Защита от брута WP. - Форум успешных вебмастеров - GoFuckBiz.com - Страница 2
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Скрипты, программы и технические решения
Дата
USD/RUB89.2589
BTC/USD68377.7488
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии.

Закрытая тема
Опции темы Опции просмотра
Старый 09.09.2016, 15:55
Start Post: Защита от брута WP. 
  #11
John
Senior Member
 
Регистрация: 08.10.2011
Сообщений: 166
Бабло: $45525
Question

Посоветуйте простой плагин для защиты от брута блогов на вордпрессе. Желательно без лишних свистоперделок.

Около 15 блогов стоит - постоянно брутят. Запарили.

Поставил jetpack - но чота хз, повбивал неверные данные в админку - ничего не происходит. Настроек этой функции никаких нет. Хз как он работает вообще.
John вне форума  
Старый 10.09.2016, 16:37   #12
suzan
Member
 
Регистрация: 13.11.2014
Сообщений: 88
Бабло: $24725
По умолчанию

Цитата:
Сообщение от Skyworker Посмотреть сообщение
Разреши при помощи .htaccess доступ к админке только со своего единственного IP и пускай они все отсасывают.
Нах что-то советовать если не понимаешь, что ip адресс бывает динамический.

Плагинов куча на wp с подобным функционалом, пробовал all in one wp security - норм.
Самый простой и действенный вариант через htpasswd поставить пароль на доступ к админке.
suzan вне форума  
Старый 10.09.2016, 17:45   #13
Hector
hustle
 
Аватар для Hector
 
Регистрация: 02.05.2008
Адрес: 3d world
Сообщений: 12,870
Бабло: $1717315
Отправить сообщение для Hector с помощью Jabber
По умолчанию

suzan, вообще-то лучше еще до апача забанить, не всегда конечно установлен nginx на фронте. Масштабы брута бывают такие что ложат легко сервер.
Hector вне форума  
Старый 11.09.2016, 21:22   #14
NaughtySpider
Юниор
 
Аватар для NaughtySpider
 
Регистрация: 11.09.2016
Сообщений: 5
Бабло: $1530
По умолчанию

Можно сайт спрятать за какой-нибуть CDN (например Cloudflare).
В правилах узаказать путь к админке как сильно защищённый.
Он будет капчи выдавать, банить брут и т.д.

Прикольно что всё это бесплатно и запрос до вашего сервера даже не доходит, пока человек мучается
NaughtySpider вне форума  
Старый 12.09.2016, 00:59   #15
Matt Cutts
Senior Member
 
Регистрация: 24.09.2009
Сообщений: 820
Бабло: $106455
По умолчанию

Да, человек прям сидит на другом конце провода и мучается, бедняга.
Matt Cutts вне форума  
Старый 12.09.2016, 01:47   #16
blackgoo
Senior Member
 
Регистрация: 30.08.2012
Сообщений: 131
Бабло: $32780
Отправить сообщение для blackgoo с помощью ICQ
По умолчанию

хтаксес авторизацию уже советоали?

Вот такой плагин еще есть https://wordpress.org/plugins/bulletproof-security/
blackgoo вне форума  
Старый 12.09.2016, 11:32   #17
samcram
Юниор
 
Регистрация: 17.10.2015
Сообщений: 18
Бабло: $4940
По умолчанию

Если нужно защитить сайт на WP, на в первую очередь стараюсь убить все футпринты о том, что этот сайт на WP.

Так сайт вообще не попадает в базы WP сайтов ==> Никто не будет пробовать брутить, или проверять на стойкость вашего сайта к последним уязвимостям.

По каким футпринтам определяют
1. Заголовок ответа сервера
2. Код главной страницы
3. Админка, пути к дирикториям стилей/js и др.
__________________
MyDrop.io - Сервис поиска и восстановления дропов.
samcram вне форума  
Старый 12.09.2016, 12:59   #18
NaughtySpider
Юниор
 
Аватар для NaughtySpider
 
Регистрация: 11.09.2016
Сообщений: 5
Бабло: $1530
По умолчанию

Цитата:
Сообщение от samcram Посмотреть сообщение
Если нужно защитить сайт на WP, на в первую очередь стараюсь убить все футпринты о том, что этот сайт на WP.

Так сайт вообще не попадает в базы WP сайтов ==> Никто не будет пробовать брутить, или проверять на стойкость вашего сайта к последним уязвимостям.

По каким футпринтам определяют
1. Заголовок ответа сервера
2. Код главной страницы
3. Админка, пути к дирикториям стилей/js и др.
Ещё забыл забавный readme файл в корне.
NaughtySpider вне форума  
Старый 27.09.2016, 23:17   #19
kitvit
Юниор
 
Аватар для kitvit
 
Регистрация: 02.08.2013
Сообщений: 10
Бабло: $2060
По умолчанию

Если парит, советую поставить fail2ban.
Но подойдёт только для случая если сервер свой.
Потому что блокируются все сайты сервера для данного IP на уровне файрвола.
При желании можно написать свой, чтобы дописывал обидчика в .htaccess.
Можно использовать код плагина fail2ban.
kitvit вне форума  
Старый 28.09.2016, 06:44   #20
happend
Senior Member
 
Аватар для happend
 
Регистрация: 19.07.2014
Сообщений: 155
Бабло: $38184
По умолчанию

2FA советовали?
happend вне форума  
Старый 28.09.2016, 07:20   #21
kanzas
Юниор
 
Аватар для kanzas
 
Регистрация: 31.03.2011
Сообщений: 15
Бабло: $3915
Отправить сообщение для kanzas с помощью ICQ
По умолчанию

плагин iThemes Security даже в бесплатном варианте хорош, можно сменить адрес админки, банить всех кто ломится под ником админ, ограничить количество попыток входа с одного айпи и много еще чего. пользую года три уже, обновляется постоянно
kanzas вне форума  
Закрытая тема