Для вступления в общество новичков и профессионалов домен-индустрии, пожалуйста нажмите здесь ...

   
 Купля-продажа и обсуждение доменных имён
        

  
Вернуться   Форум о доменах > Дизайн и развитие проектов > Начинающему веб-мастеру
Регистрация Реноме Правила форума Справка Пользователи Социальные группы Все разделы прочитаны
Начинающему веб-мастеру Инструкции, часто задаваемые вопросы и программы обучения.

Ответ
 
Опции темы
Сегодня
от 149р за .RU
Аренда сервера
2x Intel Hexa-Core Xeon E5-2420
Всего 79 евро!

с видеокартой GeForce GTX 1080 Ti
всего 99 евро!

от 149р за .РФ Реклама на DomenForum.net
Старый 28.08.2017, 19:40   #1
 
Аватар для Sareg
 
Регистрация: 07.04.2010
Сообщений: 1,073
Доменные сделки: -1
Реноме: 22
Одобрения
Спасибо (Отдано): 147
Спасибо (Получено): 43
Защита WP от взлома?

Подскажите пожалуйста какими плагинами пользуетесь, настолько они эффективны и если не затруднит в 2х. словах их суть.
Также интересует какие способы кроме плагинов используете для защиты.
Пробовал через .htaccess поставить двойную авторизацию и блокировку по айпи, не получилось.
При двойной авторизации постоянно всплывает окно, хотя логин и пароль введены правильно, файл .htpasswd сгенерирован, в .htaccess все прописано.
Блокировка по айпи - выдает ошибку.
В общем ломают одни и те же сайты, замучился чистить, нужно как-то защитить.
Спасибо!
__________________
Сдается место в подписи.
Sareg вне форума   Ответить с цитированием
Старый 28.08.2017, 20:14   #2
 
Регистрация: 11.09.2015
Сообщений: 367
Доменные сделки: 1
Реноме: 315
Одобрения
Спасибо (Отдано): 294
Спасибо (Получено): 92
Нормальный хостинг + Wordfence + WP Cerber.
Пока не ломали, правда сайты не особо то и популярные, то есть ломать их наверное особо и не зачем
bersy вне форума   Ответить с цитированием
Старый 28.08.2017, 21:16   #3
 
Аватар для Sareg
 
Регистрация: 07.04.2010
Сообщений: 1,073
Доменные сделки: -1
Реноме: 22
Одобрения
Спасибо (Отдано): 147
Спасибо (Получено): 43
Сообщение от bersy Посмотреть сообщение
WP Cerber
понравился. Подскажите пожалуйста, можно ли в нем выставить только вход с моего айпи?
И как его вообще правильно настроить? Спасибо!
__________________
Сдается место в подписи.
Sareg вне форума   Ответить с цитированием
Старый 28.08.2017, 21:37   #4
 
Регистрация: 11.09.2015
Сообщений: 367
Доменные сделки: 1
Реноме: 315
Одобрения
Спасибо (Отдано): 294
Спасибо (Получено): 92
Сообщение от Sareg Посмотреть сообщение
Подскажите пожалуйста, можно ли в нем выставить только вход с моего айпи?
Много всего можно, и это в том числе, правда сам не пробовал тк захожу с разных IP, всех подсетей не узнавал. Но если что, плагин можно отключить, зайдя по FTP.

В разделе "Белый список доступа по IP" ставим галку "Применить правила входа для IP адресов в белом списке". Далее в белом списке указываем свой IP или сразу большую подсеть, например, 195.154.0.0/16.

Можно заменить стандартный URL иным, а всех IP лезущие на стандартный блочить на опр время или просто выдавать и 404.

Можно задать запрещенный список ников для логина, например, admin (себе, соответсвенно, лучше задавать не настолько банальный ник).

По началу Цербер был не столь наворочен, но теперь там очень много всего, в том числе и на мой взгляд полезного. В общем, ставьте и смотрите сами, подойдет ли это вам.

Последний раз редактировалось bersy; 28.08.2017 в 21:39.
bersy вне форума   Ответить с цитированием
Старый 29.08.2017, 01:01   #5
 
Регистрация: 27.11.2015
Сообщений: 829
Доменные сделки: 8
Реноме: 735
Одобрения
Спасибо (Отдано): 457
Спасибо (Получено): 183
Доступ в админку через .htaccess для IP настройте
Выглядит примерно так


<Files wp-login.php>
Order Deny,Allow
Deny from all
Allow from 127.0.0.1
Allow from 95.38.90.0/21 (ваш диапазон или просто айпи)

</Files>
hoc85 вне форума   Ответить с цитированием
Старый 29.08.2017, 01:36   #6
 
Регистрация: 13.12.2007
Адрес: Moscow
Сообщений: 239
Доменные сделки: 1
Реноме: 283
Одобрения
Спасибо (Отдано): 177
Спасибо (Получено): 83
Напиши заявление в полицию, что твои сайты взломали.
Далеко ходить не надо, в хуизе доменов чел из Краснодарского края, мало не покажется.

Tech Name: Armen Kabardian
Tech Street: Gulkevichi
Tech City: Krasnodar
Tech State/Province: Krasnodarskiy kray

И в Роскомнадзор http://eais.rkn.gov.ru/feedback/
Домены у него в зонах .TV и .Surf, баксов по 26 за штуку, пусть заблочат.
Russland вне форума   Ответить с цитированием
Старый 21.09.2017, 11:24   #7
 
Аватар для Sareg
 
Регистрация: 07.04.2010
Сообщений: 1,073
Доменные сделки: -1
Реноме: 22
Одобрения
Спасибо (Отдано): 147
Спасибо (Получено): 43
Wordfence Security - этим плагином кто-то пользовался? Есть ли о нем отзывы участников форума?
__________________
Сдается место в подписи.
Sareg вне форума   Ответить с цитированием
Старый 21.09.2017, 11:30   #8
 
Регистрация: 11.09.2015
Сообщений: 367
Доменные сделки: 1
Реноме: 315
Одобрения
Спасибо (Отдано): 294
Спасибо (Получено): 92
Во втором сообщении его как раз и упоминали) Плагин, как плагин. Особо в параметры не вникал, а их там не мало.
bersy вне форума   Ответить с цитированием
Старый 21.09.2017, 11:55   #9
 
Аватар для Sareg
 
Регистрация: 07.04.2010
Сообщений: 1,073
Доменные сделки: -1
Реноме: 22
Одобрения
Спасибо (Отдано): 147
Спасибо (Получено): 43
Сообщение от bersy Посмотреть сообщение
Особо в параметры не вникал, а их там не мало.
Вот именно - НЕ МАЛО!
То есть в принципе в настройки можно не лезть, а оставить все как есть?
__________________
Сдается место в подписи.
Sareg вне форума   Ответить с цитированием
Старый 22.09.2017, 17:55   #10
 
Аватар для Transformator
 
Регистрация: 28.02.2016
Адрес: Глубинка, РФ
Сообщений: 963
Доменные сделки: 2
Реноме: 433
Одобрения
Спасибо (Отдано): 6
Спасибо (Получено): 184
Wordfence ok

Последний раз редактировалось Transformator; 22.09.2017 в 17:57.
Transformator вне форума   Ответить с цитированием
Ответ



Реклама

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Закладки Добавить Тема в закладки

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 11:37. Часовой пояс GMT +4.