Vdori v Wordpress ?
 
jj012345 11. apr 2013 12:07:34 Pridružen od:
16. avg 2012
82 objav
13 13 1
#1

Preko c-panela opazujem obiske na svoji spletni strani. Nekajkrat se je zgodilo, da se je z določene IP številke poskušalo več stok krat vdreti v wordpress (prijaviti z wp-login.php). Predpostavljam, da gre za poskus vdora, v želji da se namesti koda, in bi se moja stran uporabila za napad na nek strežnik.

Trenutno pa opažam, da se želi prijaviti več deset različnihIP števil. Mi lahko kdo razloži, kaj se dogaja, kakšen smisel imajo takšni poskusi ?


všeč(0) ni všeč(0) spam(0)
 
Preseren 11. apr 2013 12:09:14 Pridružen od:
14. mar 2007
3875 objav
2327 338 98
#2

Radi bi prišli v tvoj wordpress, in v najboljšem primeru objavljali svoje članke, v najslabšem pa ti hijackali celi server in delali svašta z njim.

Dostop omejiš na svoj ip, pa si zmagal.


všeč(1) ni všeč(0) spam(0)
Marketing pomoč nudim na seos. CBD. Moj podcast o marketingu najdete tukaj.
 
jj012345 11. apr 2013 12:12:19 Pridružen od:
16. avg 2012
82 objav
13 13 1
#3

Preseren:

Dostop omejiš na svoj ip, pa si zmagal.




Kako se to naredi ?


všeč(0) ni všeč(0) spam(0)
 
OvcaX 11. apr 2013 12:16:35 Pridružen od:
24. avg 2007
2753 objav
4575 1194 281
#4

Naloži v wp-admin htaccess z vsebino



order deny,allow

deny from all

allow from TVOJ IP


všeč(2) ni všeč(0) spam(0)
CEO@Humanfrog & CEO@Junai
 
jj012345 11. apr 2013 12:22:29 Pridružen od:
16. avg 2012
82 objav
13 13 1
#5

Hvala.



Upam, da bom uspel. Sicer sem dal geslo, ki se ga verjetno ne da uganit...


všeč(0) ni všeč(0) spam(0)
 
nas-t1 11. apr 2013 12:43:18 Pridružen od:
23. maj 2007
6916 objav
6886 187 55
#6

Drugače pa si lahk namestiš varnostne plugine, ki te obvarujejo pred večina napadi. SPisek najdeš tukaj http://www.internetmojster.com/seo/wordpress-plugini-za-optimalno-delovanje.9.html#p178404


všeč(4) ni všeč(0) spam(0)
 
Lucifix 11. apr 2013 12:47:08 Pridružen od:
14. okt 2008
744 objav
438 12 0
#7

jj012345:

Hvala.



Upam, da bom uspel. Sicer sem dal geslo, ki se ga verjetno ne da uganit...




Lahko daš geslo dolgo 100 znakov, ampak če ti naredi SQL injection preko kakšnega plugina, ki je slabo sprogramiran, ti tudi to ne bo pomagalo. Kot so ostali predlagali omeji IP...


všeč(1) ni všeč(0) spam(0)
 
suprpp 11. apr 2013 12:56:56 Pridružen od:
21. jun 2008
362 objav
841 126 37
#8

V zadnjih dveh dnevih se je močno povečalo število poizkusov in tudi število uspešnih vdorov. Toplo priporočam, da upoštevate predloge za omejitev IP naslova in pa seveda:

- posodobljen WP

- posodobljeni vticniki

- posodobljene teme

- nalozen kaksen varnostni dodatek (bulletproof security, wordfence, ipd.)


všeč(1) ni všeč(0) spam(0)
SSD spletno gostovanje in Registracija domene NEOSERV
cPanel, PHP 4-7, SSH, GIT, SVN | 800+ domenskih končnic | Brezplačna selitev strani k NEOSERV
 
jj012345 11. apr 2013 13:01:10 Pridružen od:
16. avg 2012
82 objav
13 13 1
#9

Hvala vsem.



Občutek imam, kot da je bil IP moje strani dodan na nek spisek... saj ti poskusi z različnih Ip, kar ne prenehajo.



Glede omejitve logiranja na moj ip : sklepal sem da obstaja wp-admin.ini datoteka, v katero moram v grupo htaccess dodate navedene parametre. Vendar te datoteke ne najsem.



Kje naj izvedem to omejitev ?


všeč(0) ni všeč(0) spam(0)
 
OvcaX 11. apr 2013 13:02:35 Pridružen od:
24. avg 2007
2753 objav
4575 1194 281
#10

Ni bil.

Verjemi je povsod tega ogromno zadnje čase.



--



Ustvari datoteko .htaccess

Notri zapiši kar sem ti zgoraj povedal

Uploadj v mapo wp-admin


všeč(3) ni všeč(0) spam(0)
CEO@Humanfrog & CEO@Junai
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se