Oldal: 2 / 2 ElsőElső 12
Eredmény: 11 - 20 (20) összesen

Téma: Wordpress brute force attack - figyelem!!!

  1. #11
    WordPress Maniac mahone logója
    Csatlakozott
    08-08-22
    Hely
    Budapest
    Hozzászólás
    4.609
    Begyűjtött 249 köszönetet
    170 hozzászólásával

    Alapbeállítás re: Wordpress brute force attack - figyelem!!!

    Egyik oldalam, tavaly szeptember óta:

    Felőlem próbálkozhatnak, nincs admin user





  2. #12
    Szerkesztő fadi logója
    Csatlakozott
    11-03-27
    Hozzászólás
    200
    Begyűjtött 9 köszönetet
    6 hozzászólásával

    Alapbeállítás re: Wordpress brute force attack - figyelem!!!

    limit login nálam is segített ezen, én csak 1-2 napos kizárást tettem be...

    Ami érdekes és kicsit meg is lepődtem, hogy egyszer a tényleges admin névvel próbálkoztak. Rendes "admin" user nincs, a neve legyen "xy". Észrevettem, hogy még az egyik legelső Page az ő nevéhez volt hozzárendelve, és így meg lehetett tekinteni az authort, gondolom ez alapján próbálkozhattak.

    Persze most már azt az egy oldalt is hozzárendeltem egy másik userhez, és csináltam egy új admint.

    Megtenni mindent meglehet, de ha nagyon akarnak valamit, idővel úgyis feltörik. Addig nem kell félni amíg csak robotok jönnek.



  3. #13
    Bölcs szita logója
    Csatlakozott
    07-05-05
    Hely
    18.ker
    Hozzászólás
    868
    Begyűjtött 2 köszönetet
    2 hozzászólásával

    Alapbeállítás re: Wordpress brute force attack - figyelem!!!

    Szia, hol lehet beállítani a fail login logolást? Hogy lehet tíltani? esetleg ez egy külön plugin? A BPS-t felraktam már, de ilyet nem találtam benne.



  4. #14
    Törzsvendég teki logója
    Csatlakozott
    11-01-07
    Hely
    Eger
    Hozzászólás
    112
    Begyűjtött 19 köszönetet
    15 hozzászólásával

    Alapbeállítás re: Wordpress brute force attack - figyelem!!!

    Limit Login Attempts beállításai
    IP logok mentése - ezt pipáld be
    És ha történik valami ott lesz a kizárási napló a beállítások alatt

    Mondjuk szerintem mahonenál valami más plugin figyelheti ezt mert nálam pl így néz ki:
    IP Bejelentkezés mint
    94.199.51.8 admin (2 kizárás)



  5. Az alábbi felhasználók hálásak a válaszért:

    szita (2013-04-17)

  6. #15
    H55
    H55 nem elérhető
    Törzsvendég
    Csatlakozott
    11-04-23
    Hely
    Budapest
    Hozzászólás
    104
    Begyűjtött 13 köszönetet
    12 hozzászólásával

    Alapbeállítás re: Wordpress brute force attack - figyelem!!!

    Login logger nevű plugint keress, abból van itt kicsit feljebb a screenshot.



  7. Az alábbi felhasználók hálásak a válaszért:

    teki (2013-04-17)

  8. #16
    Bölcs rendszergazda logója
    Csatlakozott
    09-07-25
    Hozzászólás
    565
    Begyűjtött 108 köszönetet
    65 hozzászólásával

    Alapbeállítás re: Wordpress brute force attack - figyelem!!!

    A mostani botnet-es támadással kapcsolatban fontos megjegyezni, hogy itt egy botnet, közel 90.000 gép végzi a próbálgatást, 90 000 különböző IP címről, így az azonos IP címről történő x sikertelen kisérlet utáni blokkolás nem célravezető jelen esetben. A másik, hogy a nagy számú próbálkozás miatt rengetegszer kerül meghívásra a wp-login.php, ami okán elindul a php értelmező, memóriát foglal, és pl. osztott tárhelyen, ahol esetleg több tucat megtámadott blog is van, könnyen DDoS hatást érhet el a számos feltörési kisérlet, ill. ott, ahol kisebb VPS-en fut a blog, szintén gondot okozhat a jelentősen megnövekedett számú PHP kérés kiszolgálása.

    Praktikus dolog a wp-login.php, vagy akár az egész wp-admin könyvtár elérését korlátozni .htaccess-ből IP cím(ek)re vagy jelszóval védeni, így illetéktelenek nem is tufják futtatni a wp-login.php-t, ezzel jelentős terheléstöl szabadítható meg a szerver.

