Как защитить сайт от brute force attack

12 3
O
На сайте с 11.08.2016
Offline
6
6264

Как можно остановить brute-force attack? Каждый час мне на почту приходит уведомление Failed Login с IP адресом, которому не удалось зайти в админ панель сайта. Плагин Limit Login Attempts не спасает, заношу этот IP Address: 220.227.234.129 в black list, а через час он опять пытается зайти. И так уже 2 дня.. Ограничить вход по IP не могу, у моего провайдера динамический адрес, даже диапазон не могут дать. Как еще можно защититься?

Дейл Купер
На сайте с 26.12.2016
Offline
110
#1

Измените адрес входа в админку

Просто личный блог. Excel, VBA, аналитика https://xvba.ru/
adel92
На сайте с 04.01.2012
Offline
334
#2

Хостинг или VPS?

Если VPS можно установить fail2ban и например после 3 или 5 попыток неправильного логина, блочить ип на сутки или любое другое время которое укажите.

NVMe VDS (https://well-web.net/nvme-vps) с поддержкой 24/7 - от 545 руб.! Безлимитный хостинг (https://well-web.net/ssd-hosting) - от 129 руб.! Домен в подарок! Перенос бесплатно! Заказывайте сейчас, и получите скидку 50%! Заходи! (https://well-web.net/limited-offers)
O
На сайте с 11.08.2016
Offline
6
#3
adel92:
Хостинг или VPS?
Если VPS можно установить fail2ban и например после 3 или 5 попыток неправильного логина, блочить ип на сутки или любое другое время которое укажите.

У меня хостинг.. Пытаюсь изменить станицу входа. Или проще установить плагин?

O
На сайте с 11.08.2016
Offline
6
#4

Изменение страницы входа не помогло, хотя страница не открывается ни по адресу /wp-admin, ни по адресу /wp-login.php. По прежнему приходят сообщения Failed Login, хотя немного реже.

donc
На сайте с 16.01.2007
Offline
637
#5
Oksenia:
у моего провайдера динамический адрес, даже диапазон не могут дать.

Это реальный ЛОЛ - провайдер не знает свой диапазон айпи - они там олени?

И - 220.227.234.129 вас индусы ломают

address: Navi Mumbai - 400710
country: IN

Вы тоже в индии?

deny from 220.227. 

и проблема частично решена

А на этом SEO-форуме поиск работает (http://webimho.ru/) :) Продвижение сайтов от 25 000 в мес, прозрачно, надежно (/ru/forum/818412), но не быстро, отзывы (http://webimho.ru/topic/3225/)
O
На сайте с 11.08.2016
Offline
6
#6

Провайдер московский. Утверждают, что номера IP присваиваются рандомно, диапазона нет.

Добавила код deny from 220.227. в .htaccess после # END WordPress. Жду.. Спасибо за совет.

anchous
На сайте с 12.10.2010
Offline
139
#7

если вп, то можно поставить плагин гугл аутентификатора (наверное есть и для других цмсок) и забить на брут, т.к помимо пароля для входа в админку будет нужен цифровой токен который генерится у вас на мобилке.

Купить быстрые анонимные прокси в России, Европе и США (http://proxy4seo.net/)
Den73
На сайте с 26.06.2010
Offline
523
#8
Oksenia:
Как можно остановить brute-force attack? Каждый час мне на почту приходит уведомление Failed Login с IP адресом, которому не удалось зайти в админ панель сайта. Плагин Limit Login Attempts не спасает, заношу этот IP Address: 220.227.234.129 в black list, а через час он опять пытается зайти. И так уже 2 дня.. Ограничить вход по IP не могу, у моего провайдера динамический адрес, даже диапазон не могут дать. Как еще можно защититься?

ничего не нужно защищать, поставьте пароль сложный и забейте.

donc
На сайте с 16.01.2007
Offline
637
#9
Oksenia:
Утверждают, что номера IP присваиваются рандомно, диапазона нет.

Бредит поддержка, они там точно курят аджику. Хотя в теории они может купили айпи какие-то без в разнобой, но что-то это сомнительно, но этих 220.227 у них точно не будет.

Что за орлы, если не секрет? Не йцукен часом?

---------- Добавлено 08.02.2017 в 23:30 ----------

Oksenia:
Добавила код deny from 220.227. в .htaccess после # END WordPress

Лучше первым до всего, и уточните у хостера, возможно это нужно ставить в корень папок с доменами

O
На сайте с 11.08.2016
Offline
6
#10
donc:
Бредит поддержка, они там точно курят аджику. Хотя в теории они может купили айпи какие-то без в разнобой, но что-то это сомнительно, но этих 220.227 у них точно не будет.

Что за орлы, если не секрет? Не йцукен часом?

NetbyNet. За статический ip предлагают доплатить. Воспользовалась Вашим советом, больше нет проблемы.

Спасибо!!

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий