seopmr

seopmr
Рейтинг
102
Регистрация
02.04.2012
Интересы
SEO, блоги, оптимизация
SEO
25 авг дали добро, вывел. Терпения всем.
Otshelnik-Fm:
Я не против что вы "пиарите" свой блог, на чужом несчастье.

эээ, как бэ атаки ведутся/велись и на мой блог тоже, так что я не называл бы это чужим несчастьем, а общим делом как минимум. вы можете зайти на пост через анонимайзер, скорее всего ваш айпи был забанен моим хостером за излюшнюю и бесполезную активность (например вы пытались зайти на страницы вп админ или вп логин пхп) 😕 почему вы не можете лично зайти я могу только догадываться... 🍿

пс

вы можете вообще игнорировать меня если вас что то напрягает, те кто хотят получить пользу - они получат (уже получили)

---------- Добавлено 06.08.2013 в 18:16 ----------

servercraft:
не обязательно генерировать картинку реалтайм...

не обязательно вообще генерить картинку, капчи есть и буквенно цыфровые - у меня такая стоит!

dr.bering:
Пропустил. Спасибо. Но у меня на блоге куча авторизованных пользователей. Им как логиниться?

Как варианты:

разослать всем на почты новый адрес для входа

повесить на главной странице новый урл для входа (делать в связке с плагинами Капча и Лимит Логин Атемптс), для ботов просто ссылка, ручная и автоматическая атака уходят лесом

я в этом всем не силен, но сделал у себя так и не наблюдаю активности ботов 🍿

dr.bering:
Это классно, но у меня на блоге часть статей под паролем и теперь при вводе пароля выдает ошибку 403. Как это можно исправить?

Я уже писал, что данный способ имеет дырку, он не рабочий по факту. Вот методология, которая помогла мне 🍿

Otshelnik-Fm:
Ваш сайт недоступен.

К чему эти сео ссылки на ваш блог? Делитесь информацией здесь

доступен теперь. почему сео ссылки? я написал полезный пост мне его что копипастить? или проще ссылку дать? ваше мнение интересно.

Otshelnik-Fm:
Решение для тех у кого много пользователей пользуются авторизацией.

1. Создаете файл в корне блога (там где wp-login.php), называете его как хотите, но не так как в этой статье. Я назвал его fggtreswerr.php

2. в него копируете весь код из wp-login (код придется обновить при обновлении движка в будущем)
3. В этом файле (fggtreswerr.php) находите все упоминания wp-login.php и меняете на имя созданного файла (в моем примере fggtreswerr.php). У меня нашел 20 упоминаний. Сохраняете.

Теперь вы можете зайти на блог через строку http://ваш-сайт/fggtreswerr.php

4. Закрываем в файле .htaccess (в корне блога) доступ к wp-login.php. Для этого вписываем
<filesmatch "wp-login.php">

Order Allow,Deny
Deny from all
</filesmatch>


и при заходе http://ваш-сайт/wp-login.php сервер будет отдавать 403 код.

5. но в админке для того чтобы выйти нам надо переписать адрес выхода. Используем экшн, вписываем его в файл functions.php своей темы:



обратите внимание: fggtreswerr.php в этом коде вам нужно заменить на свою новую страницу входа.

в этом коде:

add_filter('login_url', 'my_custom_login_url');
add_filter('logout_url', 'my_custom_logout_url'); - необходимы для входа и выхода (если используется виджет входа вп).

код использует wp_nonce_url для генерирования случайной строки в урл. Необходимая мера для защиты.

$redirect=home_url(); - после выхода - редирект на главную страницу

источник

Плюсы:
Теперь ваш wp-login.php закрыт для всех
вам в .htaccess каждый раз не нужно вписывать ваш новый динамический айпи.
Блогом продолжают пользоваться ваши многие зарегистрированные пользователи
Файлы движка мы не трогаем
Код в functions.php ни коем образом не грузит сайт

Минусы:
При обновлении движка блога вам нужно скопировать новый wp-login.php в ваш файл авторизации и выполнить пункт 3

Но это так просто:)

А что вы скажите на это? http://seopmr.ru/zashhita-wordpress-menyaem-imya-administratora-i-pryachem-wp-login-php-wp-admin.html

В посте показал чем ваш метод не подходит. Буду рад услышать поправки.

Полюбому сдулась... Их памятка о модерации для отвода глаз. Сайт которые удовлетворяет всем требованиям памятки не принимают уже 3 месяца. При этом сайт активно развивается.

acket:
Я не клон, но отзовусь. Красным шрифтом по темной сеточке - это издевательство над глазами юзеров. Или это 3D?😂

нет это 10 дэ :))

не забудьте искать спонсоров уже сейчас!

делайте скидки и проводите конкурсы/акции - самые эффективные методы.

было 2 музыкальных сайта - монетизировать задолбался... подарил их! лучше вовремя избавиться чем тянуть эту неудобную лямку.

Всего: 46