Ботнет 10к+ на wp-login

Otshelnik-Fm
На сайте с 03.08.2013
Offline
36
#581

Алзим мне этот метод помог: /ru/forum/comment/12014848

Алзим
На сайте с 10.06.2010
Offline
110
#582
Otshelnik-Fm:
Алзим мне этот метод помог:

Метод интересный, но и движок обновляется достаточно часто. Я где-то плагин видел, который делает примерно тоже самое.

Для защиты одного сайта может это и подходит, но если сайтов много, то это достаточно геморно, каждый раз после обновления движка ещё и ковыряться в кодах каждого сайта. К тому же, для владельцев хостингов - более всего страдающих от брутов, этот способ мало приемлем, т.к. каждого сайтовода не уговоришь это делать.

SeVlad
На сайте с 03.11.2008
Offline
1609
#583
Алзим:
Так найди и предложи (или создай и предложи)

На бис:

SeVlad:
Перечитать за тебя этот топик (и пару соседних)? А потом выбрать подходящее для твоих конкретных условий решение? Не вопрос. Дорого.
Алзим:
Флудить каждый осёл может,

Убедил. Не буду перед ослами бисер метать.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Алзим
На сайте с 10.06.2010
Offline
110
#584
SeVlad:
Убедил. Не буду перед ослами бисер метать.

Да.Да. Все ослы - один ты умный. Если нечего предложить, то лучше не забивай тему своими глупостями, а жди когда кто-то предложит нормальное и хорошее решение.

За меня можешь не переживать. Для меня данная проблема актуальна наполовину, т.к. все мои вордпрессовские сайты находятся на отдельном и достаточно мощном VDS. Мне достаточно сделать так, чтобы пароль не подобрали, а это можно сделать плагинами и нагрузки для моего сервера особо больших от этого нет (у меня на сервере не тысяча сайтов).

Otshelnik-Fm
На сайте с 03.08.2013
Offline
36
#585
Алзим:
Метод интересный, но и движок обновляется достаточно часто. Я где-то плагин видел, который делает примерно тоже самое.
Для защиты одного сайта может это и подходит, но если сайтов много, то это достаточно геморно, каждый раз после обновления движка ещё и ковыряться в кодах каждого сайта. К тому же, для владельцев хостингов - более всего страдающих от брутов, этот способ мало приемлем, т.к. каждого сайтовода не уговоришь это делать.

я переходил с 3.5 на 3.6 и потом на 3.6.1 - не обновлял тот созданный файл - и всё работает.

ups... не увидел что у вас хостинг. В этой ветке был метод и для защиты на уровне сервера. Как раз для хостеров.

Алзим
На сайте с 10.06.2010
Offline
110
#586
Otshelnik-Fm:
ups... не увидел что у вас хостинг

У меня нет хостинга. Просто, иногда знакомым за бесплатно место даю :). Есть и ещё, но там у меня чисто ресселерский аккаунт и мой только домен, а все административные функции у американцев.

A
На сайте с 20.08.2010
Offline
775
#587
SeVlad:

Зависит от бота. Может и перестать, а может и нет. А может по 404 отвалится.

Я имел ввиду того бота, про которого топик создан. Многим другим все равно.

AR
На сайте с 01.04.2012
Offline
78
#588

Подцепил заразу на разрабатываемый сайт... 2-ой день гавно-IP стучится в wp-login.php каждые 40 сек. Главное сайт в разработке, вообще полупустой) Закрыт от поиска в роботсе через "Disallow: / " но открыт для обзора заказчиком, и тем кто "наткнётся" случаем, не суть...

Отключил плагин Limit Login Attempts (меж прочим для пару-тройки брутоботов он не так уж и подгружает весь WP, отсеивая нечесть).. и пытаюсь заткнуть заразу парвкой .htaccess - там по IP бота заблокировал, так теперь растёт размер файлов access_log и error_log и график "нагрузки" на сервер.

А что если подобные бото-IP перенаправлять вообще в другое русло залогиниться :

SetEnvIf REMOTE_ADDR 192.12.131.1 REDIR="redir"
RewriteCond %{REDIR} redir
RewriteRule ^/$ https://accounts.google.com
A
На сайте с 20.08.2010
Offline
775
#589

Смысл блокировать бота по ip, если у него 100500 айпишников?

Алзим
На сайте с 10.06.2010
Offline
110
#590
awasome:

Смысл блокировать бота по ip, если у него 100500 айпишников?

Не у всех. Айпи денег стоят и не малых - не каждый украински школьник может позволить себе такую роскошь.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий