Пытаются найти админку

1 234
L
На сайте с 20.02.2006
Offline
92
#21

У меня перед apache стоит varnish. В последнем настроил правило ограничения частоты POST-запросов к wp-login.php и xmlrpc.php. В результате большинство из них не доходят до апача и не грузят сервер вообще.

Mutabors
На сайте с 17.09.2012
Offline
127
#22
AlexStep:
Прикол в том, что описанный мною случай был как раз на Бегете.

А давно это было? Я их фишку с кешированием заметил где то с декабря.

Причем совершенно случайно, подправил скрипт, а он не работает, вернее правки не работают, начал копать, оказалось кеширование, потом ТП объяснили, что они так борятся с аномально возрастающей нагрузкой на определенные скрипты...

Самый продвинутый и надежный SSD хостинг рунета с изоляцией сайтов по 115 руб! (http://beget.ru/?id=332651) Контекстная реклама и продажи. Конкурентные и серые темы. Дорого! Не трать время на рутину! Ее сделают за копейки! (http://www.work-zilla.com?ref=143498)
AlexStep
На сайте с 23.03.2009
Offline
353
#23

Давненько. Год, может полтора.

Jaf4
На сайте с 03.08.2009
Offline
804
#24
Mutabors:
меры принимаются автоматически. Например тот же бегет в этом случае автоматом начинает кешировать PHP скрипт и обновлять кеш раз в пять или десять минут, а на подобные запросы отдавать NGINXом статическую сохраненную в кеш html страничку. :-)

я понял вас. Вы наверное из тех, кто пользует автоматически устанавливаемые хостером CMS через одну кнопку в панельке.

New! NVMe VPS от SmartApe.ru (https://goo.gl/eoYYkS)
Conan Varvar
На сайте с 06.11.2011
Offline
249
#25

Тоже столкнулся с проблемами безопасности

Неохота прятать страницу входа, чтобы потом не забыть где что правил, а плагин типа Wordfence Security - мне показалось, сильно грузит сайт.

Вот такой плагин в интернетах хвалят, с простой капчей, ее можно повесить, на страницу входа юзера и администратора и т.д. - нужно решить задачки, аля 10+?=12 . Думаю, его все втречали на блогах.

https://wordpress.org/plugins/captcha/

Вопросы техническим специалистам:

1. Это будет затрачивать большие ресурсы как мощные плагины безопасности?

2. В базу пишется какая-то инфа от этого плагина, если вдруг захочется его удалить и не иметь лишних записей и не раздувать размер?

3. Защитит от Брута? Если пароль больше 20 знаков и на антигейте придется тратить много

1. Нужен качественный трафик? Лучшие тизерные сети! (http://tizernie-seti.ru/тизерные_сети/) 2. Лучший хостинг сайтов!! (http://tizernie-seti.ru/хостинг_сайтов/) 3. Лей на Виагру на свой шоп!! (https://goo.gl/f17SLS) Инвайт dSMP8aVF7jAkmw8F
Jaf4
На сайте с 03.08.2009
Offline
804
#26
Conan Varvar:


1. Это будет затрачивать большие ресурсы как мощные плагины безопасности?

тот плагин, который вы упомянули не просто защищает от перебора. Но, второй вариант будет затрачивать меньше ресурсов.


2. В базу пишется какая-то инфа от этого плагина, если вдруг захочется его удалить и не иметь лишних записей и не раздувать размер?

На сколько я помню, пишется. При удалении - удаляется.


3. Защитит от Брута? Если пароль больше 20 знаков и на антигейте придется тратить много

От подбора пароля - защитит. От бесполезной нагрузки - скорее всего нет.

Как вы себе брут представляете? По списку бот стучится по разным сайтам, перебирая из словаря пароли. Он не смотрит, есть там капча/фигапча.. от тупо отправляет запросы и слушает ответ, занося их в лог.

Conan Varvar
На сайте с 06.11.2011
Offline
249
#27
Jaf4:
тот плагин, который вы упомянули не просто защищает от перебора. Но, второй вариант будет затрачивать меньше ресурсов.

ок

Jaf4:

На сколько я помню, пишется. При удалении - удаляется.

Поточнее кто-то может сказать? (стараюсь поменьше ставить плагинов, чтобы сайт был шустрым)

Jaf4:

От подбора пароля - защитит. От бесполезной нагрузки - скорее всего нет.

нагрузка - понятно, подбор - ок

Jaf4:

Как вы себе брут представляете? По списку бот стучится по разным сайтам, перебирая из словаря пароли. Он не смотрит, есть там капча/фигапча.. от тупо отправляет запросы и слушает ответ, занося их в лог.

Я представляю итак как вы написали.

И так что, возможно в моем случае, есть сайт, который мешает в ТОПе и его целенаправленно начинают долбить подбором. Ну и думается, увидев капчу быстрее поймут, что долбить нет смысла. Жизненно?

Jaf4
На сайте с 03.08.2009
Offline
804
#28
Conan Varvar:
Поточнее кто-то может сказать?

Поставьте/снесите и сравните базы. Делов-то.

Conan Varvar:
стараюсь поменьше ставить плагинов, чтобы сайт был шустрым

Так я предлагал вариант вообще без плагинов :)


И так что, возможно в моем случае, есть сайт, который мешает в ТОПе и его целенаправленно начинают долбить подбором. Ну и думается, увидев капчу быстрее поймут, что долбить нет смысла. Жизненно?

да фиг знает. Топ там, не топ, подбор -то чем поможет? Админский доступ хотят получить?

Если смотрит кто-то глазами, что там есть капча - может быть да, поковыряются и откажутся от затеи. А если нет - так и будут стучаться, есть там капча или нет.

Проще все на ходу выяснить, просто периодически просматривая логи :)

AR
На сайте с 23.01.2013
Offline
57
#29
colorito:
Рубаните им по IP вообще доступ ко всему сайту через .htaccess

Order Allow,Deny

Allow from all
Deny from xxx.xxx.xxx.xxx
Deny from yyy.yyy.yyy.yyy

Если наберется много записей, начнет тормозить сайт.

---------- Добавлено 28.04.2016 в 16:33 ----------

Как вариант, можно использовать CleanTalk Anti-Spam, там есть хорошая штука для блокирования доступа ботам к сайту https://cleantalk.org/cleantalk-spam-firewall

Здесь больше о том как работает https://blog.cleantalk.org/cleantalk-anti-spam-released-a-new-version-of-the-spam-firewall/ (на английском)

Для SFW можно добавлять в ЧС IP и подсети.

Защита сайтов от спама CleanTalk. Без капчи, вопросов и т.д.
A3
На сайте с 23.12.2012
Offline
95
#30
AleksandrRazor:
Если наберется много записей, начнет тормозить сайт.

А сколько это много? У меня забито около 2000 адресов, вроде сайт не тормозит.
1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий