X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

2 страниц V   1 2 >
Открыть тему
Тема закрыта
> Постоянные брут-атаки. Кто столкнулся?
Русланыч
Русланыч
Topic Starter сообщение 21.3.2013, 9:57; Ответить: Русланыч
Сообщение #1


Вопрос к вебмастерам, особенно у которых есть более 10-ка сайтов, работающих на популярных CMS.
1) Скажите, это только у меня в последнее время на многих моих сайтах случаются брут-атаки?
Сначала на одном сайте брут-атаки были. Да так что нагрузка на хостинг начинала зашкаливать. Запросы шли практически без остановки непрерывно тупо простым перебором вариантов. Мне не страшно, что взломают, так как пароли генерирую сложные. Но во-первых неприятно, во-вторых грузит хостинг как ни странно. На Joomlа в папку с админкой поставил фильтр по IP в .htaccess. Вроде как проблему решил временно.
Как замечал новые атаки на другом сайте, аналогично ставил защиту в .htaccess. Где-то это началось с год назад. И периодически всплывали все на новых сайтах. Теперь смотрю опять хостинг нагружается сильно смотрю уже на нескольких сайтов.
Но теперь это уже сайты на wordpress - и на них защиту по фильтру в админке не получится. Есть и на Joomla, но сайты не мои, админкой пользуются другие люди с разных компьютеров и защиту по IP не поставишь.
2) Скажите, что можно придумать глобально, чтобы можно было поставить на все сайты на wordpress и Joomla?
3) Это такое новое веяние?
У меня подозрение, что боты тупо пытаются взломать все сайты подряд в интернете по очереди, к примеру, для инфицирования сайта как либо вирусом
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Prosat
Prosat
сообщение 21.3.2013, 13:04; Ответить: Prosat
Сообщение #2


У меня периодически бывает на паре сайтов, я решил проблему скриптом который блокирует на некоторое время только тот IP с которого идёт больше чем 5 запросов в секунду. Впрочем это настраивается. Как раз на своём блоге буквально вчера выложил пару вариантов таких скриптов. Если поискать то можно найти кучу вариантов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
r0mZet
r0mZet
сообщение 23.3.2013, 11:46; Ответить: r0mZet
Сообщение #3


На всех моих сайтах которые были сделаны на WordPress постоянно кто-то долбится))
Для защиты поставил плагин Login Lockdown - сним можно поставить ограничение попыток войти в админку. после этого идет блокировка по IP, на какое время блокировка - тоже на ваше усмотрение.
А так поставил себе плагин WP Security Scan - это плагин по комплексной защите
Юзайте на здоровье :)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Cern
Cern
сообщение 23.3.2013, 20:06; Ответить: Cern
Сообщение #4


WordPress вообще несколько проблемная CMS в плане безопасности. Хотя, сайт на любом движке можно взломать, если хорошо постараться.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
r0mZet
r0mZet
сообщение 25.3.2013, 10:06; Ответить: r0mZet
Сообщение #5


WordPress вообще несколько проблемная CMS в плане безопасности. Хотя, сайт на любом движке можно взломать, если хорошо постараться.


Все популярное да и ктому же бесплатное всегда останется под пристальным вниманием злоумышленников. Если взять любую дугую CMS и докопаться до нее, то уверен, что у нее тоже масса уязвимостей. Идеального продукта нет!
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Cern
Cern
сообщение 25.3.2013, 17:37; Ответить: Cern
Сообщение #6


Согласен, но почему-то слышу, что чаще всего взламывают блоги и сайты именно на WordPress.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Jean
Jean
сообщение 25.3.2013, 18:48; Ответить: Jean
Сообщение #7


[member=Golland], Самая популярная CMS, логично что слышите больше)
Это как, почему Питер и Москва криминальные города)))
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Русланыч
Русланыч
Topic Starter сообщение 11.4.2013, 15:40; Ответить: Русланыч
Сообщение #8


Проблема нахлынула с новой силой. Прямо напасть. А боты нет бы хоть с задержкой - запросы без перерыва вообще по ходу. Когда сразу на многих сайтах брут-боты работают нагрузка зашкаливает.
Дело не в том популярные движки или нет :) Мне надо как-то проблему решить глобально, чтобы раз и навсегда забыть об этих роботах.
[member=Blogger]! Поделитесь вашим скриптом? Не нашел его на вашем блоге. Можно "ткнуть пальцем" на адресок?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
r0mZet
r0mZet
сообщение 11.4.2013, 16:36; Ответить: r0mZet
Сообщение #9


какую CMS Вы используете?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Русланыч
Русланыч
Topic Starter сообщение 11.4.2013, 22:02; Ответить: Русланыч
Сообщение #10


какую CMS Вы используете?

Разные. Главным образом Joomla. Есть и на wordpress, но на нем только один сайт.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
2 страниц V   1 2 >
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Кто где хранит файлы? И какой объем?
просто интересно
22 mark2013 2645 15.4.2024, 8:08
автор: Room
Горячая тема (нет новых ответов) LITE.HOST - хостинг для тех, кто любит не переплачивать
74 akkyoh 30867 6.4.2024, 19:41
автор: Kseniya_Klimova
Открытая тема (нет новых ответов) Пишет кто отзывы на сайт в янднекс с разных аккаунтах
1 TenDemon_rs 1175 22.3.2024, 13:18
автор: writer80
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыКто и зачем покупает картинки обезьян по $200 тысяч?
NFT
167 metvekot 27412 6.3.2024, 21:58
автор: Boymaster
Открытая тема (нет новых ответов) Тизерная сеть Visitweb - кто покупает здесь трафик?
3 Boymaster 1352 29.2.2024, 10:24
автор: Skyworker


 



RSS Текстовая версия Сейчас: 19.4.2024, 10:25
Дизайн