Как защитить сайт от brute force attack

123
donc
На сайте с 16.01.2007
Offline
665
#11
Oksenia:
NetbyNet

О, у них что в поддержке совсем даунов наняли.

У них есть диапазоны айпи, 2 или 3. Я то знаю, 7 лет на нем сидел.

Oksenia:
больше нет проблемы

Вообще, периодически надо анализировать логи сервера и смотреть подозрительные айпи. Ломают много извна украины, амстердам, штаты, китай может еще быть.

Все это надо нещадно банить, потому что пользователи оттуда как правило неинтересны.

Я в свое время уйму такого забанил. С тех пор несколько лет полет нормальный.

Осуждаем применение нейросетей в SEO и не только ( https://webimho.ru/forum/148/ ) :) Продвижение сайтов от 25 000 в мес, прозрачно, надежно ( /ru/forum/818412 ), но не быстро, отзывы ( http://webimho.ru/topic/3225/ )
SeVlad
На сайте с 03.11.2008
Offline
1609
#12
Oksenia:
Изменение страницы входа не помогло, хотя страница не открывается ни по адресу /wp-admin, ни по адресу /wp-login.php. По прежнему приходят сообщения Failed Login, хотя немного реже.

Вернуть страницу на место, и не слушать больше таких советов.

Заблокировать атакующего в хтацсее как donc говорит.

Могут конечно появиться другие, но это уже смотря насколько часто и много.

Если не напрягает, то можно заблокировть всех, кроме себя. А поскольку свой IP-динамический, что перед входом его менять в хтацессе. Да, несколько гемморней, но надёжней и привыкание происходит быстро :)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
O
На сайте с 11.08.2016
Offline
6
#13
SeVlad:
Вернуть страницу на место, и не слушать больше таких советов.

Кажется, это будет сложнее, чем спрятать 😕 А чем опасно? Для понимания ситуации...

donc
На сайте с 16.01.2007
Offline
665
#14
SeVlad:
то можно заблокировть всех, кроме себя

НБН не хочет палить ТС свои диапазоны айпи и гонит пургу) Вычислять их сложно, хотя я их примерно знаю

Только блокировать надо не в корневой папке, а в папке /wp-admin

SeVlad
На сайте с 03.11.2008
Offline
1609
#15
donc:
Вычислять их сложно, хотя я их примерно знаю

Да лано! myip.ru и ещё 100500 способов :) (Дальше небольшая работа с вхуизами если хочешь диапазоны получить :) )

Выше я говорил не за внесение сразу всех диапазонов, а конкретного ИПшника. Только на время работы.

Собсно, внесение диапазона прова не так уж и хорошо. У него вполне может жить ботнет, через которые и будет долбёж.

Oksenia:
А чем опасно? Для понимания ситуации...

Тут вопрос как измена. Если спец. функциями, то как таковой опасности нет. И даже может не нарушит работу движка. Но в этих интернетах куча советов, которые могут привести к разного рода проблемам. Потенциальная опасность в том, что это дарит ложное чувство безопасности. Но уже видно, что это не так:

Oksenia:
Изменение страницы входа не помогло, хотя страница не открывается ни по адресу /wp-admin, ни по адресу /wp-login.php. По прежнему приходят сообщения Failed Login, хотя немного реже.

Ну и кроме того, опять же в зависимости от способа "скрытия", оно может восстановиться при первом же обновлении, но об этом никто не узнает.

В общем подобные советы - не просто бесполезны, они зло.

---------- Добавлено 09.02.2017 в 11:31 ----------

donc:
а в папке /wp-admin

Надо лочить не wp-admin, а wp-login.php. И не важно где эта директива будет прописана :)

Oksenia, /ru/forum/comment/14782301 и до конца топика.

donc
На сайте с 16.01.2007
Offline
665
#16
SeVlad:
Да лано! myip.ru и ещё 100500 способов

Я адаптируюсь к ТС. Мне несложно найти.

SeVlad:
У него вполне может жить ботнет, через которые и будет долбёж.

У НБН есть чатик. Прям туда и пишем, что ваш пользователь ломает мне сайт с док-вами. Это его еще и наказать можно. В России все умные, стараются ломать через прокладки.

Это индусам пофиг - их там полтора миллиарда, поди найди нужного. В 404 тоже не шифруются, когда брутят соседские сайты, с дону нет выдачи, то есть наши правоохранители не сотрудничают. :)

Я этот вопрос уже детально изучил пару лет назад.

---------- Добавлено 09.02.2017 в 11:36 ----------

SeVlad:
Надо лочить не wp-admin, а wp-login.php. И не важно где эта директива будет прописана

Да разница небольшая - папку закрыть или файл.

SeVlad
На сайте с 03.11.2008
Offline
1609
#17
donc:
Я адаптируюсь к ТС.

Ну и для ТС не проблема зайти на myip или на интернетяндекса или ещё как.. Я ж даже не предлагал трейс в консоли сделать :)

donc:
Да разница небольшая - папку закрыть или файл.

Смотря для какого сайта :) Из wp-admin на фронте работают скрипты. И в том же вукомерсе юзер не сможет купить. Проверено лично. Ну и всякие слайдеры и пр. аяксвовые приблуды тоже могут поломаться.

eiweb
На сайте с 08.11.2014
Offline
82
#18

Как вариант сделать доступ только с определенного IP адреса.

VPS сервер (https://hosteiweb.com) в Европе и США - от €3.43 /мес. (базовое администрирование)
I
На сайте с 21.09.2011
Offline
125
#19

Аналогичная ситуация. Тоже атакуют с этого ip.

Я сделал так:

Поменял доступ к \wp-login.php и \wp-admin

Прописал в .htaccess команду (запретил доступ к файлу wp-login.php) :

<Files wp-login.php>

Order Deny,Allow

Deny from all

</Files>

После этого, при запросе к файлу wp-login.php, будет выдаваться ошибка 403, а не 404.

O
На сайте с 11.08.2016
Offline
6
#20

Не оставляют мой сайт в покое. Теперь перебирают пароли с абсолютно разных IP. Добавила в htaccess код с разрешением только для моего IP, который буду менять при необходимости. Проверяю с других адресов, выходит ошибка 403. Но тем не менее на почту приходит по 30 писем в день с Failed Login! Не понимаю, через что же они логинятся, и как с этим бороться??

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий