Пытаются взломать сайт
Страницы: 1 2 След.
Пытаются взломать сайт
Привет всем. Посоветуйте, что сделать, чтобы мой сайт на вордпрессе не взломали.
Заметил, что пытаются подобрать ключи к админ панели.
Как можно ограничить взломщика зная его IP адрес.smile:confused:
А что такое СЕО?
Цитата
Вадимыч пишет:
Заметил, что пытаются подобрать ключи к админ панели.

Даже если знаете IP хулигана, толку от этого мало, будут с прокси заходить...
Логин и пароль делайте надёжные, пароль вообще можете цитату из художественной книги взять, с прямой речью, кавычками, запятыми -  долго подбирать будут, поверьте. Периодически меняйте логины, пароли, ftp
Продвижение в соцсетях

Место для Рекламы



Цитата
Yaltagrad пишет:
Логин и пароль делайте надёжные, пароль вообще можете цитату из художественной книги взять
Спасибо за хорошую идею smile:)
можно еще плагин поставить Limit Login Attempts ,  лимит количества попыток авторизации, включая поддержку куки, по IP.
Цитата
Денис пишет:
можно еще плагин поставить Limit Login Attempts , л имит количества попыток авторизации, включая поддержку куки, по IP.
Хороший плагинчик спасибо.
А как его лучше настроить?smile:confused:
Вроде там все понятно. Скачиваем, активируем, переходим в настройки
1. Всего изоляций — думаю, здесь все понятно. Через некоторое число попыток злоумышленник будет изолирован.
2. Опции — тут можно проставить, по вашему усмотрению, количество попыток (по умолчанию: 4), после которых последует изоляция на заданное время (например,20 мин). Если настырный взломщик будет и дальше испытывать прочность обороны, то определенное количество этих изоляций (4) приведет к тому, что  IP-адрес, с которого производились попытки входа,  будет заблокирован на какое-то время (например, 24 часа). Ну и, если совершено какое-то количество неудачных попыток, то сброс изоляций опять же наступит через определенное время (12 часов).
3. Подключение к сайту — если у вас постоянный IP-адрес, то есть, например, работаете со стационарного компьютера, а выход в интернет осуществляется через провайдера, то оставляйте «прямое подключение». В общем случае, это справедливо для подавляющего большинства. Если желаете получить дополнительную информацию, то кликните по ссылке «здесь».
4. Обрабатывать кукис логина —  если вы работаете с сайтом в одном браузере и с одного компьютера , то необходимо поставить «Да». В целях безопасности так и должно быть.
5. Сообщать об изоляциях — опять же в целях обеспечения максимальной эффективности плагина Limit Login Attempts рекомендую отметить обе галочки.
Все спасибо за развернутое объяснение. smile:)
Изменено: Вадимыч - 28 Декабря 2012 23:36
Вадимыч, если ты сделаешь пароль с 20 символов, то ничего твоему сайту не грозит...
Инвайты Profitraf: profitraf.moy.su
Цитата
Yaltagrad пишет:
пароль вообще можете цитату из художественной книги взять
Зачем такие извращения? :confused:Для того, чтобы полностью обезопасить сайт от подбора пароля, достаточно использовать десятисимвольный пароль, который выдаст любой генератор, например, этот (для пущей безопасности можно выставить галочку и напротив пункта "знаки"). 
Цитата
Юрий Гуднин пишет:
Вадимыч, если ты сделаешь пароль с 20 символов, то ничего твоему сайту не грозит...
Пароль - не единственная лазейка, через которую можно взломать сайт. И от длины пароля тоже мало что зависит, уже 6-8 символьный пароль даст столько возможных комбинаций, что на подбор пароля уйдет уйма времени. Опасаться больше нужно уязвимостей в движке и плагинах, установки вредоносных скриптов и троянов на собственном компьютере.
На подбор такого "7G(}wy<2\n" пароля уйдут года а если раз в пол года менять на новый то не взломают ваш сайт. Пароль можно сгенерировать здесь http://genpas.narod.ru.
сделать доступ в админку только с вашего ip, делается это в  .htaccess
Order Deny,Allow
Deny from all
Allow from ваш ip
Изменено: vitoss - 29 Декабря 2012 05:39
Цитата
vitoss пишет:
сделать доступ в админку только с вашего ip, делается это в .htaccess
Order Deny,Allow
Deny from all
Allow from ваш ip
Сейчас практически у всех динамический ip так что это не вариант.
Цитата
Magnus пишет:
На подбор такого "7G(}wy<2\n"
пофиг на пароль, кто ломится создает нагрузку на сервак, что нафиг не нужно...

Цитата
Magnus пишет:
Сейчас практически у всех динамический ip так что это не вариант.
это 100% вариант закрытия админки
Цитата
vitoss пишет:
это 100% вариант закрытия админки
Так же и для админа.
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
22:27 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
12:39 2Index - быстрая индексация страниц сайта и обратных ссылок 
06:17 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
11:46 SharkBoss - партнёрская программа для монетизации ЛЮБЫХ видов трафика (включая спам). 
23:10 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
21:20 Rotapost прикрыли! Чем пользоваться? 
00:23 Раскрутка форума 
10:39 Адалт сайты и сетки PBN на DLE 
04:05 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
01:11 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
23:28 Помогите с оценкой стоимости сайта 
18:38 Продажа аккаунтов HH.RU 
13:38 BIGPROXY.SHOP - Резидентные Ротационные Backconnect Proxy USA EUROPA MIX [Безлимитный трафик] 
13:16 PonyBit.ru - обменный пункт PonyBit.ru (Понибит.ру) 
13:08 Бесплатный майнинг Tether (USDT) 
10:29 С юмором по жизни! 
16:49 monetizer.agency – рекламная сеть для взрослого и развлекательного трафика. 100$ новому вебмастеру 
20:43 Добро пожаловать в цифровой мир... 
15:59 Про мясо 
23:09 ПП от PMS remote.team - 200$ за команду 
13:28 Компьютерная мышь