За последние 24 часа нас посетили 23835 программистов и 1665 роботов. Сейчас ищут 1217 программистов ...

Как защитить WP?

Тема в разделе "Wordpress", создана пользователем Catrina, 12 мар 2016.

  1. Catrina

    Catrina Новичок

    С нами с:
    24 апр 2015
    Сообщения:
    321
    Симпатии:
    0
    Я поставила limit login attempts и оказывается, что даже мой безызвестный сайтик хотят взломать. Я попробовала защитить админку через .htaccess по IP но они как-то все равно продолжают подбирать пароли.

    Как они проходят через запрет по IP адресу? Как это вообще возможно?
     
  2. mahmuzar

    mahmuzar Старожил

    С нами с:
    6 апр 2012
    Сообщения:
    4.631
    Симпатии:
    425
    Адрес:
    РД, г. Махачкала.
    Catrina, выложи содержимое .htaccess
     
  3. Catrina

    Catrina Новичок

    С нами с:
    24 апр 2015
    Сообщения:
    321
    Симпатии:
    0
    Всё понятно. Глупо, конечно, но я защищала wp-admin, а wp-login.php находится не в ней.
     
  4. mahmuzar

    mahmuzar Старожил

    С нами с:
    6 апр 2012
    Сообщения:
    4.631
    Симпатии:
    425
    Адрес:
    РД, г. Махачкала.
    Catrina, установи блокирвоку на домен.
     
  5. Catrina

    Catrina Новичок

    С нами с:
    24 апр 2015
    Сообщения:
    321
    Симпатии:
    0
    А это как?
     
  6. mahmuzar

    mahmuzar Старожил

    С нами с:
    6 апр 2012
    Сообщения:
    4.631
    Симпатии:
    425
    Адрес:
    РД, г. Махачкала.
    Catrina, не указывай файл.

    Добавлено спустя 18 секунд:
    http://htaccess.net.ru/doc/htaccess/order.php

    Добавлено спустя 53 секунды:
    Код (PHP):
    1. Order Allow,Deny
    2. #разрешаем заходить на сервер всем
    3.  
    4. Allow from all
    5.  
    6. Deny from local.
    7.  
    8. Deny from 100.99.99.1, 100.99.99.2
    Добавлено спустя 17 секунд:
    это пример по ссылке выше.
     
  7. denis01

    denis01 Суперстар
    Команда форума Модератор

    С нами с:
    9 дек 2014
    Сообщения:
    12.227
    Симпатии:
    1.714
    Адрес:
    Молдова, г.Кишинёв
    Нужно чтобы ещё на сервере для веб-сервера был установлен модуль который помогает защититься от XSS, sql-injection и других атак.
    Можно у хостера спросить об этом.
     
  8. VLK

    VLK Старожил

    С нами с:
    15 дек 2013
    Сообщения:
    3.010
    Симпатии:
    58
    а разве установка какого-нибудь плагина, например капчи не поможет?
     
  9. Catrina

    Catrina Новичок

    С нами с:
    24 апр 2015
    Сообщения:
    321
    Симпатии:
    0
    Этого уже достаточно. Но я же учусь, пробую разное. :)
     
  10. Catrina

    Catrina Новичок

    С нами с:
    24 апр 2015
    Сообщения:
    321
    Симпатии:
    0
    Кстати! А зачем им вообще понадобилось подбирать целыми сутками пароли к моему скромному сайтику?
     
  11. denis01

    denis01 Суперстар
    Команда форума Модератор

    С нами с:
    9 дек 2014
    Сообщения:
    12.227
    Симпатии:
    1.714
    Адрес:
    Молдова, г.Кишинёв
    Catrina ну им пофиг на сайт, найдут как заработать.