Попытки взлома на WordPress

12 3
SD
На сайте с 19.06.2016
Offline
27
7584

Доброго времени ребят! И снова я за помощью! Если кто знаком с WordPress , очень странные вещи творятся последнее время! Вообщем чаще всего начинается в ночь, приходят сообщения на почту, что вы были заблокированы из за частых попыток входа, хотя я и близко не подходил! А теперь уже круглосуточно, получается я вообще зайти на сайт не могу, постоянно блокирует вход! Подскажите, что делать? Пожалуйста!!! Не могу до них достучаться! Они вместе с этими уведомлениями присылают что то вроде купить про версию защиты, может они так хотят заставить перейти на платную версию защиты или это кто то постоянно пытается взломать, вообще понять не могу! Ребят буду крайне признателен за любую помощь!

http://samarafavorit.ru/ (http://samarafavorit.ru/)
Devvver
На сайте с 02.07.2008
Offline
679
#1

StepDiman, удали этот плагин защиты и поставь хороший пароль.

Мой блог. Все о создании сайтов,Seo и СДЛ ( https://devvver.ru/ ) Мой SEO телеграм канал https://t.me/seobloggers
Jaf4
На сайте с 03.08.2009
Offline
804
#2

закрой вообще вход через .htaccess или перенеси его. Так у тебя сервер не будет отвлекаться каждый раз на проверку логина/пароля.

New! NVMe VPS от SmartApe.ru (https://goo.gl/eoYYkS)
A9
На сайте с 04.01.2012
Offline
317
#3

Смените URL админки, и разрешите вход только со своего IP (если он у Вас статичный).

В папку wp-admin, положите файл .htaccess, с содержимым:

order deny,allow

allow from 192.168.0.1 /Ваш IP

deny from all

https://qckl.net - аренда выделенных серверов от 9.99€! Адекватная политика абуз! При оплате от 6 мес. - 3 мес. в подарок! Заказывайте!
SeVlad
На сайте с 03.11.2008
Offline
1609
#4
StepDiman:
приходят сообщения на почту, что вы были заблокированы из за частых попыток входа

Кто их присылает. Плагин?

Какой логин? Тот, что публикует?

Тогда всё логично - это "нормально" :) Вне зависимости от движка. Обычный брут.

StepDiman:
получается я вообще зайти на сайт не могу, постоянно блокирует вход!

Переименовываешь плагин "безопасности" по ФТП и входишь..

StepDiman:
Подскажите, что делать?

Разрешить доступ к wp-login.php (не wp-admin!) только для своего ИП.

Дополнительно рекомендую завести админ-юзера, но ничего не публиковать от него! Даже картинки. Точнее при публикации делать автором другого юзера, которому дать права автора, а не админа.

Про смену ура админки - эту ересь не слушай.

Если не шаред - fail2ban и плагины фтопку.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Brutality
На сайте с 06.01.2011
Offline
153
#5

Какой плагин установлен в данный момент? Правильно настроенный iThemes Security вполне неплохо защищает сайт и избавляет от множества проблем. Но, при этом Ваш Username, который отображается на сайте и Логин для входа в админку должны быть разными. В идеале, не использовать admin для входа и блокировать IP навсегда при попытке подобрать пароль с этим логином. + спрятать URL входа в админку.

* Вероятно, лучший хостинг: выбор Pikabu, AdmitAd, Maxim, ЯП и др. Дата-центры в Европе и США (http://clc.to/fx). Цены от 1 евро * ПРОМОКОДЫ, скидки на хостинг и серверы: FastVPS, Inferno, Fornex, Fozzy (http://clc.to/pc)
P
На сайте с 19.04.2017
Offline
1
#6

Пароль нужен сильный, защиту поставить более надежную, и храните все свои логины в тайне.

AlexStep
На сайте с 23.03.2009
Offline
353
#7

Только что обсуждали /ru/forum/956411

Добавьте вот это

<Files wp-login.php>
Order Deny,Allow
Deny from all
allow from ваш_айпи
</Files>


<Files xmlrpc.php>
Order Deny,Allow
Deny from all
allow from ваш_айпи
</Files>

в htaccess и забудьте о проблеме, плагин можете удалить

kxk
На сайте с 30.01.2005
Offline
990
kxk
#8

Пароль вида: ZsL!aH{(Fv2s;+.#PY,`^{)U5s6

И пусть брутят хоть до конца века:)

Ваш DEVOPS
AlexStep
На сайте с 23.03.2009
Offline
353
#9
kxk:
Пароль вида: ZsL!aH{(Fv2s;+.#PY,`^{)U5s6
И пусть брутят хоть до конца века:)

Создавая нагрузку на хостинг...

Максим Kuprum
На сайте с 24.10.2008
Offline
1664
#10

Limit login attempts стоит?

► Каталог Партнерок ( https://clck.ru/LepCB ) ◄ Адалт трафик: Покупка и Продажа (https://clck.ru/3BwMkj) ► RU ДАТИНГ ( https://clck.ru/36g47r ) ◄ | ► Гемблинг и Беттинг – RU & WW(https://clck.ru/34FCeB) ◄
12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий