DDOS атака + частичный взлом сайта
Страницы: Пред. 1 2 3
DDOS атака + частичный взлом сайта
Уважаемые клиенты!  
В связи с массированной DDOS-атакой ботнетом административных частей CMS Worpdress и Joomla, компания * ввела дополнительный механизм защиты от ботнета - временное блокирование входа по IP адресу. 

У кого-нибудь пришло такое письмо? Я так понял, задидосили доступ к админкам Worpdress и Joomla, остальных FTP-закачников и вручнуюредакторо-писателей это не касается.
Пользуюсь хостингом в Германии 5 лет. Рекомендую, нареканий нет.
ДА не досили же, брутфорс был. Мне два сайта сломали на дле
У меня такая же проблема. Меняют файл htaccess. Я подправил пару моментов в коде (сайт самописный). Пока что вроде бы норм. Мониторю постоянно
Вот и я получил такое письмо от хостера:

Цитата
Уважаемый клиент!

Благодарим Вас за выбор FastVPS!

В течение двух дней мы получили огромное число запросов, связанных с падением серверов, на которых были сайты, основанные на CMS WordPress и Joomla. Как выяснилось, данные падения связаны с перебором паролей на админ-панель сайта. Перебор паролей носит характер DDoSа, т.к. осуществляется многопоточно и с разных IP адресов.

В связи с этим, для безопасности и стабилизации работы сервера, как один из самых простых и эффективных вариантов, нужно установить http авторизацию на админ-панель Вашего сайта, следуя простой инструкции:

 

1) создать файл с названием ".htpasswd" в корне сайта и при помощи сайта www.htaccesstools.com/htpasswd-generator/ сгенерировать его содержание, указав желаемый логин и пароль.

2) для Joomla в файл ".htaccess" в папке /administrator/ добавить следующие строки:

AuthName "Access Denied"
AuthType Basic
AuthUserFile полный_путь_до_корня_сайта/.htpasswd
require valid-user

для WordPress в файл ".htaccess" в корне сайта добавить следующие строки:

<Files wp_login.php>
AuthName "Access Denied"
AuthType Basic
AuthUserFile полный_путь_до_корня_сайта/.htpasswd
require valid-user
</Files>

где "полный_путь_до_корня_сайта" - это абсолютный путь от корня файловой системы.

например, для ISPManager он будет выглядеть так: /var/www/имя_пользователя/data/www/адрес_сайта/.htpasswd

3) проверить работу данной конструкции, попробовав зайти в админ-панель сайта.

 

Мы настоятельно рекомендуем Вам принять необходимые меры.
Всем письма счастья пришли, кому-то позже, кому-то раньше.
Она была идеальна.. Но гуглила через яндекс...
Страницы: Пред. 1 2 3
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
19:50 Стоит ли добавлять сайт в Rambler топ 100? 
12:37 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
12:14 Продвижение в ТОП-1 Яндекс при помощи лучших ПФ в РФ 
15:19 Refmate — сервис для взаимного обмена ссылками 
13:06 Продвижение по ключам 
09:47 Adsense личный опыт 
13:13 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
04:04 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
01:27 +10 ЛУЧШИХ ОНЛАЙН-CASINO НА 2025 ГОД: от Рейтинга +12 Платформ с выводом без верификации 
23:13 Аккаунт работодателя 
22:22 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
21:19 SellBuycoin.io - надежный проводник в мир обмена криптовалют на фиат и наличные по РФ! 
16:49 Обменяй крипту без стресса – LupiBit.kg 
15:45 GoodsMoney.io 
00:06 Всего п онемногу 
12:45 Куплю проигрышные букмекерские аккаунты 
11:55 Union Pharm - топовая фарма-партнерка для профессионалов! 
17:09 Точные прогнозы на футбол 
10:00 Ну что, кто куда деваете свои сайты? 
16:22 Компьютерная мышь 
23:55 Добро пожаловать в цифровой мир...