На страницу Пред. 1, 2, 3 |
|
Вс Ноя 25, 2012 7:26 am |
Start Post: Брутят админки WordPress-блогов, что можно сделать? |
Yabuti V.I.P. |
Зарегистрирован: 28.11.2008
Сообщений: 16263
|
Обратиться по нику
|
Yabuti |
Ответить с цитатой | | |
|
Всем привет!
Заметил в последнее время, что много запросов напрямую к /wp-login.php, какие-то пидары с гугла парсят признаки WordPress и брутят админки на блогах, по несколько кило обращений каждый день.
Подскажите, что можно сделать - плагин какой поставить или еще что-нибудь.
Спасибо! |
|
|
|
|
|
Ксен ВПС и выделенные серверы от PQCService.net с бесплатным администрированием в 7 локациях, icq: 87244588
-- |
vad60 Свой |
Зарегистрирован: 23.10.2011
Сообщений: 2
|
Обратиться по нику
|
|
|
|
Ashhbben + + Профессионал |
Зарегистрирован: 20.04.2010
Сообщений: 782
|
Обратиться по нику
|
|
|
Сливай мобильный траф сюда! Лучшее предложение в мире! Принимаем все страны! Даже Китай |
John Doe V.I.P. |
Зарегистрирован: 25.06.2010
Сообщений: 4332
|
Обратиться по нику
|
John Doe |
Ответить с цитатой | | |
|
Я так смотрю, взлом сайтов - новый тренд? Или тут все сайты для Пентагона делают? |
|
|
|
|
|
|
Ashhbben + + Профессионал |
Зарегистрирован: 20.04.2010
Сообщений: 782
|
Обратиться по нику
|
|
|
Сливай мобильный траф сюда! Лучшее предложение в мире! Принимаем все страны! Даже Китай |
awm543322445 V.I.P. |
Зарегистрирован: 31.05.2012
Сообщений: 7303
|
Обратиться по нику
|
awm543322445 |
Ответить с цитатой | | |
|
Цитата: |
Я так смотрю, взлом сайтов - новый тренд? Или тут все сайты для Пентагона делают?
|
сайт пентагона это кривой хтмл проще админа тупого американского пентагоновского на пароль наебать |
|
|
|
|
|
Сторонникам Морали и Нравственности нужно немедленно отрезать хуй, потому что хуй -- это безнравственно. |
vad60 Свой |
Зарегистрирован: 23.10.2011
Сообщений: 2
|
Обратиться по нику
|
vad60 |
Ответить с цитатой | | |
|
Ashhbben писал(а): |
vad60, Backup не делался соответственно, да?
|
Backup думаю делал |
|
|
|
|
|
|
Ализандр V.I.P. |
Зарегистрирован: 06.04.2010
Сообщений: 4647
|
Обратиться по нику
|
Ализандр |
Ответить с цитатой | | |
|
Элементарный совет, но не все ему следуют. Наверняка, многие заходят в админку вордпресса под логином Admin, если сделать другой логин, злоумышленнику придется подбирать и логин и пароль, что усложнит его задачу. |
|
|
|
|
|
|
John Doe V.I.P. |
Зарегистрирован: 25.06.2010
Сообщений: 4332
|
Обратиться по нику
|
John Doe |
Ответить с цитатой | | |
|
Есть такой плагин WordPress File Monitor Plus, он следит за изменениями файлов, что необходимо для контроля заражения и защиты сайта. |
|
|
|
|
|
|
DK + wordpress |
Зарегистрирован: 18.06.2008
Сообщений: 2425
|
Обратиться по нику
|
DK + |
Ответить с цитатой | | |
|
91.207.7.46 - - [13/Dec/2012:00:28:57 +0400] "POST /wp-login.php HTTP/1.0" 403 293 "-" "OwtCu yVwQ"
эт в кавычках чо пароль такой ? как они его передают если 403 |
|
|
|
|
|
|
Странник V.I.P. |
Зарегистрирован: 28.06.2010
Сообщений: 4617
|
Обратиться по нику
|
Странник |
Ответить с цитатой | | |
|
Использую плагин BulletProof Security. Пока что проблем не было. |
|
|
|
|
|
|
|