DDOS атака + частичный взлом сайта
Страницы: Пред. 1 2 3 След.
DDOS атака + частичный взлом сайта
Цитата
margo пишет:
Может кто знает плагин с капчей только для админки?
По моему есть плагин меняющий название файла авторизации. Не помню сейчас, как называется, но при его использовании любой брутфорс идёт лесом.
Разместил сайт с 4000 хостов за 115 руб.мес на хостинге BeGet.ru
Ссылки, которые работают
mirturs, спасибо, поищу
Роман, ставила я этот файл, у меня он белеберду нес, целые портянки присылал, может я его не так настроила...
sniffer, стараюсь использовать как можно меньше плагинов, но без некоторых не обойтись.  И осторожно, особенно после того как один кэш-плагин мне пол сайта начисто снес, вообще побаиваюсь эксперементировать.
Логин в админку был admin ?
D-E-Z, нет, меняю сразу на всех сайтах, у меня их не взламывают, у меня грузят своими подборами хостинг
Цитата
Влад Мищенко пишет:
вёрдпресс
Вчера начилась массированная атака на ВП и Джумла. Вам должен был сообщить ваш хостер об этом. Мой хостер fornex.com сразу закрыл всем своим клиентам временно вход в админку и ФТП, хреновый хостер я скажу у вас, что даже не заботиться о клиентах. Меняйте его и быстро!
Цитата
margo пишет:
у меня у самой не статический ай-пи,а динамичный, когда был статический тогда это можно было делать, теперь у меня другой провайдер, я сама не знаю какой у меня будет ай-пи в следующий раз, не менять же каждый раз через заднее крыльцо)))
У вас все равно диапазон ip из под сети статичен, сделайте блокировку по маске
Цитата
margo пишет:
особенно после того как один кэш-плагин мне пол сайта начисто снес, вообще побаиваюсь эксперементировать.
Сделайте резервную копию сайта перед экспериментом.

P.S. Где вы находите такие проблемы, ума не приложу, он (ум), кажется, есть еще.
Может пора уже в облака?У amazon есть неплохое предложение.


Настроть свой Instance. 
Обратить внимание на безопасность.

Делать бекап регулярно.
Да и про обновляния движка и *nix не забывать.
Изменено: dsunegin - 3 Августа 2013 02:45
ит.Олег, диапазон по маске как раз разный, бывает с 5. начинается, бывает с 178, 85, и. т . д. о каком диапазоне может идти речь.
еdsunegin, бэкапим каждый день, плагины, отсекающие несколько повторных наборов с одного ай-пи стоят, речь не о том, а как сделать так чтобы вообще спрятать с поисковика URLы вида http:// site.ru/ wp-login/, http:// site.ru/ wp-login.php или http:// site.ru/ wp-admin/. Чтобы они вообще по этому адресу даже близко сайта не находили? 
А по обновлению движка тоже получается лажа, плагины потом не подберешь, они не успевают обновляться, и ничего потом не работает, приходится возвращаться к старой версии.
Изменено: margo - 3 Августа 2013 09:40
Jaguar, делаем конечно, а то и сайта давно не было бы
funkydance, как раз не плохой хостер, даже сайт не лег, хотя превышена нагрузка была часа три подряд раз в 30. у меня с 12-00 до 14-00 за час съедала месячную норму.
Влад Мищенко, таже беда, задрали своими редиректами уже.
Поискал решение - нашел _revisium.com
Договорился с ним на понедельник, по стоимости он сказал 1.9к руб.

Если интересно, могу отписаться после установки защиты.
Порой мелочи, важнее общей картины.
https://xapka.ru стартапик...
Страницы: Пред. 1 2 3 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
20:57 01.02. Апдейт 31.01 // Chrome готовит "чёрную метку" для ИИ? 
20:20 кликните сюда 
14:13 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
13:38 2Index - быстрая индексация страниц сайта и обратных ссылок 
12:44 РСЯ и тормоза сайта: Яндекс начал штрафовать за плохой PageSpeed? 
23:09 Как безопасно купить Гугл почту? 
13:45 Какой движок выбрать для форума? 
19:23 Mixmasters - Exchange without AML and KYC 
15:54 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
14:05 TETChange-Обменник криптовалют 
12:36 Nexulume.com Обменник без AML и KYC 
09:12 Swapwatch.org — Мониторинг криптовалютных обменников 
09:07 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
23:25 SOCKS5 приватные прокси на 30 дней для PayPal 
12:41 Moltbook: Соцсеть для ботов, где людям закрыли рот. Началось? 
06:26 Ставки на супер тренды в спорте 
22:31 [AI] Бот за $600к советовал есть сыр с крысами. Нью-Йорк его (наконец-то) снес 
22:30 Точные прогнозы на футбол 
13:38 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
07:11 Список обновленных тем пуст... 
17:02 Gartner обещал смерть SEO к 2026 году. Открываем метрику и проверяем