Пытаются взломать сайт
Страницы: 1 2 След.
Пытаются взломать сайт
Привет всем. Посоветуйте, что сделать, чтобы мой сайт на вордпрессе не взломали.
Заметил, что пытаются подобрать ключи к админ панели.
Как можно ограничить взломщика зная его IP адрес.smile:confused:
А что такое СЕО?
Цитата
Вадимыч пишет:
Заметил, что пытаются подобрать ключи к админ панели.

Даже если знаете IP хулигана, толку от этого мало, будут с прокси заходить...
Логин и пароль делайте надёжные, пароль вообще можете цитату из художественной книги взять, с прямой речью, кавычками, запятыми -  долго подбирать будут, поверьте. Периодически меняйте логины, пароли, ftp
Продвижение в соцсетях

Место для Рекламы



Цитата
Yaltagrad пишет:
Логин и пароль делайте надёжные, пароль вообще можете цитату из художественной книги взять
Спасибо за хорошую идею smile:)
можно еще плагин поставить Limit Login Attempts ,  лимит количества попыток авторизации, включая поддержку куки, по IP.
Цитата
Денис пишет:
можно еще плагин поставить Limit Login Attempts , л имит количества попыток авторизации, включая поддержку куки, по IP.
Хороший плагинчик спасибо.
А как его лучше настроить?smile:confused:
Вроде там все понятно. Скачиваем, активируем, переходим в настройки
1. Всего изоляций — думаю, здесь все понятно. Через некоторое число попыток злоумышленник будет изолирован.
2. Опции — тут можно проставить, по вашему усмотрению, количество попыток (по умолчанию: 4), после которых последует изоляция на заданное время (например,20 мин). Если настырный взломщик будет и дальше испытывать прочность обороны, то определенное количество этих изоляций (4) приведет к тому, что  IP-адрес, с которого производились попытки входа,  будет заблокирован на какое-то время (например, 24 часа). Ну и, если совершено какое-то количество неудачных попыток, то сброс изоляций опять же наступит через определенное время (12 часов).
3. Подключение к сайту — если у вас постоянный IP-адрес, то есть, например, работаете со стационарного компьютера, а выход в интернет осуществляется через провайдера, то оставляйте «прямое подключение». В общем случае, это справедливо для подавляющего большинства. Если желаете получить дополнительную информацию, то кликните по ссылке «здесь».
4. Обрабатывать кукис логина —  если вы работаете с сайтом в одном браузере и с одного компьютера , то необходимо поставить «Да». В целях безопасности так и должно быть.
5. Сообщать об изоляциях — опять же в целях обеспечения максимальной эффективности плагина Limit Login Attempts рекомендую отметить обе галочки.
Все спасибо за развернутое объяснение. smile:)
Изменено: Вадимыч - 28 Декабря 2012 23:36
Вадимыч, если ты сделаешь пароль с 20 символов, то ничего твоему сайту не грозит...
Инвайты Profitraf: profitraf.moy.su
Цитата
Yaltagrad пишет:
пароль вообще можете цитату из художественной книги взять
Зачем такие извращения? :confused:Для того, чтобы полностью обезопасить сайт от подбора пароля, достаточно использовать десятисимвольный пароль, который выдаст любой генератор, например, этот (для пущей безопасности можно выставить галочку и напротив пункта "знаки"). 
Цитата
Юрий Гуднин пишет:
Вадимыч, если ты сделаешь пароль с 20 символов, то ничего твоему сайту не грозит...
Пароль - не единственная лазейка, через которую можно взломать сайт. И от длины пароля тоже мало что зависит, уже 6-8 символьный пароль даст столько возможных комбинаций, что на подбор пароля уйдет уйма времени. Опасаться больше нужно уязвимостей в движке и плагинах, установки вредоносных скриптов и троянов на собственном компьютере.
На подбор такого "7G(}wy<2\n" пароля уйдут года а если раз в пол года менять на новый то не взломают ваш сайт. Пароль можно сгенерировать здесь http://genpas.narod.ru.
сделать доступ в админку только с вашего ip, делается это в  .htaccess
Order Deny,Allow
Deny from all
Allow from ваш ip
Изменено: vitoss - 29 Декабря 2012 05:39
Цитата
vitoss пишет:
сделать доступ в админку только с вашего ip, делается это в .htaccess
Order Deny,Allow
Deny from all
Allow from ваш ip
Сейчас практически у всех динамический ip так что это не вариант.
Цитата
Magnus пишет:
На подбор такого "7G(}wy<2\n"
пофиг на пароль, кто ломится создает нагрузку на сервак, что нафиг не нужно...

Цитата
Magnus пишет:
Сейчас практически у всех динамический ip так что это не вариант.
это 100% вариант закрытия админки
Цитата
vitoss пишет:
это 100% вариант закрытия админки
Так же и для админа.
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
20:17 Биржи ссылок в 2026 - реально ли новичку с одним сайтом поднять копейку? 
19:40 adsense в 2026: кто реально выводит копейку через киргизию? 
14:09 2Index - быстрая индексация страниц сайта и обратных ссылок 
12:26 Очередной взлом через плагин. Хакеры получают админку без пароля 
12:12 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
23:24 Яндекс Нейро и выдача в 2026 - остались ли лазейки для маленьких сайтов? 
23:05 Раскрутка форума 
17:18 SOCKS5 приватные прокси на 30 дней для PayPal 
17:16 Google Voice аккаунты для бесплатных SMS и звонков 
17:16 PayPal аккаунты для любых целей 
15:11 HH.ru Работадателя вериф 
14:49 4G/LTE Mobile Proxy 30+ geo  
14:43 [UPDATE] CryptoMonitor — обмен BTC, USDT, XMR | актуальная тема сервиса 
13:32 Мониторинг обменников Сrypto-scout.io 
23:48 Точные прогнозы на футбол 
22:38 Огородники 
19:36 8 марта: желаю аптайма 99.9% и e-e-a-t без локов 
16:47 Какой фильм вы любите посмотреть перед сном? 
15:46 молодильные яблоки и живая вода 
10:11 О природе путешествий. 
15:04 Сайты Рунета