Защита WP от взлома?

12 3
Zevss
На сайте с 23.03.2008
Offline
385
3993

Подскажите пожалуйста какими плагинами пользуетесь, настолько они эффективны и если не затруднит в 2х. словах их суть.

Также интересует какие способы кроме плагинов используете для защиты.

Пробовал через .htaccess поставить двойную авторизацию и блокировку по айпи, не получилось.

При двойной авторизации постоянно всплывает окно, хотя логин и пароль введены правильно, файл .htpasswd сгенерирован, в .htaccess все прописано.

Блокировка по айпи - выдает ошибку.

В общем ломают одни и те же сайты, замучился чистить, нужно как-то защитить.

Спасибо!

Продаются сайты с доходом, недорого https://www.maultalk.com/topic356667.html
Оптимизайка
На сайте с 11.03.2012
Offline
396
#1

Если обновить систему и все плагины ну прям никак, можете побробовать настроить ModSecurity

https://habrahabr.ru/post/262331/

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
S
На сайте с 30.09.2016
Offline
469
#2
Zevss:
ломают одни и те же сайты, замучился чистить

А может быть, недочистили? Тогда никакая защита не поможет. Если идут повторные взломы, давно уже нашли бы уязвимость и жили спокойно.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
MrDesigner
На сайте с 31.01.2008
Offline
193
#3

А вот такой способ? На уровне сервера закрыть папку /wp-admin/

http://www.wpbeginner.com/wp-tutorials/how-to-password-protect-your-wordpress-admin-wp-admin-directory/

Оптимизайка
На сайте с 11.03.2012
Offline
396
#4

MrDesigner, ну так ломают то вряд-ли через админку, скорее всего дырявый плагин

root
На сайте с 04.07.2006
Offline
196
#5

BulletProofSecurity норм. А ломают по статистике через timthumb старых версий или через дырявую тему. Иногда через плагины.

adel92
На сайте с 04.01.2012
Offline
334
#6

Все плагины это лишняя уязвимость.

Вычистите код, обновите все до последних версий и не будет никто Вас ломать.

Айболитом просканируйте, он покажет скорее всего.

Если не покажет в параноидальном режим просканируйте.

Он же Вам даст ссылки на патчи, что бы закрыть уязвимости.

NVMe VDS (https://well-web.net/nvme-vps) с поддержкой 24/7 - от 545 руб.! Безлимитный хостинг (https://well-web.net/ssd-hosting) - от 129 руб.! Домен в подарок! Перенос бесплатно! Заказывайте сейчас, и получите скидку 50%! Заходи! (https://well-web.net/limited-offers)
[Удален]
#7

пользуюсь secure wp почти на всех проектах, пока тьфу тьфу не подводил!

G-and-Y
На сайте с 29.06.2013
Offline
156
#8

Если сайт мертвый, типа для сапо ссылок, то:

1) Права на файлы 444

2) Вход в админку по ип

Закинуть в wp-login.php в самый верх

$arr = array (
'92.207.245.12',
'92.207.245.17'
);

foreach ($arr as $cur_cidr) {
if($_SERVER['REMOTE_ADDR'] == $cur_cidr)
{$flag = true; break;}
else
{ }
}
if ($flag != true) {die('ooops');}

Ну или просто переименовывать wp-login.php типа так wp-login.php2, надо зайти назад переименовал.

Абузо-устойчивые впс в Нидерландах от 5$/мес (https://cp.inferno.name/aff.php?aff=2991)
il_cattivo
На сайте с 25.06.2016
Offline
63
#9

iThemes Security Pro - типа "все в одном".

WPBruiser Pro-спам и возможность блокировки по странам.

Как вариант Wordfence Security, можно обеденить с iThemes Security Pro убрав у последнего дублирующие функции.

_
На сайте с 24.03.2008
Offline
381
#10

Так может брутфорсят... тогда fail2ban итп

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий