Помогите разобраться: чрезмерная нагрузка на сервер - timeweb

12
TS
На сайте с 23.11.2011
Offline
28
3510

Всем привет! Очень нужна помощь. Сайт на wordpress, посещаемость совсем низкая (около 200 в сутки).

В очередной раз получаю письма от timeweb о чрезмерной нагрузке на сервер. Это уже третий раз за 3 месяца.

Первый раз сайт был взломан, долго чистили и установили защищающий скрипт. Теперь о любой попытке внести изменения в файлы сайта мне приходят сообщения на почту.

Второй раз нагрузка была связана с активными попытками взлома - пытались подобрать пароль к админке. После этого в файле .htaccess еще в июне я запретила доступ к файлу xmlrpc.php, а к файлам wp-login.php и wp-admin доступ запрещен со всех IP, кроме моего. И логин для входа в админ-панель я тоже изменила. Надеялась, что сайт защищен надежно.

Но вот опять началось.

Почти месяц на сайте никакие работы не проводились, новый контент или скрипты не добавлялись и даже в админ-панель я не заходила. Так что вряд ли сайт сам по себе мог разоптимизироваться.

Сегодня анализирую статистику awstats и нагрузку на сервер каждый час.

Нагрузка постоянно растет, и именно в те часы, когда нагрузка самая высокая, awstats показывает, что на сайте проявляют активность боты (в основном Unknown robot (identified by 'bot*'), но и поисковые тоже).

Помогите, пожалуйста, разобраться, в чем может быть причина повышенной нагрузки!

http://lady-uspech.ru/ (http://lady-uspech.ru/)
LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#1
. Так что вряд ли сайт сам по себе мог разоптимизироваться.

Да? Взломали и делают всё что хотят.

А так этот хостинг ещё та унылка. Много топиков про него.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
TS
На сайте с 23.11.2011
Offline
28
#2
LEOnidUKG:
Да? Взломали и делают всё что хотят.

А так этот хостинг ещё та унылка. Много топиков про него.

В том-то и дело, что не взломали. Cайт от взлома хорошо защищен. При любой попытке внести изменения в файлы сайта мне приходит сообщение (скрипт защитный стоит). Да и нет доступа к админке, можно войти только с моего IP.

Вячеслав Скоблей
На сайте с 31.07.2012
Offline
107
#3

Вы сами можете ответить на свой вопрос, если проанализируете логи обращений к сайту. xmlrpc.php и wp-login.php - действительно, брешь в ВП, через которую можно посадить сайт и это хорошо, что вы закрыли к ним доступ. Но есть и другие уязвимые места, в частности, в некоторых плагинах. Проанализируйте, куда чаще всего на ваш сайт идут запросы и сразу станет все понятно.

Инструменты для WEB и SEO ( https://tools.100zona.com/?utm_source=searchengines.guru ) в одном месте
TS
На сайте с 23.11.2011
Offline
28
#4
Проанализируйте, куда чаще всего на ваш сайт идут запросы и сразу станет все понятно.

Я анализировала конечно. Были попытки пробиться к плагинам и некоторым файлам темы. Но у меня еще защитный плагин стоит, он не допускает более 3 попыток в сутки с одного IP.

Возможно поэтому статистика awstats показывает огромное количество ошибок:

301 Moved permanently (redirect)

403 Forbidden

404 Document Not Found (hits on favicon excluded).

Но я не уверена, что эти ошибки не могут быть причиной повышенной нагрузки.

И еще вижу чрезмерную активность ботов (в том числе и поисковых, но не только) на моем сайте, причем именно в те часы, когда нагрузка самая высокая.

Как бороться с нагрузкой? Этот вопрос меня сейчас больше всего волнует. Срок мне дали до завтра включительно. Но я пока не представляю, что можно сделать. Да и что именно вызывает такую нагрузку тоже точно понять не могу.

M
На сайте с 18.05.2009
Offline
108
#5
как уменьшит нагрузку

сначала так

http://www.wp-info.ru/keshirovanie-v-wordpress-bez-ispolzovaniya-plaginov/

а потом еще и так

http://foxi.biz/snizaem-nagruzku-na-server-na-90-protentov.html

И на довесок можно глянуть серверную стату через через анализатор логов, например через weblog explorer lite,вычислить айпи левых ботов, которых потом побанить в htaccess посредством

Вставьте этот код в файл .htaccess. Просто поменяйте адрес 123.456.789 на IP того редиски нехорошего человека, который вас достаёт и всё — он забанен всерьёз и надолго.

<Limit GET POST PUT>
order allow,deny
allow from all
deny from 123.456.789
</LIMIT>

Или можно съехать на хостинг с существенно большим запасом по нагрузке+защита от ддос (ссылка в подписи)

Geers
На сайте с 12.04.2011
Offline
487
#6

Давно уже свалил с этого хостинга к ihc, доволен уже пол года. :)

Zegeberg
На сайте с 30.09.2010
Offline
306
#7
Вставьте этот код в файл .htaccess. Просто поменяйте адрес 123.456.789 на IP того редиски нехорошего человека, который вас достаёт и всё — он забанен всерьёз и надолго.

<Limit GET POST PUT>
order allow,deny
allow from all
deny from 123.456.789
</LIMIT>

Это временное решение, будете сидеть днями закрывать разные IP, надо глобальней смотреть на уязвимости. У меня клиент был на этом хостинге, убедил переехать на спайс веб, там быстрее решилось всё, часто вина не только ботов, но и хостера.

Ссылки с форумов, блогов и соц сетей ( https://forumok.com/p/c1710b6b/ ) Создание, настройка и ведение РК Директ
G-and-Y
На сайте с 29.06.2013
Offline
185
#8

Сколько вы платите за этот чудо хостинг?

У меня пару недель назад иногда создаал нагрузку на впс яндекс-бот, помогло Crawl-Delay 0.1 в robots.txt

Абузо-устойчивые впс ( http://vps-hosting.lv/?p=13408 )
M
На сайте с 18.05.2009
Offline
108
#9
Geers:
Давно уже свалил с этого хостинга к ihc, доволен уже пол года. :)

все познается в сравнении)) я, например, на ihc перешел года три тому, потом свалил от них, хостинг хороший, но у них как раз небольшой задел по нагрузке на ЦП... Перешел на вебхост (ссылка в подписи), там , наверное, при аналогичной стоимости и прочих параметрах, ресурсов раз в 5-10 (на глазок) больше выделяется (вирт хост)...и пошустрее сайты работают.

Geers
На сайте с 12.04.2011
Offline
487
#10
m0ntag:
все познается в сравнении)) я, например, на ihc перешел года три тому, потом свалил от них, хостинг хороший, но у них как раз небольшой задел по нагрузке на ЦП... Перешел на вебхост (ссылка в подписи), там , наверное, при аналогичной стоимости и прочих параметрах, ресурсов раз в 5-10 (на глазок) больше выделяется (вирт хост)...и пошустрее сайты работают.

А вы не врете? 😂

На ihc вроде все устраивает, но иногда да, подтормаживает сайт.

У меня там VPS и всего один сайт.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий