Защита WP от взлома? - Форум успешных вебмастеров - GoFuckBiz.com - Страница 2
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Скрипты, программы и технические решения
Дата
USD/RUB90.4082
BTC/USD69408.9431
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии.

Закрытая тема
Опции темы Опции просмотра
Старый 28.08.2017, 19:56
Start Post: Защита WP от взлома? 
  #11
Sundry
Senior Member
 
Аватар для Sundry
 
Регистрация: 24.10.2014
Сообщений: 186
Бабло: $111655
По умолчанию

Подскажите пожалуйста какими плагинами пользуетесь, настолько они эффективны и если не затруднит в 2х. словах их суть.
Также интересует какие способы кроме плагинов используете для защиты.
Пробовал через .htaccess поставить двойную авторизацию и блокировку по айпи, не получилось.
При двойной авторизации постоянно всплывает окно, хотя логин и пароль введены правильно, файл .htpasswd сгенерирован, в .htaccess все прописано.
Блокировка по айпи - выдает ошибку.
В общем ломают одни и те же сайты, замучился чистить, нужно как-то защитить.
Спасибо!
__________________
Сдается место в подписи.
Sundry вне форума  
Старый 18.10.2017, 03:41   #12
kitvit
Юниор
 
Аватар для kitvit
 
Регистрация: 02.08.2013
Сообщений: 10
Бабло: $2060
По умолчанию

Цитата:
Сообщение от Sundry Посмотреть сообщение
... файл .htpasswd сгенерирован, в .htaccess все прописано.
Блокировка по айпи - выдает ошибку.
В общем ломают одни и те же сайты, замучился чистить, нужно как-то защитить.
.htaccess нужно засунуть в правильный каталог с админкой. И опции правильные прописать в зависимости от версии апача, или что там у вас. По IP всё блокируется.

Ломают сайты - значит стоит либо дырявый плагин либо пароль админа простой.

Не любите обновлять сайты? Вычистите мусор и запустите chattr +i -R * из корня сайта.
Это тупо заблокирует файлы от изменения и записи даже руту.
И сам корень заблокируйте от изменения.
Взломы прекратятся.
разблокировать chattr -i -R *

Есть у меня сайт на джумла полтора... Хозяин не парится с обновлением. Сильно не парится. От слова совсем. Если бы отставил в открытом виде - ломают в три секунды. А так сайт живёт долгие годы (джумла 1.5!!!) в порядке.
Код:
# lsattr 
----i-------- ./errors
----i-------- ./cgi-bin
----i-------- ./auth_kvs
----i-------- ./public_html
----i-------- ./subdomains
----i-------- ./sites
Вот и Вы это сделайте.
Можно конечно подвинуть владельца и разрешить апачу только читать, но мне больше нравится chattr. Есть в этом какая-то магия

С другой стороны у меня куча сайтов на WP - лет 8 полёт нормальный. Правило простое: Минимум плагинов, стандартные родные темы слегка кастомизированные через дочерние темы, капча плагин, и fail2ban на ошибки. Хотя последний отключил капчи хватает.
__________________
Админю, лужу, паяю, ЭВМ починяю.
kitvit вне форума  
Старый 18.10.2017, 10:48   #13
Octopus
Senior Member
 
Аватар для Octopus
 
Регистрация: 08.11.2013
Сообщений: 6,689
Бабло: $727440
По умолчанию

Цитата:
Сообщение от Sundry Посмотреть сообщение
Защита DLE и Joomla от взлома?
Подскажите пожалуйста какими плагинами пользуетесь, настолько они эффективны и если не затруднит в 2х. словах их суть.
Также интересует какие способы кроме плагинов используете для защиты.
Спасибо!
Странно то, что ты скопипастил текст первого поста, только название cms поменял - как-будто тебе и ответ не важен, главное спросить.
Octopus вне форума  
Старый 18.10.2017, 13:23   #14
Cisco
Senior Member
 
Аватар для Cisco
 
Регистрация: 13.01.2010
Сообщений: 898
Бабло: $138845
По умолчанию

Для тех кто задает подобные вопросы идельным решением будет Web Application Firewall например от клауда. Он хорошо режет потуги доморощеных хакеров.
__________________
Cisco вне форума  
Старый 02.11.2017, 20:57   #15
DonPomidor
Ебланнед
 
Регистрация: 05.08.2017
Сообщений: 29
Бабло: $5830
По умолчанию

поставь плагин от Sucuri и купи платную подписку. Хорошо работает у них
__________________
If you fail to plan you plan to fail
DonPomidor вне форума  
Старый 03.11.2017, 20:36   #16
number4
Senior Member
 
Регистрация: 23.04.2017
Адрес: Pattaya
Сообщений: 132
Бабло: $20600
По умолчанию

плагин wordfence + virusdie сервис.
number4 вне форума  
Старый 04.11.2017, 11:32   #17
ogogoX
Senior Member
 
Аватар для ogogoX
 
Регистрация: 10.10.2011
Сообщений: 139
Бабло: $45615
По умолчанию

проверь права на папках. может стоят 777 там где не должно стоять. и блокировка по IP это в первую очередь. можно еще попробовать в логах отследить с каких IP-ов ломают и также вручную заблочить их. плагины оставь только те, которые реально нужны, остальные удали к херам. могут через кривые плагины ломать.
P.S. сервис virusdie не советовал бы, тк кривой сервис. ругается на файлы лицензионного битрикса)))
ogogoX вне форума  
Старый 04.11.2017, 11:53   #18
digg
$400
 
Аватар для digg
 
Регистрация: 17.05.2009
Сообщений: 14,031
Бабло: $1903940
Отправить сообщение для digg с помощью ICQ
По умолчанию

к дополнительному паролю и смене урла админки могу добавить только ограничение на ввод пароля 3 раза и потом пауза
digg вне форума  
Старый 07.11.2017, 14:13   #19
denis4web
Senior Member
 
Регистрация: 21.08.2017
Адрес: Океан
Сообщений: 102
Бабло: $16955
По умолчанию

Цитата:
плагин wordfence + virusdie сервис.
И самая главная дыра будет этот самый плагин.
denis4web вне форума  
Старый 07.11.2017, 14:22   #20
number4
Senior Member
 
Регистрация: 23.04.2017
Адрес: Pattaya
Сообщений: 132
Бабло: $20600
По умолчанию

Цитата:
Сообщение от denis4web Посмотреть сообщение
Цитата:
плагин wordfence + virusdie сервис.
И самая главная дыра будет этот самый плагин.
это статистические данные или лишь бы чего сказать в ответ?
number4 вне форума  
Старый 07.11.2017, 14:38   #21
denis4web
Senior Member
 
Регистрация: 21.08.2017
Адрес: Океан
Сообщений: 102
Бабло: $16955
По умолчанию

Цитата:
это статистические данные или лишь бы чего сказать в ответ?
Это общепринятый факт.

Чем больше плагинов - тем больше дыр. В таких плагинах они появляются в два раза чаще.

Потому лучше использовать нормальные права, и ограничивать доступ по ип к админке, чем наставлять такое.
denis4web вне форума  
Закрытая тема