gringos

Рейтинг
99
Регистрация
26.11.2013
zzzit:
gringos, на шаред хостинге такую проблему может и должен только хостер решать, если ваш не решил, меняйте на того, кто решил и все. Самим это до поры до времени, потом же опять будете мучаться.

Да мой хостер решил, сказал что вручную ip блокировать надо.

Вот ищу какой хостинг сейчас выбрать.

Алзим:
Да. Можно. Но, желательно на латинице. Иначе, могут возникнуть проблемы с кодировкой.
У меня написано там по латинице что-то типа: "Logon: 000 Password: 000"

Это нагрузку на сервер убирает?

Den73:
верно, минимальный. тариф сейчас "оптима" 60р. антибрутфорс работает для всех доменов прозрачно (вам не нужно будет не чего настраивать и еще хуже кого то банить).

Да я еще хотел переехать на какой нибудь боллее известный и крупный хостинг.

Если как вы говорите , то конечно у вас хорошо.

И как у вас дела с бэкапами, сейчас скачиваю бэкапы на свой компьютер, хотелось бы чтобы как нибудь они сами у меня сохранялись автоматически, чтобы не скачивать каждую неделю вручную.

Спасибо.

---------- Добавлено 04.12.2013 в 17:43 ----------

Den73:
верно, минимальный. тариф сейчас "оптима" 60р. антибрутфорс работает для всех доменов прозрачно (вам не нужно будет не чего настраивать и еще хуже кого то банить).

Они у меня боты ломятся не только в wp-admin но и на другие страницы, набирают какую то одну страницу, главную страницу, набирают несущиствующие страницы forum.site.ru и т.д. что это такое..флуд или ддос я не знаю..

---------- Добавлено 04.12.2013 в 17:51 ----------

Переезжать то надо, но что то неохота и вдруг на новом хостинге то же самое повторится. Оставить часть сайтов на этом хостинге, часть перенести, нагрузка будет ниже.

Мне сейчас надо избавится от нагрузки на сервер который содают боты...

Как это сделать?

Пока спасает ручное блокирование ip в .htaccess

Вот это прописал

<Files wp-login.php>

Deny from all

Allow from МОЙ АЙПИ

</Files>

в .htaccess

Но боты все равно ломятся, сайты перестали работать из за перегрузки сервера.

Наверное надо как обычно ip каждого бота блокировать.

Что то устал уже с ними бороться, что же делать.

---------- Добавлено 04.12.2013 в 15:06 ----------

iwant2beahoster:
Вы уверены что верно прописали свой адрес или путь к файлу wp-login.php?
Попробуйте через FTP прописать заведомо не свой IP. Сервер должен вас заблокировать при попытке открыть wp-login.php
Я бы вообще правило сделал шире и запретил любой доступ к каталогу wp-admin с левых IP.

Сайты подвисать могут по разным причинам. Вы разбирались какая причина у вас? Ограничение канала, загрузка процессора, заполнение памяти и сильный свап. Потому что если боты забивают канал значит имеет место обычный флуд. Тогда ничего не поможет кроме смены хостера/апстрима или настройки CDN. Если ложится сервер, а канал свободен, то лимитирование по IP должно помочь. Если нет, ищите проблемы в сервере. Не должен он «складываться» (перезагружаться) при обработке .htaccess ботнетом.

Когда ip каждого бота блокирую, то помогает.

Какой хостинг посоветуете?

---------- Добавлено 04.12.2013 в 15:08 ----------

iwant2beahoster:
Вы уверены что верно прописали свой адрес или путь к файлу wp-login.php?
Попробуйте через FTP прописать заведомо не свой IP. Сервер должен вас заблокировать при попытке открыть wp-login.php
Я бы вообще правило сделал шире и запретил любой доступ к каталогу wp-admin с левых IP.

Сайты подвисать могут по разным причинам. Вы разбирались какая причина у вас? Ограничение канала, загрузка процессора, заполнение памяти и сильный свап. Потому что если боты забивают канал значит имеет место обычный флуд. Тогда ничего не поможет кроме смены хостера/апстрима или настройки CDN. Если ложится сервер, а канал свободен, то лимитирование по IP должно помочь. Если нет, ищите проблемы в сервере. Не должен он «складываться» (перезагружаться) при обработке .htaccess ботнетом.

Зашел с другого телефона в админку, 403 ошибка и написано что доступ на эту страницу запрещен.

Сервер меня заблокировал?

---------- Добавлено 04.12.2013 в 15:11 ----------

iwant2beahoster:
Вы уверены что верно прописали свой адрес или путь к файлу wp-login.php?
Попробуйте через FTP прописать заведомо не свой IP. Сервер должен вас заблокировать при попытке открыть wp-login.php
Я бы вообще правило сделал шире и запретил любой доступ к каталогу wp-admin с левых IP.

Сайты подвисать могут по разным причинам. Вы разбирались какая причина у вас? Ограничение канала, загрузка процессора, заполнение памяти и сильный свап. Потому что если боты забивают канал значит имеет место обычный флуд. Тогда ничего не поможет кроме смены хостера/апстрима или настройки CDN. Если ложится сервер, а канал свободен, то лимитирование по IP должно помочь. Если нет, ищите проблемы в сервере. Не должен он «складываться» (перезагружаться) при обработке .htaccess ботнетом.

Ограничение канала у меня, ограничение на аккаунт хостинга по нагрузке.

И вот запретил всем вход в админку, выдает ошибку 403 , оставил вход только своему ip.

15 сайтов на аккаунте хостинга и в админку каждого сайта ломятся боты и хостинг перегружается, срабатывает ограничение нагрузки на аккаунт, и сайты не работают, 408 ошибка и bad gataway.

Как снизить нагрузку на сервер, чтобы сайты работали?

---------- Добавлено 04.12.2013 в 13:33 ----------

kgtu5:
/ru/forum/comment/12395629
вместо Thats protected Area! можно писать свой текст

Это снизит нагрузку на сервер?

добавить в корневой .htaccess

<Files "wp-login.php">

AuthType Basic

AuthName "Thats protected Area!"

AuthUserFile /тут_полный_адрес_до/сайт.ru/.htpasswd

Require valid-user

</Files>

создать в корне сайта файл .htpasswd и в него сгенерировать логин/пароль

htmlweb.ru/service/htpasswd.php

узнать полный путь до сайта:

создать r1.php в корне сайта с содержимым

Цитата:

<?

echo($_SERVER["DOCUMENT_ROOT"]);

?>

далее открыть сайт.ru/r1.php

kgtu5:
тысячу раз уже говорилось после летнего брутфорса: настройте дополнительную авторизацию через .htaccess/.htpasswd и в выводимое сообщение впишите логин/пароль - боты его не поймут и будут отлетать по 401 ошибке, а люди спокойно смогут ходить в админку.
про неудобство говорить нет смысла - тем кому неудобно есть ли вообще смысл туда лезть, остальные поймут что это необходимая мера безопасности.

итог: снижение нагрузки в разы и десятки раз.

Спасибо.А как настроить дополнительную авторизацию?

Если я оставил вход только для своего ип с помощью

<Files wp-login.php>

Deny from all

Allow from МОЙ АЙПИ

</Files>

в .htaccess

Мне поможет?

Сайты подвисают, когда боты в админку ломятся.

Может еще поставить memcached?

Den73:
это не ддос.

у нас например на новых серверах организован антибрутфорс популярных cms и не нужно не чего блокировать на стороне клиента.
боты нагрузку существенную не будут создавать.

То есть если я к вам перееду на dgrad-host.com , нужно будет только оплатить минимальный тарифный план и я забуду о зависании сайтов в связи сподбором паролей ботами и на моей стороне ничего не нужно будет блокировать?

Думаю попробовать хостинг сменить, может поможет.

Этот точно поможет fastvps.ru , но он дороговатый.

И поставить memcached сервер , поможет?

Подробнее можно?Как все это сделать?

Спасибо друг.

Всего: 1653