Sly32

Рейтинг
372
Регистрация
29.03.2012

Как то странно вебмастер наполовину обновил показания тица. Впервые такое вижу

Там где закупал ссылки, пусть немного, но тематические - 50->40, Где просто наполнял нормальным контентом, причем не всегда даже уником - 10 -> 20 ( 2 сайта )

Еще ресурс, на котором 95% уникальный самописный контент ( туризм) Но посещаемость < 10 чел в день - без изменений 10

Вот и пойми, как действовать...

Вот у меня похожая ситуация, но есть доступ к обоим сайтам. Не знаю, то ли с одного на другой ссылки сделать, то ли редирект...

Den73:
бедные, какой то брутфорс приводит к таким мыслям, смените хостинг на тот который не ложится от вашей нагрузки, да и у большинства антибрутфорс уже встроен и работает он прозрачно для пользователя, причем в реал тайме.

Надо бы...

Сегодня с утра на пару сайтов ломятся какие-то странные боты. Если раньше агент показывал Mozilla 19.0 то теперь из Оперы. Да и еще и с одного и того же IP. Ну тут все просто - .htaccess перекрыл да и все. На работоспособность сайтов не влияет.

vitvirtual:
Белый список ip для доступа к wp-login.php, можно и через htaccess, и через плагины; в черный список те ip, откуда больше всего запросов. А вообще, нужно переходить на другие движки постепенно...

белый список - возможно, черный - в нем сейчас более 500 ip и толку нет

Насчет перехода на другие движки - согласен, скорее даже не на движки а самому надо писать. За Питона что ли сесть...

awasome:
В вп комментарии без регистрации, напрямую, так что wp-admin можно закрывать.


Подсеть тоже что ли меняется?

насчет комментов согласен - можно закрыть.

с IP не знаю как быть. вроде подсеть таже. Но иногда нужно и по 3g войти, причем от нескольких операторов.

Нифига не помогает Better WP Security - все равно виснет сайт. спасает только 301 редирект. Вот думаю переделать/переименовать файл wp-login.php, а боты пусть клюют несуществующий

awasome:
/ru/forum/comment/12010162
Только пользователи тоже не зайдут в админку, если зарегистрированы.

зы: а зачем регистрироваться в вп?

Ну вроде как пользователи приходят, даже пишут что0то в коментах...

Блокировка по ip не подходит - у меня он через adsl, постоянно меняется. видимо, придется делать дополнительную авторизацию

---------- Добавлено 12.09.2013 в 13:53 ----------

pix:
403 — закрыть доступ по айпи. (хтачесс)
На сайте напишите, ведём технические работы. Пару дней без пользователей, но нужно же как-то сбить брут.

сайт и так периодически зависает, так что не выход))) на мой сайт атака идет с пятницы прошлой. Поломать не поломают, но жизнь попортили

awasome:
Отдайте 403 и посмотрите, атака должна пропасть. Если это та же самая атака, то после нескольких пробивов отключается.

Можно поподробнее? 403 на страницу авторизации?Как правильно реализовать?

Den73:
что у вас за сервер который нагружается с 2 rps?
все это костыли с редиректами и переименовыванием, брутфорс очень просто обезвредить, думайте.

К сожалению, не сервер а виртуальный хостинг. Провайдер говорит что болей дать не могет)))) Это все, что можно получить у нас за 8 баксов в месяц)))

---------- Добавлено 12.09.2013 в 11:10 ----------

vldm:
можно переименовать файл админки и поставить пароль htaccess, сделать пустой статический файл со старым именем.

Тогда пользователи не смогут регистрироваться тоже - думал над этим вариантом - не подходит. В настоящее время снял нагрузку Better WP security , без всяких редиректов, ждем атаки на следующий сайт - они как по графику, с перерывом на обед)

C пятницы идет атака на сайт. Перепробовал несколько плагинов. Эффект слабый. главная проблема - нагрузка на сервер. 1-2 запроса в секунду не выдерживает. использовал hide login+ для переименования страницы логина - весь эффект - сам себе усложнил доступ. Помогает снять нагрузку только тупой редирект 301 со страницы регистрации на любую другую, например на 404 или вообще google.com

как еще можно разгрузить хостинг, не усложняя себе жизнь?

Всего: 7407