Vdori v Wordpress ?

Preko c-panela opazujem obiske na svoji spletni strani. Nekajkrat se je zgodilo, da se je z določene IP številke poskušalo več stok krat vdreti v wordpress (prijaviti z wp-login.php). Predpostavljam, da gre za poskus vdora, v želji da se namesti koda, in bi se moja stran uporabila za napad na nek strežnik.
Trenutno pa opažam, da se želi prijaviti več deset različnihIP števil. Mi lahko kdo razloži, kaj se dogaja, kakšen smisel imajo takšni poskusi ?

27 odgovorov

Dobre info, še danes bom isto naredil, ker zaenkrat imam kar nezaščitene bloge.
Hvala OvcaX in pzadnika :) (in ostali)

1

OvcaX:
Naloži v wp-admin htaccess z vsebino

order deny,allow
deny from all
allow from TVOJ IP

Pri tvoj IP daš lahko domeno uporabi DNS tool od no ip ,ki ti avtomatsko updajta ip z domeno.

1

Hvala.

Upam, da sem prav naredil. Običajno ime datoteke je filename.filetype. Ta datoteka je brez imena.

jj012345:
Hvala.

Upam, da sem prav naredil. Običajno ime datoteke je filename.filetype. Ta datoteka je brez imena.

.htaccess
file type je .htaccess ne nekaj.htacceess

1

Hvala vsem za pomoč.

Dečki to delajo kar z boti. Jaz imam na joomli vsak dan po nekaj poskusov. In to kar naključno od wp logina, do raznih čudnih, ki jih nikoli še nisem videl.

Lahko na tak način dodaš tudi dva IP-ja? npr. od doma in službe.

Lahko

Daj
Allow frim 192.xxx
Allow from 32.xx

In tako naprej

3

Seveda lahko

order deny,allow
deny from all
allow from TVOJ IP - doma
allow from TVOJ IP - služba
allow from TVOJ IP - tajnica
allow from TVOJ IP - KGB?
in tako naprej:)

@OvcaX me je že prehitel...

2

jeba je ce si na siol pa ti vsak dan menaj ip

11