Пытаются взломать сайт
Страницы: 1 2 След.
Пытаются взломать сайт
Привет всем. Посоветуйте, что сделать, чтобы мой сайт на вордпрессе не взломали.
Заметил, что пытаются подобрать ключи к админ панели.
Как можно ограничить взломщика зная его IP адрес.smile:confused:
А что такое СЕО?
Цитата
Вадимыч пишет:
Заметил, что пытаются подобрать ключи к админ панели.

Даже если знаете IP хулигана, толку от этого мало, будут с прокси заходить...
Логин и пароль делайте надёжные, пароль вообще можете цитату из художественной книги взять, с прямой речью, кавычками, запятыми -  долго подбирать будут, поверьте. Периодически меняйте логины, пароли, ftp
Продвижение в соцсетях

Место для Рекламы



Цитата
Yaltagrad пишет:
Логин и пароль делайте надёжные, пароль вообще можете цитату из художественной книги взять
Спасибо за хорошую идею smile:)
можно еще плагин поставить Limit Login Attempts ,  лимит количества попыток авторизации, включая поддержку куки, по IP.
Цитата
Денис пишет:
можно еще плагин поставить Limit Login Attempts , л имит количества попыток авторизации, включая поддержку куки, по IP.
Хороший плагинчик спасибо.
А как его лучше настроить?smile:confused:
Вроде там все понятно. Скачиваем, активируем, переходим в настройки
1. Всего изоляций — думаю, здесь все понятно. Через некоторое число попыток злоумышленник будет изолирован.
2. Опции — тут можно проставить, по вашему усмотрению, количество попыток (по умолчанию: 4), после которых последует изоляция на заданное время (например,20 мин). Если настырный взломщик будет и дальше испытывать прочность обороны, то определенное количество этих изоляций (4) приведет к тому, что  IP-адрес, с которого производились попытки входа,  будет заблокирован на какое-то время (например, 24 часа). Ну и, если совершено какое-то количество неудачных попыток, то сброс изоляций опять же наступит через определенное время (12 часов).
3. Подключение к сайту — если у вас постоянный IP-адрес, то есть, например, работаете со стационарного компьютера, а выход в интернет осуществляется через провайдера, то оставляйте «прямое подключение». В общем случае, это справедливо для подавляющего большинства. Если желаете получить дополнительную информацию, то кликните по ссылке «здесь».
4. Обрабатывать кукис логина —  если вы работаете с сайтом в одном браузере и с одного компьютера , то необходимо поставить «Да». В целях безопасности так и должно быть.
5. Сообщать об изоляциях — опять же в целях обеспечения максимальной эффективности плагина Limit Login Attempts рекомендую отметить обе галочки.
Все спасибо за развернутое объяснение. smile:)
Изменено: Вадимыч - 28 Декабря 2012 23:36
Вадимыч, если ты сделаешь пароль с 20 символов, то ничего твоему сайту не грозит...
Инвайты Profitraf: profitraf.moy.su
Цитата
Yaltagrad пишет:
пароль вообще можете цитату из художественной книги взять
Зачем такие извращения? :confused:Для того, чтобы полностью обезопасить сайт от подбора пароля, достаточно использовать десятисимвольный пароль, который выдаст любой генератор, например, этот (для пущей безопасности можно выставить галочку и напротив пункта "знаки"). 
Цитата
Юрий Гуднин пишет:
Вадимыч, если ты сделаешь пароль с 20 символов, то ничего твоему сайту не грозит...
Пароль - не единственная лазейка, через которую можно взломать сайт. И от длины пароля тоже мало что зависит, уже 6-8 символьный пароль даст столько возможных комбинаций, что на подбор пароля уйдет уйма времени. Опасаться больше нужно уязвимостей в движке и плагинах, установки вредоносных скриптов и троянов на собственном компьютере.
На подбор такого "7G(}wy<2\n" пароля уйдут года а если раз в пол года менять на новый то не взломают ваш сайт. Пароль можно сгенерировать здесь http://genpas.narod.ru.
сделать доступ в админку только с вашего ip, делается это в  .htaccess
Order Deny,Allow
Deny from all
Allow from ваш ip
Изменено: vitoss - 29 Декабря 2012 05:39
Цитата
vitoss пишет:
сделать доступ в админку только с вашего ip, делается это в .htaccess
Order Deny,Allow
Deny from all
Allow from ваш ip
Сейчас практически у всех динамический ip так что это не вариант.
Цитата
Magnus пишет:
На подбор такого "7G(}wy<2\n"
пофиг на пароль, кто ломится создает нагрузку на сервак, что нафиг не нужно...

Цитата
Magnus пишет:
Сейчас практически у всех динамический ip так что это не вариант.
это 100% вариант закрытия админки
Цитата
vitoss пишет:
это 100% вариант закрытия админки
Так же и для админа.
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
11:51 Bropush - твой бро в монетизации сайта push-уведомлениями 
03:12 Сайты-копипасты 
01:18 Найти элемент в коде 
21:47 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
09:59 Ошибка после размещения кода HTML! 
15:34 Adtrafico - Правильная партнёрская сеть под бурж трафик 
14:43 Партнерская программа OWNR WALLET 
09:42 ProxyWins.com - 15% по промо-коду "venividivici" 
04:47 BetaTransfer касса — это надежный сервис приема платежей в сфере High Risk 
16:38 Belurk — высокоскоростные анонимные прокси от 0,24 рублей 
15:28 Ural-obmen.ru — выгодный сервис обмена 
15:09 Obama.ru - безопасный обмен криптовалют и электронных денежных средств 
13:14 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
11:51 Европейский эквайринг 
11:59 Каспкрски ОС 
11:21 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
01:05 Точные прогнозы на футбол 
14:41 Бесплатный мини-аудит юзабилити и конверсии + технический SEO-аудит в подарок 
15:24 Добро пожаловать в цифровой мир... 
22:58 У меня дикая просадка по РСЯ за последние 3 суток 
21:51 Linux - это максимальная свобода