv:23.0) Gecko/20100101 Firefox/23.0"
www.landrover-yug.ru 23.89.209.162 - - [24/Dec/2013:20:34:15 +0400] "POST /forumvb/ HTTP/1.0" 403 210 "-" "-"
www.landrover-yug.ru 27.159.215.76 - - [24/Dec/2013:20:34:16 +0400] "POST /forumvb/login.php?do=login HTTP/1.0" 403 219 "http://www.landrover-yug.ru/forumvb/" "Mozilla/5.0 (Windows NT 5.1; rv:23.0) Gecko/20100101 Firefox/23.0"
www.landrover-yug.ru 175.42.83.201 - - [24/Dec/2013:20:34:18 +0400] "POST /forumvb/login.php?do=login HTTP/1.0" 403 219 "http://www.landrover-yug.ru/forumvb/" "Mozilla/5.0 (Windows NT 5.1; rv:23.0) Gecko/20100101 Firefox/23.0"
www.landrover-yug.ru 117.26.253.180 - - [24/Dec/2013:20:34:19 +0400] "POST /forumvb/login.php?do=login HTTP/1.0" 403 219 "http://www.landrover-yug.ru/forumvb/" "Mozilla/5.0 (Windows NT 5.1; rv:23.0) Gecko/20100101 Firefox/23.0"
www.landrover-yug.ru 136.179.246.143 - - [24/Dec/2013:20:34:19 +0400] "GET /forumvb/entry.php?4794-Free-shipping-to-world-www-coachfactoryionline-n-l-ae HTTP/1.0" 403 219 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727)"
www.landrover-yug.ru 27.154.21.33 - - [24/Dec/2013:20:34:23 +0400] "POST /forumvb/ HTTP/1.0" 403 210 "-" "-"
www.landrover-yug.ru 175.44.15.130 - - [24/Dec/2013:20:34:23 +0400] "POST /forumvb/login.php?do=login HTTP/1.0" 403 219 "http://www.landrover-yug.ru/forumvb/" "Mozilla/5.0 (Windows NT 5.1; rv:23.0) Gecko/20100101 Firefox/23.0"
www.landrover-yug.ru 66.249.66.142 - - [24/Dec/2013:20:34:24 +0400] "GET /forumvb/entry.php?3169-Free-shipping-to-world-coach-handbags-www-coachfactoryionline-n-l-ae HTTP/1.0" 403 219 "-" "DoCoMo/2.0 N905i(c100;TB;W24H16) (compatible; Googlebot-Mobile/2.1; +http://www.google.com/bot.html)"
www.landrover-yug.ru 66.249.66.142 - - [24/Dec/2013:20:34:25 +0400] "GET /forumvb/entry.php?7164-Free-shipping-to-world-coach-handbags-www-coachfactoryionline-n-l-ae HTTP/1.0" 403 219 "-"
вот еще лог, долбят
все равно судя по логу айпишники меня долбят, как лечить?
Ну теперь уже 403. Это нормально.
И походу там был дорвей. Скорее всего это траф из ПС и он скоро отвалится
Динамический к сожалению ip
По маске - не вариант? Несколько масок своего прова.
все равно судя по логу айпишники меня долбят, как лечить?
"Долбить" они не будут, если только вы забаните ип на уровне файервола, или на уровне выше чем апач. Суть здесь не в том, что долбят, а в том что по этим запросам не будет запускатся тяжеловесный вордпресс. Сервер откажет этому айпи в доступе.