Превышение нагрузки аккаунтом. Крупномасштабная атака на сайты основанные на CMS WordPress.

  Автор:
  49 комментариев
  12733
Превышение нагрузки аккаунтом. Крупномасштабная атака на сайты основанные на CMS WordPress.

Уже несколько дней к нам обращаются пользователи шаблона ab-inspiration с просьбой помочь решить вопрос по перегрузке сервера. Хостинги блокируют блоги из-за чрезмерной нагрузки на сервер.

Если у Ваш блог размещен на хостинге Timeweb.ru или Sweb.ru Вы можете получить вот такое письмо с заголовком: «Превышение нагрузки аккаунтом»

Все дело в том, что последнее время проходит крупномасштабная атака на сайты основанные на CMS WordPress. Атакам подверглись сайты всех хостинг-компаний по всему миру. Целью атаки является подбор пароля для входа в админку WordPress.

Необходимо предпринять срочные меры по защите блога.
1. Поменяйте пароль на более сложный. Используйте 12-14 знаков. Также включайте в пароль специальный знаки такие как $ % ^ & )

2. Переименуйте логин с admin на что-то более сложное.

3. Вместо пункта 1 и 2 можно создать нового пользователя с правами администратора со сложным логином и паролем. Затем удалить пользователя admin.

4. Измените адрес входа в админку. По умолчанию вход в админку происходит по адресу wp-login.php. Этот файл нужно переименовать на любой другой. Например vhod-v-admin.php. После того как Вы переименуете данный файл, необходимо ввести изменения в файл wp-include/general-template.php

5. Вместо пункта 4 можно В файле .htaccess прописать запрет входа в админку всех IP адресов, кроме Вашего. Вот такой код вставить в файл .htaccess

<Files wp-login.php>
order deny,allow
deny from all
allow from XXX.XXXX.XXXX
</files>

<Files wp-admin>
order deny,allow
deny from all
allow from XXX.XXXX.XXXX
</files>

Вместо XXX.XXXX.XXXX вставьте свой IP адрес. Узнать IP компьютера можно по адресу: http://2ip.ru/

6. Удалить виджет «Управление»

Это первые, необходимые меры по защите блога. Также есть ряд мер, которые необходимо сделать, но в данные момент они не такие важные как эти 6.

Если Вы не знаете как сделать все эти шаги, Вы можете обратиться в тех. поддержку шаблона ab-inspiration по скайпу mlmproekt.ru. Услуга по установке мер защиты блога платная.

Также можно воспользоваться плагином Better WP Security. Данный плагины просканируют Ваш блог на слабые места, и с его помощью можно будет внести соответствующие изменения для защиты блога.

 


Создайте сайт с нами — легко и быстро!

С вопросами и за помощью обращайтесь в нашу службу поддержки 24/7

 

Нужен качественный хостинг для сайта на WordPress?
Рекомендую, проверенные годами, хостинг Timeweb:
Надежный проверенный годами хостинг для сайта на WordPress
а также, хостинг Beget:
Хостинг Beget

 

Превышение нагрузки аккаунтом. Крупномасштабная атака на сайты основанные на CMS WordPress.

   2 голоса
Средняя оценка: 5 из 5
Если Вам понравилась статья и Вы нашли её полезной, поделитесь ею в соцсетях! Нажмите на кнопки ниже, чтобы сделать это прямо сейчас.

Анфиса Бреус

Анфиса Бреус - специалист по Wordpress с 2007 года. Создатель и разработчик шаблона "AB-Inspiration" для самостоятельной и профессиональной настройки сайтов на WordPress для бизнеса. Основатель клуба "Мастер WordPress" и автор эксклюзивных курсов по WordPress. Фрилансер. Спикер.