Помогите разобраться: чрезмерная нагрузка на сервер - timeweb

12
M
На сайте с 18.05.2009
Offline
108
#11
Geers:
А вы не врете? 😂

На ihc вроде все устраивает, но иногда да, подтормаживает сайт.
У меня там VPS и всего один сайт.

Ну да, на ihc.ru на тарифе "крутой" процессорный запас был полностью исчерпан определенным сайтом на вордпресс, на вебхост1 этот же сайт кушал порядка 70-80% на аналогичном по цене тарифе, но при втрое большем трафике... Так что да, ресурсов там определенно больше. Правда превзойти поддержку ihc.ru врядли реально, они и ночью быстро отвечают, на вебхосте можно при обращении ночью и до утра прождать, но днем быстро.. И на тариф "гвард" если сайт не ддосят лучше не соваться, так как соответственно названию тот сервер ддосят..у них защита, но раз в месяц может и пробить.

eiweb
На сайте с 08.11.2014
Offline
82
#12
TatsianaS:
Всем привет! Очень нужна помощь. Сайт на wordpress, посещаемость совсем низкая (около 200 в сутки).
В очередной раз получаю письма от timeweb о чрезмерной нагрузке на сервер. Это уже третий раз за 3 месяца.
Первый раз сайт был взломан, долго чистили и установили защищающий скрипт. Теперь о любой попытке внести изменения в файлы сайта мне приходят сообщения на почту.
Второй раз нагрузка была связана с активными попытками взлома - пытались подобрать пароль к админке. После этого в файле .htaccess еще в июне я запретила доступ к файлу xmlrpc.php, а к файлам wp-login.php и wp-admin доступ запрещен со всех IP, кроме моего. И логин для входа в админ-панель я тоже изменила. Надеялась, что сайт защищен надежно.
Но вот опять началось.
Почти месяц на сайте никакие работы не проводились, новый контент или скрипты не добавлялись и даже в админ-панель я не заходила. Так что вряд ли сайт сам по себе мог разоптимизироваться.
Сегодня анализирую статистику awstats и нагрузку на сервер каждый час.
Нагрузка постоянно растет, и именно в те часы, когда нагрузка самая высокая, awstats показывает, что на сайте проявляют активность боты (в основном Unknown robot (identified by 'bot*'), но и поисковые тоже).
Помогите, пожалуйста, разобраться, в чем может быть причина повышенной нагрузки!

Для начала проведите пентест, если не определите поверхностные уязвимости WP можно будет думать дальше.

А так можно только гадать на кофейные гущи.

VPS сервер (https://hosteiweb.com) в Европе и США - от €3.43 /мес. (базовое администрирование)
TS
На сайте с 23.11.2011
Offline
28
#13
У меня пару недель назад иногда создавал нагрузку на впс яндекс-бот, помогло Crawl-Delay 0.1 в robots.txt

Вчера вечером тоже добавила Crawl-Delay в robots.txt. И еще кое-что сделала. Надеюсь, поможет, потому что судя по анализу статистики логов, боты, в том числе и поисковые (яндекс, гугл, майл и т.п.), но к сожалению, не только поисковые, просто живут на сайте уже неделю и не уходят оттуда.

---------- Добавлено 12.07.2015 в 13:18 ----------

сначала так
http://www.wp-info.ru/keshirovanie-v-wordpress-bez-ispolzovaniya-plaginov/

а потом еще и так
http://foxi.biz/snizaem-nagruzku-na-server-na-90-protentov.html

И на довесок можно глянуть серверную стату через через анализатор логов, например через weblog explorer lite,вычислить айпи левых ботов, которых потом побанить в htaccess посредством



Или можно съехать на хостинг с существенно большим запасом по нагрузке+защита от ддос (ссылка в подписи)

Спасибо! По поводу кеширования, решила купить платный скрипт (многие знакомые пользуются и очень довольны). Надеюсь, сегодня-завтра установить уже вместо плагинов.

Второй рекомендацией обязательно воспользуюсь (код для блокировки ботов там очень кстати).

А по поводу смены хостинга - наверное действительно пора менять. Очень многие именно из-за этих проблем с timeweb уходят.

Еще раз спасибо за рекомендации!

---------- Добавлено 12.07.2015 в 14:16 ----------

m0ntag:

Вставьте этот код в файл .htaccess. Просто поменяйте адрес 123.456.789 на IP того редиски нехорошего человека, который вас достаёт и всё — он забанен всерьёз и надолго.

<Limit GET POST PUT>
order allow,deny
allow from all
deny from 123.456.789
</LIMIT>

Вчера я установила последнюю версию плагина iThemes Security (ex-Better WP Security). Сегодня получила от антивирусника на сайте сообщения об изменениях в файле .htaccess. Оказалось, этот плагин сам такими кодами в файле .htaccess заблокировал несколько IP.

http://lady-uspech.ru/ (http://lady-uspech.ru/)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий