Атакуют админку с разных IP

12
andrey90
На сайте с 02.06.2011
Offline
125
2419

Люди добрые, нужна помощь.

Сайт на WordPress. Атакуют админку с разных IP (с разных стран с IPv4 и V6), стоит плагин Brute Force Login Protection, он БАНит IP и шлет письмо, мол сайт ломают. И таких писем почти 1000 в час. Поставил плагин wSecure Lite, но толку от него нет.

Атака как была, так и идет.

Что можно предпринять чтобы отсечь эту атаку?

Заранее благодарен за ваши подсказки.

---------- Добавлено 12.08.2016 в 13:35 ----------

И еще, откуда столько IP адресов у взломщика??? 0_о

https://goo.gl/tJuFX - Заработай на продаже авиабилетов 1 000 000 $ уже сегодня https://goo.gl/y6tpS - Кредиты WebMoney с задолженностью WMC
F2
На сайте с 08.08.2013
Offline
111
#1
andrey90:
И еще, откуда столько IP адресов у взломщика??? 0_о

Ботнет.

Переместите админку куда-то вроде /my-hidden-admin/

Вот этот вроде умеет: http://resources.infosecinstitute.com/7-best-wordpress-security-plugins/

⭐ ⭐ ⭐
danforth
На сайте с 18.12.2015
Offline
153
#2
andrey90:
Сайт на WordPress. Атакуют админку с разных IP (с разных стран с IPv4 и V6), стоит плагин Brute Force Login Protection, он БАНит IP и шлет письмо, мол сайт ломают.

Фильтруйте на стороне сервера. В папку wp-admin положите файл .htaccess с содержимым, предварительно заменив на ваш IP (если IP много - добавьте ещё строк Allow from заменяя IP)


Order Deny,Allow
Deny from all
Allow from 10.20.30.40
Junior Web Developer
AlexStep
На сайте с 23.03.2009
Offline
353
#3
danforth:
Фильтруйте на стороне сервера. В папку wp-admin положите файл .htaccess с содержимым, предварительно заменив на ваш IP (если IP много - добавьте ещё строк Allow from заменяя IP)

Order Deny,Allow
Deny from all
Allow from 10.20.30.40

Еще неплохо xmlrpc.php и wp-login.php заблочить. У меня для этого в корне сайта вот такое добавлено в .htaccess:

<Files wp-login.php>
Order Deny,Allow
Deny from all
allow from мой_айпи_адрес
</Files>
<Files xmlrpc.php>
Order Deny,Allow
Deny from all
allow from мой_айпи_адрес
</Files>
L
На сайте с 23.08.2012
Offline
71
#4
Люди добрые, нужна помощь.
Сайт на WordPress. Атакуют админку с разных IP (с разных стран с IPv4 и V6), стоит плагин Brute Force Login Protection, он БАНит IP и шлет письмо, мол сайт ломают. И таких писем почти 1000 в час. Поставил плагин wSecure Lite, но толку от него нет.
Атака как была, так и идет.
Что можно предпринять чтобы отсечь эту атаку?
Заранее благодарен за ваши подсказки.

Такая же Брут форс атака была на все мои сайты - поставил дополнительную http авторизацию для админки, атаки прекратились.

andrey90
На сайте с 02.06.2011
Offline
125
#5
Linkanoid:
Такая же Брут форс атака была на все мои сайты - поставил дополнительную http авторизацию для админки, атаки прекратились.

Я сделал дополнительную авторизацию по http но все равно атакуют. Хотя сейчас, пыл несколько поумерился.

По поводу блокировки IP я бы залочил, если бы у меня IP был статичный. Провайдер постоянно выдает новый и подсети тоже разные.

Меня вот интересует, как они обходят http авторизацию? Если попробовать зайти в админку не указав специальный ключ в адресной строке, то происходит переадресация, но на атакующих походу это не распространяется.

A
На сайте с 20.08.2010
Offline
775
#6
andrey90:

По поводу блокировки IP я бы залочил, если бы у меня IP был статичный. Провайдер постоянно выдает новый и подсети тоже разные.

Поставьте запрет на время. Если это тот же бот, что долбит как и в прошлые года, он практически сразу перестанет долбить при появлении ошибки доступа. Только не уверен, что в дальнейшем не появится вновь.

AlexStep
На сайте с 23.03.2009
Offline
353
#7
andrey90:
По поводу блокировки IP я бы залочил, если бы у меня IP был статичный. Провайдер постоянно выдает новый и подсети тоже разные.

Может тогда защитить папку wp-admin и файлы xmlrpc.php/wp-login.php паролем? Вот тут в конце статьи описано как это делается http://www.yellow-elephant.ru/web/article/htaccess/2/

andrey90
На сайте с 02.06.2011
Offline
125
#8

AlexStep, Этот вариант самый оптимальный. Спасибо!

Виталий Литвинов
На сайте с 08.05.2008
Offline
132
#9

А ещё можно так - вместо паролей куки

Секретные Cookies которые знаешь только ты.

Нужно расширение для Chrome EditThisCookie

Имя: Test

Значение: Go

PHP код вставляем в самом верху страницы.

if (!strstr(@$_SERVER['HTTP_COOKIE'], 'Test=Go'))

{
echo "Нужна авторизация!";
exit();
}
else
Den73
На сайте с 26.06.2010
Offline
523
#10

купите хостинг с защитой от брутфорса или сами сделайте но только прозрачно без костылей которые написаны выше.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий