Skocz do zawartości

Wordfence jak korzystacie z narzędzia?


makensis

Rekomendowane odpowiedzi

Szukam wirusa na WP i Wordfence pomógł w znacznym stopniu, niestety został jeszcze jeden problem(redirect dla /blog/ prowadzi do innej strony). W każdym razie zauważyłem, że niektóre IP-ki ochoczo przeglądają zasoby serwera - po 1500 hits w ciągu 24h. Jak sobie radzicie z próbami ataków i jakie wtyczki polecacie do szukania infekcji?

Odnośnik do komentarza
Udostępnij na innych stronach

Ja u siebie korzystam tylko i wyłącznie z iTheme Security. Według mnie ma wszystko all in one i jest dość często aktualizowany co daje mi poczucie, że ktoś nad nim czuwa :)

RafallfaR może coś więcej powiedzieć albo podrzucić jakiej linki odnośnie syfu na FileZilla ?

Moja pierwsza aplikacja na iOS - Zysk z faktury VAT ;)

Apple = mac-world.pl

Odnośnik do komentarza
Udostępnij na innych stronach

  • 2 tygodnie później...
Filezilla to jeden z popularniejszych klientów ftp. Powiedziałbym że z FZ hasła wyciąga się tak samo łatwo jak z Total Commandera ;)


Co do przeglądania strony z podejrzanych ip to polecę cloudflare - jest za darmo i oprócz niezaprzeczalnej funkcjonalnosci cdn/przyśpieszacza potrafi blokować podejrzany ruch. Po samym przepuszczeniu strony przez dns'y i system cloudflare problem śmieci i spamu potrafi się mi zmniejszyć o 80-90% - resztę się robi nieco grzebiąc w cms'ie.


Pamiętajcie tylko że każda dodatkowa wtyczka = dodatkowy kod php = więcej zżartych zasobów = dłuższy czas ładowania = więcej php to więcej kodu = większe prawdopodobieństwo kolejnej dziury toteż polecam zabezpieczać się na poziomie serwera, a nie cms'a

Odnośnik do komentarza
Udostępnij na innych stronach

Cloudflare często zarabia na klientach - wskazując, że dany IP jest ofiarą SPAM-u, oczywiście przy dostępie do captcha wyświetlają się reklamy, a sam użytkownik raczej nie czuje, że jest to naturalny element dostępu do strony.

Przypomniało mi się, że jeden serwer założył mi prostą blokadę na boty - przed wejściem do wp-admin czy wp-login.php pojawia się okienko z zapytaniem o hasło dostępowe - wiecie jak coś takiego zrobić?

Odnośnik do komentarza
Udostępnij na innych stronach


przed wejściem do wp-admin czy wp-login.php pojawia się okienko z zapytaniem o hasło dostępowe - wiecie jak coś takiego zrobić?

Prawdopodobnie z wykorzystaniem .htaccess i 401

https://www.ivycat.com/2014/04/protect-wordpress-login-brute-force-attacks-htaccess/
https://halfelf.org/2013/wp-login-protection-htaccess/

𝓒𝓸𝓰𝓲𝓽𝓸, 𝓪𝓻𝓻𝓲𝓹𝓲𝓸 𝓭𝓲𝓮𝓶, 𝓿𝓲𝓿𝓸, 𝓬𝓻𝓮𝓭𝓸, 𝓮𝓽 𝓼𝓹𝓮𝓻𝓸, 𝓱𝓾𝓶𝓪𝓷𝓲𝓽𝓪𝓽𝓮𝓶 𝓷𝓸𝓷 𝓭𝓮𝓼𝓽𝓻𝓾𝓬𝓽.

Odnośnik do komentarza
Udostępnij na innych stronach

  • 4 tygodnie później...

Looknij tu jeśli chodzi o dodatkowe zabezpieczenie: www.htaccesstools.com/htpasswd-generator

Pomaga też wtyczka: Hide My WP

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności