WordPress Firewall
Страницы: 1
WordPress Firewall, владельцы блогов на Ворд Пресс не забывайте ставить файрволл
Приветствую всех.
Уже давно наблюдаю как приходят сообщения от Firewall  на почту о потенциальной атаке на блог по 50 попыток в день.
Вот маленький пример куда стучатся:
_/wp-content/themes/ypo-theme/download.php?download=../../../wp-config.php
_/wp-content/themes/yakimabait/download.php?file=../../../wp-config.php
_/wp-content/themes/urbancity/lib/scripts/download.php?file=../../../../../wp-config.php
_/wp-content/themes/trinity/lib/scripts/download.php?file=../../../../../wp-config.php
_/wp-content/themes/tess/download.php?file=../../../wp-config.php
_/wp-content/themes/persuasion/lib/scripts/dl-skin.php
_/wp-content/themes/parallelus-salutation/framework/utilities/download/getfile.php?file=../../../../../../wp-config.php
_/wp-content/themes/parallelus-mingle/framework/utilities/download/getfile.php?file=../../../../../../wp-config.php

То есть перебором ищут установленную дырявую тему.
Правда не знаю защищает файрволл или нет, но предупреждать - предупреждает.
Думаю стоит более внимательно относиться к тому где скачивать темы и плагины.

Естественно атака, как и около 80% идет с главной цирковой площадки (кто бы сомневался). Они за частую даже не пользуются анонимайзерами. Этот 178.137.84.80 уже несколько дней не меняя этого ip долбится smile:) , сегодня всю подсеть в хтаче закрыл так что куча киевлян не увидит мой сайт smile:D
Изменено: Серж - 6 Мая 2016 09:38
Ютуб канал Сделай сам
Дзен канал Сделай сам
Вордпресс в последнее время начали глобально взламывать...

Я изучаю данный вопрос, можете почитать в 2 из 3 темах, которые изучены по защите движка:

Код
tekseo.su/cms-sistemy/wordpress/zashhita-sajta-plaginami-htaccess-i-prochimi-momentami.php
tekseo.su/cms-sistemy/wordpress/zashhita-veb-sajta-ot-vzloma-i-ddos-atak.php
Личный SEO блог http://tekseo.su
Серж, использую возможности хостинга по защите админки от скриптов по подбору паролей и тп.
Схема такая
Зловред лезет в админку сайта - капча (отдельный сервер хостинга, забирает на себя всю нагрузку) - если капча верно введена - админка сайта (на сервере где лежит сайт). Если капча введена не верно - перекрываеться воздух. Если бот делает несколько попыток неврных капчи - сситема защиты хостинга в нок-даун его отправляет.
No pain, no gain
Сашка, у меня по подбору паролей стоит плагин для этого, установил на ошибку в один раз, теперь подбор вообще прекратился. А вот хрень которая описана выше, периодически лезет.
Сейчас будет затишье, но думаю гавнюк через время сменит ай-пи и будет снова перебирать темы.
Цитата
Серж пишет:
Сашка, у меня по подбору паролей стоит плагин для этого, установил на ошибку в один раз, теперь подбор вообще прекратился. А вот хрень которая описана выше, периодически лезет.
Сейчас будет затишье, но думаю гавнюк через время сменит ай-пи и будет снова перебирать темы.
практически под все такие задачи использую возможности хостинга - как по мне ряд плюсов.
Схема защиты у меня такая
1 - только "здоровые" темы
2 - капча на админку (модуль)
3 - капча на страницу админки (хостинг инструмент)
4 - автомат защита от ддос атак средствами хостинга
5 - ручной блок по IP (хостинг инструмент - веду базу IP, которые напрягают сайт, чаще всего парсеры, ддосеры, и тп)
6 - обновление движка

3 и 5 пункты - по сути тот же фаервол только средствами хостинга.
А вообще нужно бдить всегда.
Чего только стояла уязвимость платного плагина (слайд шоу) для ВП - революшен слайдер / WordPress Slider Revolution - загнулось сотни тысяч сайтов. Даже пару моих были взломаны. Пришлось долго колбасить. Переносить инфу, так как попытки изгнать вирус были уже энергозатраными неоправданно.
Вот от такой хрени к сожелению защиты нет, только уповать на разработчиков.
а не проще себе статику подключить и привязать вход в админку к IP адресу?
Цитата
БиК-14 пишет:
а не проще себе статику подключить и привязать вход в админку к IP адресу?
геморно. было. статика не подходит потому что если у провайдера лаги (нет интернета) - использую мобильный тырнет с динамикой + доступ к сайтам еще один чел имеет программист, у него свои айпи, короче цацкаться играться по сути нужно. хотя вполне соглашусь, что хороший альтернативный вариант фаерволам.
Сашка, со всеми 6 пунктами согласен. Особенно 1, так скажем из-за этого и создал тему, что бы народ был осторожен.
Цитата
Серж пишет:
скажем из-за этого и создал тему, что бы народ был осторожен.
Тогда тему нужно было именно так и называть. Думаю что каждый должен получить граблями в лоб пока не дойдет. Сам получал, хотя вроде и не глупый smile:)
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
03:02 AI под надзором. Минцифры готовят клеймо для контента 
22:53 Яндекс-ап 20 марта и похороны ChatGPT, Claude и Gemini. Считаем убытки 
19:02 Gambling Craft - гемблинг по белому 
17:03 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
10:16 Бесплатное расширение для Chrome — проверка ссылок прямо на странице 
10:15 ИКС Яндекс АПдейт 1 апреля 2026. Обновлён алгоритм расчёта 
10:12 Gmail разрешил менять основной адрес - теперь можно убрать старые ники без переноса аккаунта 
22:02 Продвижение YouTube видео в топ поиска | Любой тип контента | Гарантия результата 
21:58 Trustpilot Reviews | Подниму рейтинг вашей компании 
21:58 №1 Рассылка / Инвайтинг [TELEGRAM] | Приватный метод 
21:57 Установка|Настройка|Доработка|Наполнение сайтов|Дизайн|3D|Видеомонтаж 
19:58 GhostRocket.pro — Взлетаем в новую эру криптообмена! 
16:02 Bardo — Бюро развития и координации цифровых операций. 
15:55 Русские народные сказки - оцените! 
23:42 молодильные яблоки и живая вода 
15:49 Огородники 
00:06 Точные прогнозы на футбол 
16:25 8 марта: желаю аптайма 99.9% и e-e-a-t без локов 
22:45 С юмором по жизни! 
15:42 Голландцы влепили Grok по яйцам - теперь нельзя раздевать реальных людей, штраф 100к евро в день 
07:17 Почему не обновляется счетчик ИКС (индекса качества сайта)