DDOS атака + частичный взлом сайта
Страницы: Пред. 1 2 3
DDOS атака + частичный взлом сайта
Уважаемые клиенты!  
В связи с массированной DDOS-атакой ботнетом административных частей CMS Worpdress и Joomla, компания * ввела дополнительный механизм защиты от ботнета - временное блокирование входа по IP адресу. 

У кого-нибудь пришло такое письмо? Я так понял, задидосили доступ к админкам Worpdress и Joomla, остальных FTP-закачников и вручнуюредакторо-писателей это не касается.
Пользуюсь хостингом в Германии 5 лет. Рекомендую, нареканий нет.
ДА не досили же, брутфорс был. Мне два сайта сломали на дле
У меня такая же проблема. Меняют файл htaccess. Я подправил пару моментов в коде (сайт самописный). Пока что вроде бы норм. Мониторю постоянно
Вот и я получил такое письмо от хостера:

Цитата
Уважаемый клиент!

Благодарим Вас за выбор FastVPS!

В течение двух дней мы получили огромное число запросов, связанных с падением серверов, на которых были сайты, основанные на CMS WordPress и Joomla. Как выяснилось, данные падения связаны с перебором паролей на админ-панель сайта. Перебор паролей носит характер DDoSа, т.к. осуществляется многопоточно и с разных IP адресов.

В связи с этим, для безопасности и стабилизации работы сервера, как один из самых простых и эффективных вариантов, нужно установить http авторизацию на админ-панель Вашего сайта, следуя простой инструкции:

 

1) создать файл с названием ".htpasswd" в корне сайта и при помощи сайта www.htaccesstools.com/htpasswd-generator/ сгенерировать его содержание, указав желаемый логин и пароль.

2) для Joomla в файл ".htaccess" в папке /administrator/ добавить следующие строки:

AuthName "Access Denied"
AuthType Basic
AuthUserFile полный_путь_до_корня_сайта/.htpasswd
require valid-user

для WordPress в файл ".htaccess" в корне сайта добавить следующие строки:

<Files wp_login.php>
AuthName "Access Denied"
AuthType Basic
AuthUserFile полный_путь_до_корня_сайта/.htpasswd
require valid-user
</Files>

где "полный_путь_до_корня_сайта" - это абсолютный путь от корня файловой системы.

например, для ISPManager он будет выглядеть так: /var/www/имя_пользователя/data/www/адрес_сайта/.htpasswd

3) проверить работу данной конструкции, попробовав зайти в админ-панель сайта.

 

Мы настоятельно рекомендуем Вам принять необходимые меры.
Всем письма счастья пришли, кому-то позже, кому-то раньше.
Она была идеальна.. Но гуглила через яндекс...
Страницы: Пред. 1 2 3
Похожие темы:
Читают тему (гостей: 2, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
15:54 Заказал "положить сайт" а положили тебя? Полиция добралась до клиентов DDoS-сервисов 
15:36 Скан глаза для Zoom и Tinder + ап Яндекса 21 апреля. К этому реально всё идёт? 
15:31 Штрафы за крипту до 2 млн + ап Яндекса 19 апреля - что опять поменяли и куда всё катится? 
15:02 Claude по паспорту + апдейт Яндекса 17 апреля - у кого что по выдаче 
14:46 В Яндексе позиции держатся, а трафик проседает - стало заметно сильнее 
17:05 ИКС Яндекс АПдейт 1 апреля 2026. Обновлён алгоритм расчёта 
16:58 Ап выдачи Яндекса 8 апреля - есть движение, но интереснее что творится с AI-ответами Google 
14:52 Прошу оценить сайт 
13:56 Owlchange.com — сервис обмена криптовалют с выплатами в фиат 
13:39 Вериф аккаунты АВИТО + платежи 
10:26 Мониторинг обменников Сrypto-scout.io 
09:13 Monitex: Мониторинг с кэшбэком 80% в USDT 
05:09 От $0.015 за IP | $0.68 за ГБ | 9PROXY.COM | 20+ млн резидентных прокси | 99,95% аптайм | Без чёрных списков 
23:49 GoodsMoney.io 
14:49 Список обновленных тем пуст... 
11:21 ЕС сделал проверку возраста, а её уже ломают за минуты. Серьёзно? 
19:57 Во Франции начали штрафовать за IPTV - до 300-400 евро уже прилетает обычным пользователям 
17:02 арбитражники 
12:26 Заработок на загрузочном сайте в 2026? 
09:49 Точные прогнозы на футбол 
02:22 Ставки на супер тренды в спорте