Wordpress - пытаются подобрать пароль, утомили ей богу

F9
На сайте с 08.04.2009
Offline
62
2642

Наверняка есть решение, просто я его не знаю. Есть куча небольших сайтов на поддоменах одного домена, на WP год назад начали перебирать пароли, стоит плагин IThemes security, он блокирует админку на время и это очень напрягает я и сам войти не могу пока разблокируется. Пробовал менять логин админа, через пол часа все начинается снова. За то что подберут пароль я не особо волнуюсь, но надоело как-то. И непонятно зачем человек ресурсы тратит, сайты то мелкие, неинтересные ни для чего

подпись
sema_87
На сайте с 28.08.2009
Offline
249
#1

http авторизация

Uh-Oh We're In Trouble, Something's Come Along And It's Burst Our Bubble!
Buzz Aldrin
На сайте с 26.12.2014
Offline
21
#2

если используете nginx:

location ~* /(wp-login\.php|administrator|admin\.php) {
set $humantest 0;
if ($http_cookie !~* "humanz=checktest") {
set $humantest 1;
}
if ($args ~* (callback|logout|lostpassword)) {
set $humantest 0;
}
if ($humantest = 1) {
add_header Content-Type text/html;
return 200 "<html><body><script>document.cookie='humanz=checktest;path=/';location.reload();</script></body></html>";
}
error_page 404 = @fallback;
}
Продам вечную лицензию ispmanager 4.4 Professional за 999 рублей. Обращаться zetronin@gmail.com или в ЛС.
menig
На сайте с 18.12.2015
Offline
71
#3

Lockdown WP Admin и забудьте про это навсегда.

_R2D2_
На сайте с 30.06.2017
Offline
44
#4

Мне помогает плагин для WP от cleantalk.org

---------- Добавлено 05.07.2017 в 13:22 ----------

Вот он https://ru.wordpress.org/plugins/cleantalk-spam-protect/

SeVlad
На сайте с 03.11.2008
Offline
1609
#5
freelancer999:
я и сам войти не могу пока разблокируется.

Видать неправильно настроен плагин. Лочить нужно по кол-ву с одного IP.

Или настрой нормально или выкинь его вообще и поставь https://ru.wordpress.org/plugins/wp-limit-login-attempts/ или подобный - их много, но не все свежие.

А если IP статический (или не ломает менять по FTP в хтацессе перед логином в админку), можно вообще запретить доступ всем, кроме себя.

Кури топики:

/ru/forum/comment/14922047

/ru/forum/comment/14987614 (в 8м рецепт)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
I
На сайте с 06.02.2017
Offline
5
#6

пропишите правила в .htaccess

ware3nik.com
На сайте с 10.03.2008
Offline
97
#7

Еще есть хороший плагин Limit Login Attempts

SERM - написание отзывов/комментариев о компании, услуге, товаре. (http://seonix.in.ua/uslugi/reputation)
A
На сайте с 11.06.2007
Offline
115
#8

Проще всего в .htaccess прописать:

<Files wp-login.php>

Order Deny,Allow

Deny from all

Allow from 111.111.111.111

</Files>

где вместо 111.111.111.111 ваш ip

ip можно и не весь писать, например только половину 111.111 если он у вас динамический и последние значения меняются.

Можно еще добавить такую запись, так как туда тоже ломятся постоянно:

<Files xmlrpc.php>

Order Deny,Allow

Deny from all

</Files>

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий