Wordpress varnost
 
harmonik 29. okt 2015 11:37:40 Pridružen od:
4. nov 2014
221 objav
80 14 3
#11

Kljub spodnji kodi mi še vedno priletijo tuji logini. Obstaja še kakšen login url, ki ga s tem nisem pokril?


<IfModule mod_rewrite.c>
RewriteEngine on
RewriteCond %{REQUEST_URI} ^(.*)?wp-login\.php(.*)$ [OR]
RewriteCond %{REQUEST_URI} ^(.*)?wp-admin(.*)$
RewriteCond %{REMOTE_ADDR} !^193(.+)$
RewriteCond %{REMOTE_ADDR} !^92(.+)$
RewriteRule ^(.*)$ - [L,R=404]
ErrorDocument 404 default
</IfModule>
všeč(0) ni všeč(0) spam(0)
 
1qay1qay 30. okt 2015 10:59:52 Pridružen od:
12. avg 2010
2967 objav
2430 194 84
#12

https://www.udemy.com/wordpress-security-guide/learn/?couponCode=STUDENTS


všeč(1) ni všeč(0) spam(0)
Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
 
rokibalboa 1. nov 2015 07:28:49 Pridružen od:
7. jun 2012
283 objav
224 46 7
#13

Pozdravljeni,

Danes ponoci sem dobil 30 emailov o lockoutih. Uporabljam wordfence prej sem ime iThemes. Login page mam skrit. Poskusajon se prijavljati z "admin". Kaksen nasvet?

Lp


všeč(0) ni všeč(0) spam(0)
:. Napredno Google oglaševanje & Facebook oglaševanje | Fitshop Spletna trgovina :.
 
bilten 1. nov 2015 09:00:40 Pridružen od:
14. okt 2007
1041 objav
612 1190 116
#14

izklopi obvestila o lockotuih


všeč(1) ni všeč(0) spam(0)
 
krejzi 1. nov 2015 11:54:13 Pridružen od:
14. mar 2013
558 objav
915 213 12
#15

Nastavi na strežniku fail2ban in ko 3x nekdo fali geslo, dobi ban za 10 oz poljubno nastavljenih minut. In pa, kakor je omenil bilten, izklopi obvestila. Če imaš dobro geslo, ga ne bojo bruteforcali.


všeč(0) ni všeč(0) spam(0)
 
rokibalboa 2. nov 2015 06:50:04 Pridružen od:
7. jun 2012
283 objav
224 46 7
#16

Ali lahko login omejim le na slovenski ipje. Oz tiste k hocm. Se nism delal nikol.

Lp


všeč(0) ni všeč(0) spam(0)
:. Napredno Google oglaševanje & Facebook oglaševanje | Fitshop Spletna trgovina :.
 
bilten 2. nov 2015 07:20:34 Pridružen od:
14. okt 2007
1041 objav
612 1190 116
#17

lahko z wordfance premium blokiras vse drzave vse ip razen slovenije


všeč(0) ni všeč(0) spam(0)
 
rokibalboa 2. nov 2015 07:57:17 Pridružen od:
7. jun 2012
283 objav
224 46 7
#18

Kaj vi priporočate iThemes ali Wordfence plugin. Meni osebno iThemes se mi zdi da ponuja več opcij. Ker če bom šel pro da ga ne bom polomil :)


všeč(0) ni všeč(0) spam(0)
:. Napredno Google oglaševanje & Facebook oglaševanje | Fitshop Spletna trgovina :.
 
bilten 2. nov 2015 13:03:43 Pridružen od:
14. okt 2007
1041 objav
612 1190 116
#19

Jaz uporabljam oba ne vem kaj bi bilo s tem narobe ...


všeč(0) ni všeč(0) spam(0)
 
Waxler 2. nov 2015 14:58:06 Pridružen od:
16. jun 2010
36 objav
39 7 0
#20

Jaz imam tudi dinamični IP in zato nisem omejil logina na en IP ker bi potem imel probleme.



So tudi meni pred kratkim hoteli "bruteforcat" stran ampak sem dodal v htaccess dodatno zahtevo po geslu ki sem ga sam določil in je dosti dolg. Res da moram dvakrat vpisat geslo, ampak zdaj nimam več problemov ker bi hackerjem vzelo ogromno časa da bi to "poheckali", plus sam vedno spremljam svoje emaile in me opozori če pride do čudnega obnašanja.



Plus uporabljam limit login attempt WP plugin ki je zastonj. Zaenkrat se zdi da so heckarji odnehali, ponavadi to itak delajo po več strani naenkrat z svojimi serverji in če malo spremeniš svoj način logina gredo ponavadi mimo.



P.S. Če ti je bil moj post vsaj malo koristen, prosim pritisni "všeč" ker zbiram pluse za ZS(in ne, ne mislim spamat).


všeč(12) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se