    Konkrét példák a htaccess-re ill. egyéb hasznos tanácsok a védekezéshez, hasznos WP Pluginok, ötletek: Brute Force Attacks « WordPress Codex


    x

  9. The Following 2 Users Say Thank You to rendszergazda For This Useful Post:

    Csurga (2013-04-17), roszi (2013-04-17)

  10. #17
    Képszerkesztő Csurga logója
    Csatlakozott
    10-10-17
    Hely
    Hmvhely
    Hozzászólás
    1.101
    Begyűjtött 317 köszönetet
    206 hozzászólásával

    Alapbeállítás re: Wordpress brute force attack - figyelem!!!

    Egyébként ez várható a jövőben, hogy a bejegyzések alapján vizsgált "author" nevek is célba lesznek véve. Szóval az admin nem-használta nem végső megoldás. Szerver oldalon kell gondolkodni, meg biztonsági mentéseket csinálni minél gyakrabban. Ha véletlenül fel is törik, legalább ne legyen értelme.


    "Galaktikus logók, arculat, weboldalak a KKV-számára!"
    stargeckos.com

  11. #18
    Rubyist Geri logója
    Csatlakozott
    07-12-15
    Hely
    \x90
    Hozzászólás
    5.749
    Begyűjtött 1.432 köszönetet
    895 hozzászólásával

    Alapbeállítás re: Wordpress brute force attack - figyelem!!!

    Idézet Csurga eredeti hozzászólása Hozzászólás megtekintése
    Ha véletlenül fel is törik, legalább ne legyen értelme.
    Ha nem idiotak - marpedig aki egy ilyen botnetet kezel az feltetelezhetjuk, hogy nem idiota - akkor eszre sem fogod venni ha feltorte a blogodat. Esetleg csak akkor ha a tarhelyszolgaltato jelzi, hogy sok levelet kuldessz, vagy megnott a befele meno adatforgalmad, mert a te oldaladon keresztul ddos-olnak valakit.


    If debugging is the process of removing software bugs, then programming must be the process of putting them in.
    Ruby blog
    Give a man a fish and you feed him for a day. Teach a man to fish and you feed him for a lifetime.
    Respect all, fear none

  12. #19
    TravianMaster hatasu logója
    Csatlakozott
    08-05-07
    Hely
    Budapest
    Hozzászólás
    629
    Begyűjtött 96 köszönetet
    62 hozzászólásával

    Alapbeállítás re: Wordpress brute force attack - figyelem!!!

    A belépési név és a megjelenő név nálam egyik wp blogon sem azonos. Gondolom ez is lehet egy jó megoldás még.


    A system administrator has 2 problems: - dumb users - smart users

  13. #20
    Képszerkesztő Csurga logója
    Csatlakozott
    10-10-17
    Hely
    Hmvhely
    Hozzászólás
    1.101
    Begyűjtött 317 köszönetet
    206 hozzászólásával

    Alapbeállítás re: Wordpress brute force attack - figyelem!!!

    Idézet Geri eredeti hozzászólása Hozzászólás megtekintése
    Ha nem idiotak - marpedig aki egy ilyen botnetet kezel az feltetelezhetjuk, hogy nem idiota - akkor eszre sem fogod venni ha feltorte a blogodat. Esetleg csak akkor ha a tarhelyszolgaltato jelzi, hogy sok levelet kuldessz, vagy megnott a befele meno adatforgalmad, mert a te oldaladon keresztul ddos-olnak valakit.
    Mondjuk én elképzelni sem tudom a gyakorlatban, ez hogyan működik. Olvastam, hogy pár hónapja iszonyatosan nagy hálózatokat kapcsoltak le, és meglepően fejlett kódokkal voltak megírva. Pl szimulálták az emberi viselkedést és úgy "kattintgattak" mindenféle hirdetésekre. Szerintem ezek nem egy emberes dolgok és mivel dollár milliókról van szó, ezért én is azt gondolom, hogy olyan emberek foglalkoznak ezzel, akik egyébként is megélnének a programozási tudásukból. Viszont egy ilyen óriási hálózatot csak statisztikai alapon lehet működtetni. Szerintem, ha okosabbak vagyunk mint az átlag és picit jobban odafigyelünk a biztonságra, akkor nem lesz nagy baj.



Oldal: 2 / 2 ElsőElső 12

Könyvjelzők

Hozzászólás szabályai

  • Új témákat nem hozhatsz létre
  • Válaszokat nem küldhetsz
  • Fájlokat nem csatolhatsz
  • A hozzászólásaidat nem módosíthatod
  •