Vdori v Wordpress ?
17 naročnikov
17 naročnikov
Preko c-panela opazujem obiske na svoji spletni strani. Nekajkrat se je zgodilo, da se je z določene IP številke poskušalo več stok krat vdreti v wordpress (prijaviti z wp-login.php). Predpostavljam, da gre za poskus vdora, v želji da se namesti koda, in bi se moja stran uporabila za napad na nek strežnik.
Trenutno pa opažam, da se želi prijaviti več deset različnihIP števil. Mi lahko kdo razloži, kaj se dogaja, kakšen smisel imajo takšni poskusi ?
27 odgovorov
Dobre info, še danes bom isto naredil, ker zaenkrat imam kar nezaščitene bloge.
Hvala OvcaX in pzadnika :) (in ostali)
OvcaX:
Naloži v wp-admin htaccess z vsebinoorder deny,allow
deny from all
allow from TVOJ IP
Pri tvoj IP daš lahko domeno uporabi DNS tool od no ip ,ki ti avtomatsko updajta ip z domeno.
Hvala.
Upam, da sem prav naredil. Običajno ime datoteke je filename.filetype. Ta datoteka je brez imena.
jj012345:
Hvala.Upam, da sem prav naredil. Običajno ime datoteke je filename.filetype. Ta datoteka je brez imena.
.htaccess
file type je .htaccess ne nekaj.htacceess
Dečki to delajo kar z boti. Jaz imam na joomli vsak dan po nekaj poskusov. In to kar naključno od wp logina, do raznih čudnih, ki jih nikoli še nisem videl.
Seveda lahko
order deny,allow
deny from all
allow from TVOJ IP - doma
allow from TVOJ IP - služba
allow from TVOJ IP - tajnica
allow from TVOJ IP - KGB?
in tako naprej:)
@OvcaX me je že prehitel...