| Wordpress zaščite | ||
|---|---|---|
|
Desty
23. okt 2014 12:43:39
Pridružen od: 1. apr 2008 1438 objav 572 349 32 |
#1
Pred nekaj tedni mi je Wordfence plugin za Wordpress začel sporočati, da se različni tuji IPji poskušajo logirati v nadzorno ploščo Wordpressa. Potem sem v nastavitvah določil, da se tisti IP, ki 3x narobe vpiše geslo, doda na blacklisto. Nekaj časa je bil mir, danes zjutraj pa se zbudim in sem imel 120 mailov, torej 120 poskušanj logiranja iz različnih IPjev. Prejle, pred dvema urama, sem dobil še 600 mailov za 600 poskusov logina. Poskušajo s praznim usernamom in "admin" usernamom, a ne pali, ker tega userja ni v moji bazi. Kaj lahko naredim? Kako lahko spremenim login page url v kakšnega poljubnega, da ga boti ne bodo našli? Kako se vi borite proti tem? Očitno blokada IPja ne zaleže. |
|
|
1qay1qay
23. okt 2014 12:51:03
Pridružen od: 12. avg 2010 2967 objav 2430 194 84 |
Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
|
|
|
Desty
23. okt 2014 13:04:41
Pridružen od: 1. apr 2008 1438 objav 572 349 32 |
#3
Problem je, ker do strani dostopava dva uporabnika in še to iz različnih (slovenskih) IPjev. bi blokiral tujino, a je to plačljiva funkcija plugina. Odkar sem odprl to temo, je stanje takšno. Meni se bo zmešalo: |
|
|
Matjaž
23. okt 2014 13:04:59
Pridružen od: 21. sep 2007 3505 objav 2603 308 45 |
#4
Tega je na vseh straneh vsak dan polno. Skripte skenirajo strani in sploh nima veze ali je wp, joomla, drupal ali kaj tretjega. Poskušajo z raznimi domena.com/admin linki in zahtevami. Najlaže se tega rešiš s htaccess zaščito admina. Ne rabiš na svoj IP omejevat, le pod geslo ga spravi. Če zraven še dodaš, da se obiskovalcu/skripti ob npr 5ih neuspelih poizkusih logiranja blokira IP, si miren. |
|
|
Desty
23. okt 2014 13:09:04
Pridružen od: 1. apr 2008 1438 objav 572 349 32 |
#5
Imam nastavljeno, da se po 3h poskusih blokira IP. Težava je, ker to ne reši mojega problema oz. kar naprej prejemam obvrstila. Rad bi povsem zaščitil admin page, da ne bo slučajno kdaj kaj narobe. |
|
|
Desty
23. okt 2014 13:25:12
Pridružen od: 1. apr 2008 1438 objav 572 349 32 |
||
|
mistique
24. okt 2014 06:57:28
Pridružen od: 1. okt 2008 1052 objav 916 63 7 |
#7
Pri nas se je dogajalo med 23:29 in 1:40. Po 180. IP-ju, se je prenehalo. Until next time I guess. Razmišljam, da bi spremenil login url. Je kdo na ta način poskusil preprečiti poskuse logiranja? Morda bi login page še zaščitil z geslom. Give a man a fish, and he'll eat for a day. Teach him how to fish and he'll eat forever
|
|
|
Tody
24. okt 2014 07:08:11
Pridružen od: 3. maj 2010 1446 objav 1411 299 25 |
#8
Živjo! uporabi tole https://wordpress.org/plugins/rename-wp-login/ jaz imam mir :) Aja pa imam še rechapcho tko da... 
|
|
|
Gusar
24. okt 2014 13:03:17
Pridružen od: 21. jan 2014 65 objav 14 3 0 |
#9
wp-admin ali wp-login.php je po mojem mnenju ena izmed osnov za spremembo. Dejstvo je (kot je en že rekel), da sistemi samodejno napadajo *admin URLje, kar pa s spremembo le-tega lahko v precejšnji meri preprečiš. |
|
|
Desty
24. okt 2014 13:19:07
Pridružen od: 1. apr 2008 1438 objav 572 349 32 |
#10
Sem s pomočjo iThemes plugina spremenil URL do admin logina in se je malce umirila. Od takrat dalje sem imel neke 3 poskuse, to je pa tudi vse. Bomo videli, kako se bo razpletlo. |
|
