kgtu5

Рейтинг
209
Регистрация
21.07.2010

хостеру не до вас, он пытается спасти серверы от нашествия на вордпресс

/ru/forum/805626

---------- Добавлено 05.08.2013 в 15:05 ----------

ваша админка тут igry-ogonivoda.ru:8080/wp-login.php

Fader, меня вчера после 23 по мск отпустило, сегодня с 8 примерно опять

добавил в httpd.conf глобально авторизацию

<Location ~ "/(wp-login\.php|administrator|admin\.php)">
Order deny,allow
# Deny from all
Allow from all
AuthType Basic
AuthName "ADMIN ONLY!"
AuthUserFile /etc/httpd/conf.d/.htpasswd
Require Valid-user
</Location>

как прописать чтобы исключить из авторизации (оставить доступным) 1 тестовый домен ???

iotty, fail2ban в данном случае бесполезен, на 1-2 захода бота - эффекта никакого.

только у меня затишье или закончилось баловство???

американский какой то ботнет,

rghost.ru/47892646

(примерно за прошедшие 1.5 часа на 1 сайте)

такими паролями смысл пробиваться????? только бесполезная нагрузка...

aweksa, возращаются примерно через 0.5-1 час, проверено

asterom, было уже ранее:

<Directory ~ "/home/[^/]+/data/www/[^/]+/wp-admin/">
AuthType Basic
AuthName "ADMIN ONLY!!!"
AuthUserFile "/путь_до/.htpasswd"
Require valid-user
</Directory>

что мешает сделать 2ю авторизацию через .htaccess|.htpasswd?

боты будут получать 401 страницу, от меня отстали минут через 10

решил поэксперементировать, на одном сайте убрал 2ю авторизацию, вернулись через пол часа

Devvver, плагин закроет доступ к wp-admin с помощью дополнительного редиректа, а если боты напрямую к wp-login.php обращаются, он не поможет

сделайте дополнительную авторизацию через .htaccess/.htpasswd

Devvver, а напрямую к wp-login.php закроет?

да и нагрузка на сервер при обработке все равно гораздо выше, чем при отдаче какой либо статичной страницы ошибки (401 например)...

---------- Добавлено 04.08.2013 в 01:02 ----------

немного переделал блокировку:

в корневой

<Files "wp-login.php">
AuthType Basic
AuthName "ADMIN ONLY!"
AuthUserFile /путь_до/.htpasswd
Require Valid-user
</Files>

в папке wp-admin

AuthType Basic
AuthName "ADMIN ONLY!"
AuthUserFile /путь_до/.htpasswd
Require Valid-user
Всего: 2207