Безопасность для WordPress-сайтов

12
_R2D2_
На сайте с 30.06.2017
Offline
44
4317

Видел несколько отдельных постов на эту тему, поэтому делюсь своим опытом.

Наш сайт на WordPress и левые регистрации, спам-комменты и попытки взлома в свое время мягко говоря достали.

Пробовал много разных плагинов, на сегодняшний остановились на Security by CleanTalk

https://wordpress.org/plugins/security-malware-firewall/

Не утверждаю, что это панацея, но пока все с безопасностью (тьфу-тьфу-тьфу) на сайте нормально.

Плагин платный $20 в год, но весь головняк с левыми регистрациями,

спамом в коммментариях и попытках взлома снят.

P.S. Надеюсь, что за плагином его разрабы будут следить и обновлять

ибо была ситуация, когда купили крутой дорогой плагин и через полгода после

выхода обновления WordPress он перестал работать. Те разрабы на него почему-то забили ...

Петр Сергеев
На сайте с 18.07.2017
Offline
37
#1

Неплохой плагин Worldfence Security. Есть бесплатная версия и расширенный функционал за 40 долларов – к примеру, проверка по расписанию и так далее, но вполне хватает бесплатной версии.

Buzz Aldrin
На сайте с 26.12.2014
Offline
21
#2
_R2D2_:
левые регистрации, спам-комменты

бесплатную каптчу на форму регистрации или комментов не пробовали ставить? 🙄

Продам вечную лицензию ispmanager 4.4 Professional за 999 рублей. Обращаться zetronin@gmail.com или в ЛС.
_R2D2_
На сайте с 30.06.2017
Offline
44
#3

Buzz Aldrin, пробовал, конечно, разные капчи и плагины пробовал, пока этот не постаивил проблемы не с левыми регистрациями и спамом не прекращались.

RiDDi
На сайте с 06.06.2010
Offline
285
#4

Разработчики плагина спамят, а после покупки перестают :)

Вебмастер отдыхает на бережках морей. Заработок в интернете - дело техники.
Т
На сайте с 09.06.2012
Offline
56
#5
RiDDi:
Разработчики плагина спамят, а после покупки перестают :)

ну да а потом они с 100% уверенностью знают что Вы купите именно их плагин ... как по мне это детский миф...🤣

Vladimir
На сайте с 07.06.2004
Online
563
#6
_R2D2_:
Buzz Aldrin, пробовал, конечно, разные капчи и плагины пробовал, пока этот не постаивил проблемы не с левыми регистрациями и спамом не прекращались.

А, без капч и плагинов не пробовали? Один раз проблему решить, при создании сайта, и не надо отслеживать живучесть плагинов

P.S. Десятки сайтов, без этого г...., живущие от 5-10 лет без капч, спама, без плагинов и взлома

Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
Донецкий
На сайте с 27.10.2016
Offline
31
#7

Весной решили сменить свой сайт, очень старый и уже снят с техподдержки. Взамен готовили сайт на WordPress. Через пару месяцев скрипт бронирования был успешно взломан, и почта погрязла в рекламе. Исправили так: добавили скрытое пустое поле. Если бот его заполнит, письмо не отправится. Понимаю, что от ботов спасёт, а от людей спамеров-нет. Но другого решения пока нет.

Э
На сайте с 11.08.2009
Offline
191
#8

Поставил плагин WP Cerber

Блокирует в день по 5-10 разных ip

Но...

В настройках плагина есть возможность сменить страницу входа, что я и сделал, странно? но часть взломщиков пытается достучаться в админку по новому адресу....как они его узнали???

Ломятся как в банк...За сегодня с 4 утра 12 разных ip пытаются достучаться и на старый адрес и на новый...сменил еще раз страницу входа, посмотреть как быстро ее узнают

в 07:57 сменил страницу входа, а в 08:03 на новую уже постучались...значит ее найти просто, только как именно?

если набрать адрес /wp-login.php?action=logout там сразу появляется надпись - вы хотите выйти и ссылка на новую страницу авторизации...

этой страницы в настройках плагина нет...доступ к ней имеют все

Сделал в htaccess Redirect 301 /wp-login.php https://мойсайт/404/

Как думаете, теперь страницу входа не найдет?

igor3310
На сайте с 27.02.2011
Offline
156
#9

Пользусь плагином Better WP Security (бесплатный) - отлично справляется

Веб разработка WordPress, OpenCart, Modx Revo и прочее - https://searchengines.guru/ru/forum/1040224
Э
На сайте с 11.08.2009
Offline
191
#10

Да, сделал 404 для /wp-login.php и атаки прекратились, взломщик не может попасть на страницу /wp-login.php?action=logout поэтому не знает новый адрес страницы авторизации который вместо wp_admin

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий