Алзим

Алзим
Рейтинг
110
Регистрация
10.06.2010
FollowLocation:
а ещё они должны отнестись к этой полумере более лояльно.

Фига они кому чего должны. Они считают, что если они заплатили своему провайдеру за доступ к интернету, теперь им тут все должны. :)

easywind:
Переименовать файл wp-login и все. Пусть ищут его. Будут боты получать 404 ошибку. А пользователям, можно разослать письмишко об ситуации с указанием нового адреса входа.

Тогда уж проще поставить пароль на wp-login и разослать его пользователям, А можно и на сайте пароль и логин доступа к файлу опубликовать, всё равно боты читать не умеют... :)

SeVlad:
Но в любом случае - есть много разных способов на уровне сервера не подпустить ботов к движку. Или как минимум не дать им нагрузить сайт и сбрутить пароли.

Пока что ни одного серьёзного и реального способа, чтобы не грузить сервер, я тут не обнаружил.

А подбор паролей у меня успешно защищает капча и указанный выше плагин LLA

kgtu5:
когда все это решается простой доп. авторизацией через .htaccess/.htpasswd, которые изначально есть на сервере?
вопрос "помогают ли в случаях атак" отпадет сам собой...

Ничего этим не решается.

А если у меня несколько пользователей и есть вероятность, что ещё зарегистрируются, то почему должны страдать они?

archi08:
А не проще отдать программе-брут то , что она ищет?

логин: admin
пароль: 123
права: подписчик

Зачем сражаться с ветряными мельницами? Чтобы отточить мастерство))

Уникальный способ. Надо будет попробовать :)

Но, у меня есть подозрение, что атака продолжиться, т.к. брут захочет что-нибудь запихнуть мне в админку и потому будет ломиться ещё активнее.

And-rey:
p.s. ...да, а как там с отзывами по плагинам для WP - Stealth Login Page или Limit Login Attempts... помогают ли в случаях таких атак?!

Limit Login Attempts помогает. Но нагрузка всё равно есть.

Alех:
Это номер телефона, по которому отмороженая рыба скажет мне писать им на email.

Перезвоните другой "рыбе" и предварительно спросите её ФИО, чтобы она не сваливала работу на других. Хотя, бывают ситуаций, когда действительно требуются скриншоты и т.п., чтобы подтвердить, что вы не врёте.

Alех:
А что вы так яро их защищаете, работаете на qiwi?

Да. Я их суперсекретный сотрудник. Настолько секретный, что даже в штате их сотрудников не состою и зарплату не получаю. Правда, услугами их банка мне пользоваться позволяют и их пластиковая карточка у меня есть. Их услугами я уже несколько лет пользуюсь и когда-то достаточно активно, и за всё это время серьёзных проблем с Киви у меня пока не было.

Alех:
Поддержки онлайн нету

А это что:

Для наших пользователей круглосуточно работает Единая служба поддержки, обратиться в которую можно по телефону 8–800–333–00–59, либо заполнив специальную форму на сайте. Благодаря Единой службе поддержки мы привели к общему знаменателю качество обслуживания пользователей, наладили обратную связь.

Источник

mr.LasVegas:
Представитель здесь еще появится или нет?

Напишите ему в ВК, там он скорее всего вам ответим. По крайней мере, мне он там всегда отвечал.

pawka:
mainlink
Представитель, помогите плиз с установкой кода

А не проще с такой просьбой им в тикет написать или в их клуб...

Всего: 1620