DDOS атака + частичный взлом сайта
Страницы: Пред. 1 2 3
DDOS атака + частичный взлом сайта
Уважаемые клиенты!  
В связи с массированной DDOS-атакой ботнетом административных частей CMS Worpdress и Joomla, компания * ввела дополнительный механизм защиты от ботнета - временное блокирование входа по IP адресу. 

У кого-нибудь пришло такое письмо? Я так понял, задидосили доступ к админкам Worpdress и Joomla, остальных FTP-закачников и вручнуюредакторо-писателей это не касается.
Пользуюсь хостингом в Германии 5 лет. Рекомендую, нареканий нет.
ДА не досили же, брутфорс был. Мне два сайта сломали на дле
У меня такая же проблема. Меняют файл htaccess. Я подправил пару моментов в коде (сайт самописный). Пока что вроде бы норм. Мониторю постоянно
Вот и я получил такое письмо от хостера:

Цитата
Уважаемый клиент!

Благодарим Вас за выбор FastVPS!

В течение двух дней мы получили огромное число запросов, связанных с падением серверов, на которых были сайты, основанные на CMS WordPress и Joomla. Как выяснилось, данные падения связаны с перебором паролей на админ-панель сайта. Перебор паролей носит характер DDoSа, т.к. осуществляется многопоточно и с разных IP адресов.

В связи с этим, для безопасности и стабилизации работы сервера, как один из самых простых и эффективных вариантов, нужно установить http авторизацию на админ-панель Вашего сайта, следуя простой инструкции:

 

1) создать файл с названием ".htpasswd" в корне сайта и при помощи сайта www.htaccesstools.com/htpasswd-generator/ сгенерировать его содержание, указав желаемый логин и пароль.

2) для Joomla в файл ".htaccess" в папке /administrator/ добавить следующие строки:

AuthName "Access Denied"
AuthType Basic
AuthUserFile полный_путь_до_корня_сайта/.htpasswd
require valid-user

для WordPress в файл ".htaccess" в корне сайта добавить следующие строки:

<Files wp_login.php>
AuthName "Access Denied"
AuthType Basic
AuthUserFile полный_путь_до_корня_сайта/.htpasswd
require valid-user
</Files>

где "полный_путь_до_корня_сайта" - это абсолютный путь от корня файловой системы.

например, для ISPManager он будет выглядеть так: /var/www/имя_пользователя/data/www/адрес_сайта/.htpasswd

3) проверить работу данной конструкции, попробовав зайти в админ-панель сайта.

 

Мы настоятельно рекомендуем Вам принять необходимые меры.
Всем письма счастья пришли, кому-то позже, кому-то раньше.
Она была идеальна.. Но гуглила через яндекс...
Страницы: Пред. 1 2 3
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
18:44 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
13:43 Стоит ли добавлять сайт в Rambler топ 100? 
13:12 Покупные ссылки 
12:57 Rotapost прикрыли! Чем пользоваться? 
15:12 Ночной бар в Паттайе: как случайная встреча с "тайкой" и её кадыком перевернула мой взгляд на продвижение сайта в Google 2026 
15:01 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
07:24 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
23:37 Продажа горячих лидов и готовых баз для финансовых проектов, брокеров и чарджбэк-компаний. 
22:59 SnapSwap.io — мгновенный обмен BTC, XMR, ETH, USDT и других криптовалют без регистрации! 
21:50 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
14:47 CryptoMonitor.info - ваш надеждный обменник BTC USDT XMR (без KYC) 
12:40 Mixmasters - Exchange without AML and KYC 
11:11 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
10:44 PonyBit.ru - обменный пункт PonyBit.ru (Понибит.ру) 
22:59 Про мясо 
15:07 Добро пожаловать в цифровой мир... 
22:12 BYTIK.shop – сервис по продвижению в популярных социальных сетях​ 
10:10 накрутка трафика в SimilarWeb 
16:50 Компьютерная мышь 
22:11 С юмором по жизни! 
23:03 Точные прогнозы на футбол