Daca vorbim de flood nu prea avem ce face ca utilizatori. Aceste pluginuri nu prea ajuta. Ganditi-va ca baietii astia folosesc mai multe surse pentru atacuri si peste 90.000 de ip-uri. Nici cei de la firmele de hosting nu prea au ce face decat sa blocheze destinatia... adica site-ul nostru. Chestia asta nu prea tine de ce putem noi sa facem ca utilizatori. Eu ascund linkurile default din wordpress (gen wp-login) dar daca este atacat un alt site de pe acel server nu prea am ce sa fac.
Cred ca ar trebui sa devina o obisnuinta sa folosim parole complexe, diferite, sa ne protejam pc-ul cu antivirus, sa nu accesam orice site, sa nu descarcam orice porcarie, sa nu instalam orice chestie fara sa verificam atent si asa mai departe.
Este ingrijorator faptul ca din ce in ce mai multe pc-uri sunt infectate fara ca utilizatorul sa stie si devin "arme" de atac pentru alte tinte.
Cu ceva vreme in urma am incercat aici Tutoriale Securizare Server, Site, Blog wordpress, Mail si altele
Studiu de caz pentru un magazin online, FashionLand, Bld, Bulevardul Regele Mihai I 55, Baia Mare 430012
In conditiile in care ai 3-4-5 tenative de autentificare pe secunda, pentru fiecare din site-urile WP existente pe server, ca si gazduitor nu e o situatie prea fericita.
Din punct de vedere al resurselor, niciunul din plugin-uri nu ajuta, deoarece toate se bazeaza pe analiza si procesarea cererii web (asta inseamna niste resurse blocate absolut ineficient).
Solutia quick and dirty pe care am propus-o clientilor atacati a fost inlocuirea temporara a fisierului wp-login.php cu unul blanc.
(daca clientul trebuie sa scrie pe blog, pune fisirul la loc; daca are blog multi-user, solutia nu se aplica)
.:|:.
Am instalat totusi, just to be sure, plugin-urile Wordfence si BulletProof si uitati ce am gasit.
United States San Jose, United States attempted a failed login using an invalid username "admin".
IP: 50.117.80.153 [unblock]
13 minutes ago
Digital Performance Specialist - realizez campanii de FB, IG, Google si YouTube Ads.
Ah, ma mai ocup si cu grafica photo si video. Pentru colaborari ma puteti contacta aici.
Vad ca le place site-ul de pariuri. 3 incercari de spargere in doar 4 minute. Ip-uri din Itaila, Franca si SUA.
Haha... Uite ce mi-au facut la blogul personal! Si au fost cateva secunde, nu minute...
In cateva ore, mai pe seara asa, am avut cel putin 20-30 de tentative...Italy Campofilone, Italy attempted a failed login using an invalid username "Admin".
IP: 79.28.255.65 [unblock]
Hostname: host65-255-static.28-79-b.business.telecomitalia.it
19 hours 41 mins ago
Italy Campofilone, Italy attempted a failed login using an invalid username "Admin".
IP: 79.28.255.65 [unblock]
Hostname: host65-255-static.28-79-b.business.telecomitalia.it
19 hours 41 mins ago
Italy Campofilone, Italy attempted a failed login using an invalid username "Admin".
IP: 79.28.255.65 [unblock]
Hostname: host65-255-static.28-79-b.business.telecomitalia.it
19 hours 41 mins ago
Italy Campofilone, Italy attempted a failed login using an invalid username "Admin".
IP: 79.28.255.65 [unblock]
Hostname: host65-255-static.28-79-b.business.telecomitalia.it
19 hours 41 mins ago
Italy Campofilone, Italy attempted a failed login using an invalid username "Admin".
IP: 79.28.255.65 [unblock]
Hostname: host65-255-static.28-79-b.business.telecomitalia.it
19 hours 41 mins ago
Digital Performance Specialist - realizez campanii de FB, IG, Google si YouTube Ads.
Ah, ma mai ocup si cu grafica photo si video. Pentru colaborari ma puteti contacta aici.
Va recomand sa restrictionati din .htaccess accesul la pagina de /wp-admin doar de pe ip-ul vostru.
http://www.themelab.com/2009/11/30/r...by-ip-address/
Ultima modificare făcută de lawrians; 15th April 2013 la 09:47.
Am un blog cu Amenajari Interioare
Momentan este/sunt 1 utilizator(i) care navighează în acest subiect. (0 membrii și 1 vizitatori)