Пытаются взломать сайт
Страницы: 1 2 След.
Пытаются взломать сайт
Привет всем. Посоветуйте, что сделать, чтобы мой сайт на вордпрессе не взломали.
Заметил, что пытаются подобрать ключи к админ панели.
Как можно ограничить взломщика зная его IP адрес.smile:confused:
А что такое СЕО?
Цитата
Вадимыч пишет:
Заметил, что пытаются подобрать ключи к админ панели.

Даже если знаете IP хулигана, толку от этого мало, будут с прокси заходить...
Логин и пароль делайте надёжные, пароль вообще можете цитату из художественной книги взять, с прямой речью, кавычками, запятыми -  долго подбирать будут, поверьте. Периодически меняйте логины, пароли, ftp
Продвижение в соцсетях

Место для Рекламы



Цитата
Yaltagrad пишет:
Логин и пароль делайте надёжные, пароль вообще можете цитату из художественной книги взять
Спасибо за хорошую идею smile:)
можно еще плагин поставить Limit Login Attempts ,  лимит количества попыток авторизации, включая поддержку куки, по IP.
Цитата
Денис пишет:
можно еще плагин поставить Limit Login Attempts , л имит количества попыток авторизации, включая поддержку куки, по IP.
Хороший плагинчик спасибо.
А как его лучше настроить?smile:confused:
Вроде там все понятно. Скачиваем, активируем, переходим в настройки
1. Всего изоляций — думаю, здесь все понятно. Через некоторое число попыток злоумышленник будет изолирован.
2. Опции — тут можно проставить, по вашему усмотрению, количество попыток (по умолчанию: 4), после которых последует изоляция на заданное время (например,20 мин). Если настырный взломщик будет и дальше испытывать прочность обороны, то определенное количество этих изоляций (4) приведет к тому, что  IP-адрес, с которого производились попытки входа,  будет заблокирован на какое-то время (например, 24 часа). Ну и, если совершено какое-то количество неудачных попыток, то сброс изоляций опять же наступит через определенное время (12 часов).
3. Подключение к сайту — если у вас постоянный IP-адрес, то есть, например, работаете со стационарного компьютера, а выход в интернет осуществляется через провайдера, то оставляйте «прямое подключение». В общем случае, это справедливо для подавляющего большинства. Если желаете получить дополнительную информацию, то кликните по ссылке «здесь».
4. Обрабатывать кукис логина —  если вы работаете с сайтом в одном браузере и с одного компьютера , то необходимо поставить «Да». В целях безопасности так и должно быть.
5. Сообщать об изоляциях — опять же в целях обеспечения максимальной эффективности плагина Limit Login Attempts рекомендую отметить обе галочки.
Все спасибо за развернутое объяснение. smile:)
Изменено: Вадимыч - 28 Декабря 2012 23:36
Вадимыч, если ты сделаешь пароль с 20 символов, то ничего твоему сайту не грозит...
Инвайты Profitraf: profitraf.moy.su
Цитата
Yaltagrad пишет:
пароль вообще можете цитату из художественной книги взять
Зачем такие извращения? :confused:Для того, чтобы полностью обезопасить сайт от подбора пароля, достаточно использовать десятисимвольный пароль, который выдаст любой генератор, например, этот (для пущей безопасности можно выставить галочку и напротив пункта "знаки"). 
Цитата
Юрий Гуднин пишет:
Вадимыч, если ты сделаешь пароль с 20 символов, то ничего твоему сайту не грозит...
Пароль - не единственная лазейка, через которую можно взломать сайт. И от длины пароля тоже мало что зависит, уже 6-8 символьный пароль даст столько возможных комбинаций, что на подбор пароля уйдет уйма времени. Опасаться больше нужно уязвимостей в движке и плагинах, установки вредоносных скриптов и троянов на собственном компьютере.
На подбор такого "7G(}wy<2\n" пароля уйдут года а если раз в пол года менять на новый то не взломают ваш сайт. Пароль можно сгенерировать здесь http://genpas.narod.ru.
сделать доступ в админку только с вашего ip, делается это в  .htaccess
Order Deny,Allow
Deny from all
Allow from ваш ip
Изменено: vitoss - 29 Декабря 2012 05:39
Цитата
vitoss пишет:
сделать доступ в админку только с вашего ip, делается это в .htaccess
Order Deny,Allow
Deny from all
Allow from ваш ip
Сейчас практически у всех динамический ip так что это не вариант.
Цитата
Magnus пишет:
На подбор такого "7G(}wy<2\n"
пофиг на пароль, кто ломится создает нагрузку на сервак, что нафиг не нужно...

Цитата
Magnus пишет:
Сейчас практически у всех динамический ip так что это не вариант.
это 100% вариант закрытия админки
Цитата
vitoss пишет:
это 100% вариант закрытия админки
Так же и для админа.
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
11:07 01.02. Апдейт 31.01 // Chrome готовит "чёрную метку" для ИИ? 
06:34 Гугл пухнет от кеша, а нам - крошки. Разбор $114 млрд: Адсенс в минусе, Ютуб на подписках 
01:09 Yahoo Scout: Нейро-привет из склепа. Реальный шанс на траф или мимо? 
17:33 AntiBot Cloud - бесплатный скрипт и сервис защиты сайтов 
15:14 Апдейт Яндекса 7 февраля. Пока серп трясет, некоторые по ботам плачут 
15:10 Google Discover Core Update: Дискавер отделяют от поиска? 
11:30 ЕС душит ТикТок: прощай бесконечная лента и RPM? Что с монетизацией? 
10:22 Swapwatch.org — Мониторинг криптовалютных обменников 
10:19 SwapPix.io - быстрый и безопасный обменник криптовалют. 
15:12 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
12:38 Bankomat001 - Сервис обмена электронных валют 
10:42 Рассылки СМС/SMS, Вайбер/Viber, Ватсап/Whatsapp, Телеграм/Telegram любой тематики по всему миру 
09:36 Мониторинг обменников Сrypto-scout.io 
05:29 Продам обменник криптовалюты, а также новый обменник под ключ с обучением. Скидки на скрипты обменника 
11:10 Moltbook: Соцсеть для ботов, где людям закрыли рот. Началось? 
11:02 Гильотина для классиков: Клод доедает физические книги 
06:04 Кулеры и БП станут золотыми? Медь по 13 штук, олово в космосе 
05:09 Точные прогнозы на футбол 
23:45 Ставки на супер тренды в спорте 
22:31 [AI] Бот за $600к советовал есть сыр с крысами. Нью-Йорк его (наконец-то) снес 
13:38 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко