Wordpress zaščite
 
Desty 23. okt 2014 12:43:39 Pridružen od:
1. apr 2008
1438 objav
572 349 32
#1

Pred nekaj tedni mi je Wordfence plugin za Wordpress začel sporočati, da se različni tuji IPji poskušajo logirati v nadzorno ploščo Wordpressa. Potem sem v nastavitvah določil, da se tisti IP, ki 3x narobe vpiše geslo, doda na blacklisto.



Nekaj časa je bil mir, danes zjutraj pa se zbudim in sem imel 120 mailov, torej 120 poskušanj logiranja iz različnih IPjev. Prejle, pred dvema urama, sem dobil še 600 mailov za 600 poskusov logina. Poskušajo s praznim usernamom in "admin" usernamom, a ne pali, ker tega userja ni v moji bazi.



Kaj lahko naredim? Kako lahko spremenim login page url v kakšnega poljubnega, da ga boti ne bodo našli? Kako se vi borite proti tem? Očitno blokada IPja ne zaleže.


všeč(1) ni všeč(0) spam(0)
 
1qay1qay 23. okt 2014 12:51:03 Pridružen od:
12. avg 2010
2967 objav
2430 194 84
#2

omeji dostop do administracije na tvoj statični ip


všeč(0) ni všeč(0) spam(0)
Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
 
Desty 23. okt 2014 13:04:41 Pridružen od:
1. apr 2008
1438 objav
572 349 32
#3

Problem je, ker do strani dostopava dva uporabnika in še to iz različnih (slovenskih) IPjev. bi blokiral tujino, a je to plačljiva funkcija plugina.



Odkar sem odprl to temo, je stanje takšno. Meni se bo zmešalo:


všeč(0) ni všeč(0) spam(0)
 
Matjaž 23. okt 2014 13:04:59 Pridružen od:
21. sep 2007
3505 objav
2603 308 45
#4

Tega je na vseh straneh vsak dan polno. Skripte skenirajo strani in sploh nima veze ali je wp, joomla, drupal ali kaj tretjega. Poskušajo z raznimi domena.com/admin linki in zahtevami.



Najlaže se tega rešiš s htaccess zaščito admina. Ne rabiš na svoj IP omejevat, le pod geslo ga spravi. Če zraven še dodaš, da se obiskovalcu/skripti ob npr 5ih neuspelih poizkusih logiranja blokira IP, si miren.


všeč(0) ni všeč(0) spam(0)
 
Desty 23. okt 2014 13:09:04 Pridružen od:
1. apr 2008
1438 objav
572 349 32
#5

Imam nastavljeno, da se po 3h poskusih blokira IP. Težava je, ker to ne reši mojega problema oz. kar naprej prejemam obvrstila. Rad bi povsem zaščitil admin page, da ne bo slučajno kdaj kaj narobe.


všeč(0) ni všeč(0) spam(0)
 
Desty 23. okt 2014 13:25:12 Pridružen od:
1. apr 2008
1438 objav
572 349 32
#6

Nič, sem namestil iThemese security in spremenil login url ter še par zadev. Sedaj je ok. :)


všeč(0) ni všeč(0) spam(0)
 
mistique 24. okt 2014 06:57:28 Pridružen od:
1. okt 2008
1052 objav
916 63 7
#7

Pri nas se je dogajalo med 23:29 in 1:40. Po 180. IP-ju, se je prenehalo. Until next time I guess.

Skripta ne more bit ravno brihtna, ker poskuša z uporabniškimi imeni ime domene, admin in test :)



Razmišljam, da bi spremenil login url. Je kdo na ta način poskusil preprečiti poskuse logiranja? Morda bi login page še zaščitil z geslom.


všeč(0) ni všeč(0) spam(0)
Give a man a fish, and he'll eat for a day. Teach him how to fish and he'll eat forever
 
Tody 24. okt 2014 07:08:11 Pridružen od:
3. maj 2010
1446 objav
1411 299 25
#8

Živjo!



uporabi tole https://wordpress.org/plugins/rename-wp-login/ jaz imam mir :)



Aja pa imam še rechapcho tko da...


všeč(0) ni všeč(0) spam(0)
![](http://www.internetmojster.com/splosno/dobrodelna-akcija.html)
 
Gusar 24. okt 2014 13:03:17 Pridružen od:
21. jan 2014
65 objav
14 3 0
#9

wp-admin ali wp-login.php je po mojem mnenju ena izmed osnov za spremembo. Dejstvo je (kot je en že rekel), da sistemi samodejno napadajo *admin URLje, kar pa s spremembo le-tega lahko v precejšnji meri preprečiš.


všeč(0) ni všeč(0) spam(0)
 
Desty 24. okt 2014 13:19:07 Pridružen od:
1. apr 2008
1438 objav
572 349 32
#10

Sem s pomočjo iThemes plugina spremenil URL do admin logina in se je malce umirila. Od takrat dalje sem imel neke 3 poskuse, to je pa tudi vse. Bomo videli, kako se bo razpletlo.


všeč(0) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se