Модераторы: 2man
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Защита формы авторизации. Как защитить об перебора паролей. 
V
    Опции темы
ЧеловекБорща
  Дата 19.2.2013, 14:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 94
Регистрация: 5.6.2010

Репутация: нет
Всего: нет



Доброго времни суток!

Имеется проблема!
Вот уже примерно год(!) идет активная brutforce-атака на панель авторизации. Пока угадать мой пароль не удалось   smile 
Благо я прикрутил софтину которая каждые 7 дней меняет автоматически пароль от учетки админа. 

Нахальство похвальное:
user posted image
Это сегодняшний лог. 
 smile 


Но факт того, что кому-то не лень закупать прокси пачками,  и проверять стойкость сайта - остается фактом, и я этого человека даже уважаю  smile за такое рвение сломать мой сайт. А там ничего ценного нету(Вот облом smile ). 

Собственно, я придумал вот что:
1. нашел все страницы, которые ссылаюются на wp-login.php.
2. wp-login.php переимновываю в "не понятная дофига-буквенная хрень".php и заменяю wp-login.php этим, везде где на него ссылаются. 

Таким образом, только я знаю, где у меня панель авторизации, но есть 1 дыра:
Стоит набрать http://www.domain.com/wp-admin/ и тут же вылетаешь на мою панель авторизации. 
Не порядок  smile 


Я хочу сделать так, чтобы никто не знал, где моя панель авторизации, кроме меня самого. 

Как это сделать? 

Решение: 
Да прибудет с вами .htaccess

Открываем каталог где лежат файлы формы входа, и дописываем туда такой код: 
Код

<Files "wp-login.php">
  Order Deny,Allow
  Deny from all
  Allow from <Ваш IP> # только с него можно открыть этот файл
</Files>


Это сообщение отредактировал(а) ЧеловекБорща - 19.2.2013, 20:58
PM MAIL   Вверх
HeyThere
Дата 3.3.2013, 19:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 9
Регистрация: 1.3.2013

Репутация: нет
Всего: нет



А капчу, например, не дотянулись руки поставить?
PM MAIL   Вверх
ЧеловекБорща
Дата 3.3.2013, 19:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 94
Регистрация: 5.6.2010

Репутация: нет
Всего: нет



Цитата(HeyThere @  3.3.2013,  19:39 Найти цитируемый пост)
А капчу, например, не дотянулись руки поставить? 

Это его не остановило =) 
А вот решение математ. примеров - более эффективным оказалось. 

PM MAIL   Вверх
maxix
Дата 6.11.2013, 13:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 46
Регистрация: 7.2.2007

Репутация: нет
Всего: нет



Первое плагин Capcha
Второе http://wordpress.org/plugins/better-wp-security/

В плагине защиты придется покопаться, очень громадный. Я бы советовал сделать полную копию сайта до начала работы с ним и хранить хотя бы пол года, ну очень неожиданно может и вас заблокировать. Но с плагином ломов не было и лочит постоянно. 
PM MAIL WWW Skype   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | WordPress | Следующая тема »


 




[ Время генерации скрипта: 0.0911 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.