Size: a a a

WordPress – русскоговорящее сообщество

2019 August 25

OM

Oleg Meshaev in WordPress – русскоговорящее сообщество
чтобы попасть в этот список надо было ввести пароль неправильно 10 раз подряд
источник

A

Agnessa in WordPress – русскоговорящее сообщество
можно подумать, мало у кого динамические и серые ip :)
источник

OM

Oleg Meshaev in WordPress – русскоговорящее сообщество
просто это ботнет, я видел ситуацию когда банил 3 ip из одной подсети
источник

OM

Oleg Meshaev in WordPress – русскоговорящее сообщество
и потом происходил шквал по 2 запроса с одного ip и дальше он менялся, а менялся он каждую скунду
источник

A

Agnessa in WordPress – русскоговорящее сообщество
Так я не спорю против того, что это ботнет. Я говорю, что нормальные люди с тех же адресов тоже имеют шансы прийти :)
источник

A

Agnessa in WordPress – русскоговорящее сообщество
Ботнету ещё менее интересно статическими адресами обзаводиться :))
источник

OM

Oleg Meshaev in WordPress – русскоговорящее сообщество
логично, я уж думал сделать отдачу чтоб люди поняли что их устройство в составе ботнета, но потом понял что это не совсем законно но есть гуманная идея
источник

OM

Oleg Meshaev in WordPress – русскоговорящее сообщество
Можно отправлять ip атакующих ботнетов в базу в яндекс или гугл и если человек который зайдёт в поиск, а он рано или поздно зайдёт с такого ip, он будет оповещён, что его устройство в составе ботнета и инструкции по устранению.
источник

A

Agnessa in WordPress – русскоговорящее сообщество
А, ну, хорошая тема :)
источник

А

Андрей in WordPress – русскоговорящее сообщество
Доброго дня всем, ребята, подскажите, как лучше обеспечить безопасность сайта на вордпресс? Знания пользователя вордпресс на среднем уровне. Лучше поставить плагин или вручную менять адрес админки и делать другие действия?
источник

DP

Definitely Not Peter Capaldi in WordPress – русскоговорящее сообщество
Андрей
Доброго дня всем, ребята, подскажите, как лучше обеспечить безопасность сайта на вордпресс? Знания пользователя вордпресс на среднем уровне. Лучше поставить плагин или вручную менять адрес админки и делать другие действия?
(1) поставить капчу на админку, чтобы боты не ломились, или basic http auth
(2) сменить адрес админки
(3) в конфиге nginx прописать запрет для определённых юзер-агентов
источник

А

Андрей in WordPress – русскоговорящее сообщество
Definitely Not Peter Capaldi
(1) поставить капчу на админку, чтобы боты не ломились, или basic http auth
(2) сменить адрес админки
(3) в конфиге nginx прописать запрет для определённых юзер-агентов
Т.е., плагин не советуете?
источник

DP

Definitely Not Peter Capaldi in WordPress – русскоговорящее сообщество
Андрей
Т.е., плагин не советуете?
ну, кроме капчи на админку - нет
источник

DP

Definitely Not Peter Capaldi in WordPress – русскоговорящее сообщество
(если у Вас vds/vps)
источник

А

Андрей in WordPress – русскоговорящее сообщество
Definitely Not Peter Capaldi
ну, кроме капчи на админку - нет
Если её скрыть, то зачем капча? Или все равно находят
источник

DP

Definitely Not Peter Capaldi in WordPress – русскоговорящее сообщество
Андрей
Если её скрыть, то зачем капча? Или все равно находят
ну, не скрыть, а поменять адрес
источник

DP

Definitely Not Peter Capaldi in WordPress – русскоговорящее сообщество
если поставить http auth - можно без капчи
источник

А

Андрей in WordPress – русскоговорящее сообщество
Это уже сделал
источник

А

Андрей in WordPress – русскоговорящее сообщество
Изменил адрес страницы входа, пишут также, что нужно менять адрес админки
источник

А

Андрей in WordPress – русскоговорящее сообщество
Definitely Not Peter Capaldi
если поставить http auth - можно без капчи
А при обновлении движка страница входа возвращается на стандартную?
источник