WordPress Firewall
Страницы: 1
WordPress Firewall, владельцы блогов на Ворд Пресс не забывайте ставить файрволл
Приветствую всех.
Уже давно наблюдаю как приходят сообщения от Firewall  на почту о потенциальной атаке на блог по 50 попыток в день.
Вот маленький пример куда стучатся:
_/wp-content/themes/ypo-theme/download.php?download=../../../wp-config.php
_/wp-content/themes/yakimabait/download.php?file=../../../wp-config.php
_/wp-content/themes/urbancity/lib/scripts/download.php?file=../../../../../wp-config.php
_/wp-content/themes/trinity/lib/scripts/download.php?file=../../../../../wp-config.php
_/wp-content/themes/tess/download.php?file=../../../wp-config.php
_/wp-content/themes/persuasion/lib/scripts/dl-skin.php
_/wp-content/themes/parallelus-salutation/framework/utilities/download/getfile.php?file=../../../../../../wp-config.php
_/wp-content/themes/parallelus-mingle/framework/utilities/download/getfile.php?file=../../../../../../wp-config.php

То есть перебором ищут установленную дырявую тему.
Правда не знаю защищает файрволл или нет, но предупреждать - предупреждает.
Думаю стоит более внимательно относиться к тому где скачивать темы и плагины.

Естественно атака, как и около 80% идет с главной цирковой площадки (кто бы сомневался). Они за частую даже не пользуются анонимайзерами. Этот 178.137.84.80 уже несколько дней не меняя этого ip долбится smile:) , сегодня всю подсеть в хтаче закрыл так что куча киевлян не увидит мой сайт smile:D
Изменено: Серж - 6 Мая 2016 09:38
Ютуб канал Сделай сам
Дзен канал Сделай сам
Вордпресс в последнее время начали глобально взламывать...

Я изучаю данный вопрос, можете почитать в 2 из 3 темах, которые изучены по защите движка:

Код
tekseo.su/cms-sistemy/wordpress/zashhita-sajta-plaginami-htaccess-i-prochimi-momentami.php
tekseo.su/cms-sistemy/wordpress/zashhita-veb-sajta-ot-vzloma-i-ddos-atak.php
Личный SEO блог http://tekseo.su
Серж, использую возможности хостинга по защите админки от скриптов по подбору паролей и тп.
Схема такая
Зловред лезет в админку сайта - капча (отдельный сервер хостинга, забирает на себя всю нагрузку) - если капча верно введена - админка сайта (на сервере где лежит сайт). Если капча введена не верно - перекрываеться воздух. Если бот делает несколько попыток неврных капчи - сситема защиты хостинга в нок-даун его отправляет.
No pain, no gain
Сашка, у меня по подбору паролей стоит плагин для этого, установил на ошибку в один раз, теперь подбор вообще прекратился. А вот хрень которая описана выше, периодически лезет.
Сейчас будет затишье, но думаю гавнюк через время сменит ай-пи и будет снова перебирать темы.
Цитата
Серж пишет:
Сашка, у меня по подбору паролей стоит плагин для этого, установил на ошибку в один раз, теперь подбор вообще прекратился. А вот хрень которая описана выше, периодически лезет.
Сейчас будет затишье, но думаю гавнюк через время сменит ай-пи и будет снова перебирать темы.
практически под все такие задачи использую возможности хостинга - как по мне ряд плюсов.
Схема защиты у меня такая
1 - только "здоровые" темы
2 - капча на админку (модуль)
3 - капча на страницу админки (хостинг инструмент)
4 - автомат защита от ддос атак средствами хостинга
5 - ручной блок по IP (хостинг инструмент - веду базу IP, которые напрягают сайт, чаще всего парсеры, ддосеры, и тп)
6 - обновление движка

3 и 5 пункты - по сути тот же фаервол только средствами хостинга.
А вообще нужно бдить всегда.
Чего только стояла уязвимость платного плагина (слайд шоу) для ВП - революшен слайдер / WordPress Slider Revolution - загнулось сотни тысяч сайтов. Даже пару моих были взломаны. Пришлось долго колбасить. Переносить инфу, так как попытки изгнать вирус были уже энергозатраными неоправданно.
Вот от такой хрени к сожелению защиты нет, только уповать на разработчиков.
а не проще себе статику подключить и привязать вход в админку к IP адресу?
Цитата
БиК-14 пишет:
а не проще себе статику подключить и привязать вход в админку к IP адресу?
геморно. было. статика не подходит потому что если у провайдера лаги (нет интернета) - использую мобильный тырнет с динамикой + доступ к сайтам еще один чел имеет программист, у него свои айпи, короче цацкаться играться по сути нужно. хотя вполне соглашусь, что хороший альтернативный вариант фаерволам.
Сашка, со всеми 6 пунктами согласен. Особенно 1, так скажем из-за этого и создал тему, что бы народ был осторожен.
Цитата
Серж пишет:
скажем из-за этого и создал тему, что бы народ был осторожен.
Тогда тему нужно было именно так и называть. Думаю что каждый должен получить граблями в лоб пока не дойдет. Сам получал, хотя вроде и не глупый smile:)
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
20:52 Индексация страниц 
18:32 Gambling Craft - гемблинг по белому 
15:49 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
17:37 LGaming - экосистема и партнерская программа в gambling и betting вертикалях 
10:52 Teasermedia.net 
08:39 Нужна помощь советом! 
08:37 Ребята подскажите какими сервисами и прогами вы пользуетесь для SEO продвижения? 
22:57 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
22:16 SOCKS5 приватные прокси на 30 дней для PayPal 
22:15 Google Voice аккаунты для бесплатных SMS и звонков 
22:15 PayPal аккаунты для любых целей 
20:42 PonyBit.ru - обменный пункт PonyBit.ru (Понибит.ру) 
19:07 CactusPay.PRO | Умная платёжная система с выводом в USDT TRC-20 
19:02 WebKazna. Обмены криптовалют. Доставка наличных. 
23:00 Точные прогнозы на футбол 
13:41 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
12:23 150+ хакерских поисковых систем и инструментов 
08:38 Накрутка поисковых подсказок 
17:41 Стряхнуть обыденность - об Агасфере 
10:54 Добро пожаловать в цифровой мир... 
22:39 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор