Pagina 2 din 5 PrimulPrimul 1234 ... UltimulUltimul
Rezultate 11 la 20 din 45

Subiect: Atacuri masive asupra site-urilor cu WP

  1. #11
    Avatarul lui Sorin Frumuseanu
    Sorin Frumuseanu este deconectat Ambasador
    Reputatie:
    66
    Data înscrierii
    2nd August 2005
    Locaţie
    Orsova
    Vârstă
    54
    Posturi
    3.948
    Putere Rep
    66


    Implicit

    Sincer nu stiu ce sa zic: uneori nici prea multe pluginuri free nu sunt ok.
    Personal pe minunea de DVD auto (pluginuri de ecommerce adaptate de clujenii de la Barandi Solutions) nu am avut probleme desi sunt pe o versiune veche de wp).
    Ca rugaminte permanenta, rog contribuiti la tentativa de baza de date cu firme care se ocupa de scanare vulnerabilitati website.
    Credinta la institutiile specializate. Aici facem Seo Tehnic
    Mi se spunea 1nesco

  2. #12
    Avatarul lui Silviu Popovici
    Silviu Popovici este deconectat Junior SeoPedia
    Reputatie:
    0
    Data înscrierii
    11th April 2013
    Locaţie
    Bacau
    Posturi
    56
    Putere Rep
    0


    Implicit

    Si eu am fost notificat de acest atac global printr-un mail de la Namebox (fostul acip hosting) insa nu am intampinat nici un fel de problema.Oricum mi-am instalat Better WP Security in caz de orice
    Imagini atașate Imagini atașate

  3. #13
    Avatarul lui Robert
    Robert este deconectat Ambasador
    Reputatie:
    98
    Data înscrierii
    7th August 2007
    Locaţie
    Bucuresti
    Vârstă
    48
    Posturi
    4.029
    Putere Rep
    98


    Implicit

    Intrebare un pic offtopic: Se pupa better security cu bulletproof? Merg amandoua sau se bat cap in cap?
    Daca te pot ajuta cu un sfat sau daca doresti o oferta de optimizare pentru siteul tau, da-mi un mesaj!

  4. #14
    Avatarul lui Silviu Popovici
    Silviu Popovici este deconectat Junior SeoPedia
    Reputatie:
    0
    Data înscrierii
    11th April 2013
    Locaţie
    Bacau
    Posturi
    56
    Putere Rep
    0


    Implicit

    Citat Postat în original de robyroy Vezi Post
    Intrebare un pic offtopic: Se pupa better security cu bulletproof? Merg amandoua sau se bat cap in cap?
    Din cate am citit pe net,da,insa eu as opta doar pentru un singur plugin de securitate.

  5. #15
    Avatarul lui haos
    haos este deconectat Ambasador
    Reputatie:
    63
    Data înscrierii
    19th February 2008
    Locaţie
    Craiova
    Posturi
    2.239
    Putere Rep
    63


    Implicit

    Citat Postat în original de robyroy Vezi Post
    Intrebare un pic offtopic: Se pupa better security cu bulletproof? Merg amandoua sau se bat cap in cap?
    Eu nu recomand, dar daca vrei, poti sa faci propriile teste. Pana acum cea mai buna combinatie este: WordFence + BulletProof. De fapt, nu e niciun secret, chiar in asta consta o parte din oferta mea de securizare: customizarea acestor pluginuri. NU va recomand sa le mentineti sau sa le instalati daca siteul vostru da semne ca nu se intelege cu aceste pluginuri. Garantat veti avea probleme mai tarziu ce va vor costa mai mult.
    Citeste primul meu curs SEO - principii de baza. Vezi oferta mea de advertoriale PR5.

  6. #16
    Avatarul lui Roli
    Roli este deconectat Membru SeoPedia
    Reputatie:
    26
    Data înscrierii
    15th March 2013
    Locaţie
    Satu Mare
    Posturi
    84
    Putere Rep
    26


    Implicit

    De curand am facut si eu cateva setari pentru securitate, sper sa nu fiu printre cei cu probleme grave. Masurile luate de mine:

    1.Am instalat WP Better Security care mi se pare mai compatibil cu pagina mea decat bullet proof care mai avea cate o problema.
    2.Am schimbat linkul de login din wp-admin in una din cateva litere, aleasa de mine.
    3.M-am asigurat ca am parole complexe si niciunde nu e vre-un utilizator "admin" sau "root" printre conturile legate de pagina.
    3.Cateva lucruri adaugate in .htaccess atat in folderul principal cat si in folderul wp-admin
    4.Am adaugat regula ca dupa 3 loginuri gresite sa baneze acel IP.
    5.Pentru orice eventualitate am facut un backup atat la baza de date cat si la fisiere, cred ca este un lucru esential.

    As vrea sa va multumesc pentru informatii si pentru sfaturile date in ceea ce priveste securizarea, daca se va inrautatii situatia, voi decurge la setari mai drastice.

  7. #17
    Avatarul lui Ciprian.Olaru
    Ciprian.Olaru este deconectat Membru SeoPedia
    Reputatie:
    0
    Data înscrierii
    6th August 2007
    Locaţie
    Bucuresti
    Posturi
    573
    Putere Rep
    0


    Implicit

    Citat Postat în original de haos Vezi Post
    Iata masurile de siguranta din clasa PARANOIDE:

    1) Pentru cei cu cPanel -> setati cPHulk sa dea ban pe IP la maxim o parola gresita. Atentie sa va puneti propriul IP in whitelist altfel riscati sa ramaneti banati. Masura paranoica dar cu rezultate fenomenale.
    2) Disable FTP. Dezactivati complet serverul FTP sau puneti o parola complexa si apoi nu-l mai utilizati. Masura paranoica.
    3) Inainte de fiecare conexiune in mod admin (cPanel,Wordpress, Joomla, etc) asigurati-ca ca antivirusul este pornit, si ati facut cat mai recent o scanare a fisierelor cu care lucrati atat cu Antivirus cat si cu Antispyware. Masura paranoica.
    4) Cei care aveti posibilitatea, restrictionati zona de administrare doar pe IP-ul vostru. Si asta e tot paranoica.
    5) Nu folositi niciodata userul "admin" sau "root" sau url-ul "/admin". Stergeti aceste usere si creati altele cu alt nume, dar cu aceleasi privilegii. Masura tot din clasa paranoida.
    eu as inlocui punctul 3 cu: folositi linux! (inclusiv pe statia de lucru / caclulatorul de acasa);

  8. #18
    Avatarul lui haos
    haos este deconectat Ambasador
    Reputatie:
    63
    Data înscrierii
    19th February 2008
    Locaţie
    Craiova
    Posturi
    2.239
    Putere Rep
    63


    Implicit

    Citat Postat în original de Roli Vezi Post
    5.Pentru orice eventualitate am facut un backup atat la baza de date cat si la fisiere, cred ca este un lucru esential.
    Nu trebuie "sa crezi", este sigur ca e un lucru esential.

    Citat Postat în original de Ciprian.Olaru Vezi Post
    eu as inlocui punctul 3 cu: folositi linux! (inclusiv pe statia de lucru / caclulatorul de acasa);
    Dat fiind ca acest procent este de sub 2-3% atat global cat si local, asta in cel mai fericit caz, eu am renuntat la a mai oferi acest sfat
    Citeste primul meu curs SEO - principii de baza. Vezi oferta mea de advertoriale PR5.

  9. #19
    Avatarul lui Benko Zoltan
    Benko Zoltan este deconectat Membru SeoPedia
    Reputatie:
    26
    Data înscrierii
    18th March 2013
    Vârstă
    53
    Posturi
    359
    Putere Rep
    26


    Implicit

    Eu utilizez Limit Login Attempts pentru limitarea incercarilor la login, atac force brute si Wordpress Firewall 2 care nu lasa nici o modificare a fisierelor.
    Am avut mai multe atacuri anul trecut, odata am primit 60 de avertizari de la wordpress firewall intr-un singur minut dar siteul nu a fost spart. Persoana respectiva de mai multe ori a incercat pana am dat ban la IP din cpanel. Acuma nu stiu ce sa zic, cum nici o usa nu este inchis suficient pentru hoti, asa si spargerea siteului depinde de timpul alocat si de cunostintele celui care vrea sa-l sparga.

  10. #20
    Avatarul lui George Ginghina
    George Ginghina este deconectat Membru SeoPedia
    Reputatie:
    34
    Data înscrierii
    5th November 2010
    Locaţie
    Bucuresti, Romania
    Vârstă
    33
    Posturi
    823
    Putere Rep
    34


    Implicit

    Eu nu am primit nici o notificare din acest punct de vedere, si sincer sa va spun, nici site-urile mele nu sunt protejate foarte complex.
    Nu folosesc plugin-uri de securitate, si nici alte metode mentionate anterior. Totusi, imi scanez cel putin o data pe saptamana laptop-ul de pe care lucrez atat cu Avast cat si cu SpyBot, iar hosting am de la nshost, pachet shared, dar cumva custom. Nu cred ca intra pe acelasi server si cred ca asta pe care se afla al meu este cumva mai bine protejat.

    Intrebare: Avand in vedere ca detin doar doua site-uri, un blog personal si un blog de muzica, primul .com al doilea .ro, primul cu pagerank 2 al doilea cu pagerank 3, si avand in vedere ca numarul de vizitatori / afisari nu a sarit niciodata de 1000 / zi la nici unul dintre site-uri, credeti ca are rost sa ma apuc sa implementez metodele mentionate anterior? Nu de alta dar observ ca procedurile sunt a bit time consuming insa nici n-as prea vrea sa raman fara ele.

    As putea fi tinta unor astfel de atacuri?

    P.S.: Singurul efect pe care l-am observat pe parcursul ultimelor luni este numarul comentariilor blocate de Akismet. Pentru prima data dupa multi ani, s-au strecurat vreo doua in Pending.
    Digital Performance Specialist - realizez campanii de FB, IG, Google si YouTube Ads.
    Ah, ma mai ocup si cu grafica photo si video. Pentru colaborari ma puteti contacta aici.

Pagina 2 din 5 PrimulPrimul 1234 ... UltimulUltimul

Informații subiect

Utilizatori care navighează în acest subiect

Momentan este/sunt 1 utilizator(i) care navighează în acest subiect. (0 membrii și 1 vizitatori)

Thread-uri Similare

  1. Deindexari masive
    De StarNET în forumul Google
    Răspunsuri: 43
    Ultimul Post: 27th June 2010, 16:54
  2. Facebook, tinta unor atacuri de phishing
    De Nica Cristian în forumul Stiri Social Media
    Răspunsuri: 2
    Ultimul Post: 16th May 2009, 00:53
  3. Facebook, tinta unor atacuri de phishing
    De Nica Cristian în forumul Raportari Phishing - Banci/Servicii etc.
    Răspunsuri: 2
    Ultimul Post: 16th May 2009, 00:53
  4. Atacuri
    De tis în forumul Bar, lobby...
    Răspunsuri: 3
    Ultimul Post: 29th November 2006, 01:21
  5. In locul site-wide-urilor
    De preacher în forumul Discutii generale privind optimizarea si motoarele de cautare
    Răspunsuri: 5
    Ultimul Post: 3rd July 2006, 21:55

Permisiuni postare

  • Nu puteţi posta subiecte noi.
  • Nu puteţi răspunde la subiecte
  • Nu puteţi adăuga ataşamente
  • Nu puteţi modifica posturile proprii
  •