Я установил плагин Simple Login Lockdown и пару дней назад база данных записывала более 200 записей в день.
Я думаю, что мой сайт не может быть атакован таким количеством IP
Вы думаете, что-то не так?
Я установил плагин Simple Login Lockdown и пару дней назад база данных записывала более 200 записей в день.
Я думаю, что мой сайт не может быть атакован таким количеством IP
Вы думаете, что-то не так?
Ответы:
В настоящее время активен ботнет, атакующий сайты WordPress и Joomla . И, вероятно, больше. Вы должны увидеть больше заблокированных логинов. Если нет, возможно, что-то не так.
Но учтите, что блокировка IP-адресов не помогает бот-сети с более чем 90 000 IP-адресов.
И если вы сделаете это для каждого плагина, избегайте попыток Limit Login . Он хранит IP-адреса в сериализованном варианте, который должен быть не сериализованным при каждом запросе. Это очень дорого и медленно.
Найдите плагин, который использует отдельную таблицу базы данных или заблокирует IP-адреса в вашем .htaccess следующим образом:
order allow,deny
# top 30 IP addresses listed in
# http://blog.sucuri.net/2013/04/mass-wordpress-brute-force-attacks-myth-or-reality.html
deny from 31.184.238.38
deny from 178.151.216.53
deny from 91.224.160.143
deny from 195.128.126.6
deny from 85.114.133.118
deny from 177.125.184.8
deny from 89.233.216.203
deny from 89.233.216.209
deny from 109.230.246.37
deny from 188.175.122.21
deny from 46.119.127.1
deny from 176.57.216.198
deny from 173.38.155.22
deny from 67.229.59.202
deny from 94.242.237.101
deny from 209.73.151.64
deny from 212.175.14.114
deny from 78.154.105.23
deny from 50.116.27.19
deny from 195.128.126.114
deny from 78.153.216.56
deny from 31.202.217.135
deny from 204.93.60.182
deny from 173.38.155.8
deny from 204.93.60.75
deny from 50.117.59.3
deny from 209.73.151.229
deny from 216.172.147.251
deny from 204.93.60.57
deny from 94.199.51.7
deny from 204.93.60.185
allow from all
Смотрите также:
Наш тег безопасности также стоит посмотреть, особенно:
Если вы переехали wp-admin
или wp-login.php
эти URL-адреса еще можно угадать, добавив /login
или добавив /admin
основной URL-адрес. WordPress перенаправит эти запросы в правильное местоположение.
Чтобы остановить это поведение, вы можете использовать очень простой плагин:
<?php # -*- coding: utf-8 -*-
/* Plugin Name: No admin short URLs */
remove_action( 'template_redirect', 'wp_redirect_admin_locations', 1000 );
Я думаю, что это безопасность по неизвестности - ничего серьезного.
siteurl/login
перенаправляет на правильную страницу входа.
В дополнение к ресурсам, перечисленным в его ответе, вы также можете использовать базовую HTTP-аутентификацию PHP для защиты паролем wp-admin и wp-login.php для блокировки доступа к wp-login.php.
Я только что выпустил плагин, который делает это для вас, а также блокирует запросы No-Referrer. (Блок No-Refrrer в настоящее время не работает для сайтов, установленных в подкаталоге).
Вы можете защитить своего администратора WordPress следующими способами.