- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
VK приобрела 70% в структуре компании-разработчика red_mad_robot
Которая участвовала в создании RuStore
Оксана Мамчуева
Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Привет всем.
В администрировании серверов шарю посредственно(
Сайт притормаживал последние дни (связывал это с переездом на новый тариф с ssd дисками, хотя не мог понять как это влияет - наоборот быстрее должно быть).
В логах ошибок сервера только что нашел строчку вида:
[Sun Mar 27 15:44:33.355861 2016] [:error] [pid 23063] [client 46.185.7.160:49372] [client 46.185.7.160] ModSecurity: Access denied with code 403 (phase 2). Operator GT matched 15 at IP:wplogin. [file "/usr/local/share/mod_security/rules.conf"] [line "82"] [id "6668"] [msg "Bruteforce attack login: BLOCKED 46.185.7.160 (611 connection attempts)"] [hostname "moi-sait.ru"] [uri "/wp-login.php"] [unique_id "VvfVsV-Vh64AADlcRzMAAAAK"], referer: http://moi-sait.ru/wp-login.php
Где moi-sait.ru - это, соответственно, мой сайт.
Это кто-то брутит как я понял?
Что делать в таких ситуациях?
Блочить IP через htaccess?
И мог ли из-за этого сайт притормаживать? Запросов не так много было - где-то один в минуту...
Я поставил в конфиг nginx такой код и забил
Если на сервере стоит ISP Manager, то в /usr/local/ispmgr/etc/nginx.inc
Я поставил в конфиг nginx такой код и забил
У меня шаред-хостинг)
Как я понимаю, я ничего не могу прописать в конфиг сервера)
Я пока заблочил через IP в htaccess следующими строками
Order Allow,Deny
Allow from All
Deny from 46.185.7.160, 37.115.195.161
Но он падла несколько раз ткнулся, потом с другого айпи долбить стал
Разрешите доступ к файлу только с вашего айпи и все
Атака по 1 запросу в минуту не должна создавать нагрузок.
Блочить в htaccess по каждому IP с котого брутят бесполезно. Уже давно по всем сайтам ходят пауки, которые ищут уязвимости в популярных CMS, либо брутят, пытаясь подобрать пароли к админкам. И IP с которых это происходит несчетное количество, даже если блокировать подсети
Порой, если это виртуальный хостинг, то большое количество таких ботов (а их будет становится все больше, как только ваш сайт проиндексируется) может сильно загрузить ваши сайты. В свое время это было для меня серьезной проблемой, но я переехал на VPS на hetzner. ПРоблем с нагрузкой вроде больше нет (тьфу-тьфу-тьфу :) ). Хотя бруты и плохие пауки постоянно делают свою грязную работу, судя по логам.
Еще способ блокировать админку через .htaccess. Запретить доступ всем кроме своей подсетки IP. К примеру, для Joomla это надо сделать в папке www/example.ru/administrator/ Но это неуниверсальное решение. Если админкой пользуетесь не только Вы это не выход.
Второй способ поставить антибрут плагины для CMS или вообще для сервера.
---------- Добавлено 28.03.2016 в 14:40 ----------
Разрешите доступ к файлу только с вашего айпи и все
Атака по 1 запросу в минуту не должна создавать нагрузок.
По одной атаке в минуту обычно не брутят ) У меня например по логам по несколько раз в секунду юывает. А посколько сайт может быть не один, то и того больше... Это конечно не DDOS, но если хостинг слабый, то перегрузка гарантирована
На слабом хостинге даже наплыв ботов ПС может создать видимость брута. Почти для любых ЦМС можно сделать паролирование папки админки или скрыть админку переименовыванием. Это хорошо поможет от брута. Если конечно на главной нет формы для входа пользователей. В таком случае надо решать вопросы с капчей. На шареде вы от брута больше ничего не придумаете