Size: a a a

WordPress – русскоговорящее сообщество

2021 December 19

KD

KAGG Design in WordPress – русскоговорящее сообщество
Доставали меня несколько месяцев назад. Написал вот такой кастомный плагинчик

https://github.com/kagg-design/kagg-w2f
источник

KD

KAGG Design in WordPress – русскоговорящее сообщество
Wordfence видел атаки и ставил ip в блок, но они ж всё равно ломились на сайт. Плагинчик пишет эти ip в nginx, чтобы 403 сразу с порога, и в fail2ban, на всякий случай )
источник

KD

KAGG Design in WordPress – русскоговорящее сообщество
Сильно кастомное решение, работает только на своем VPS, но мне помогло
источник

D

Dev4App in WordPress – русскоговорящее сообщество
Злой ты :) Сразу по IP в бан.
источник

KD

KAGG Design in WordPress – русскоговорящее сообщество
А чо, смотреть на уродов, что ли )
источник

KD

KAGG Design in WordPress – русскоговорящее сообщество
Я боролся тогда за попугаев
источник

KD

KAGG Design in WordPress – русскоговорящее сообщество
довел-таки до 97/100 ))
источник

KD

KAGG Design in WordPress – русскоговорящее сообщество
а эта нагрузка мне мешала
источник

D

Dev4App in WordPress – русскоговорящее сообщество
Ну уроды как правило используют чужие IP. Поэтому я вообще против банов по IP. Разве только в каких-то исключительных случаях.
источник

D

Dev4App in WordPress – русскоговорящее сообщество
От вам делать нечего :)
источник

KD

KAGG Design in WordPress – русскоговорящее сообщество
да хрен с ним. Зачем мне посетитель с сайта, который взломан?
источник

KD

KAGG Design in WordPress – русскоговорящее сообщество
нечего не нечего, но сайт вытащили по нужным запросам на первые позиции в гугл
источник

KD

KAGG Design in WordPress – русскоговорящее сообщество
И ранжирование прям подскочило после того, как мобилка позеленела в статистике за 28 дней
источник

KD

KAGG Design in WordPress – русскоговорящее сообщество
вот именно когда за 28 дней
источник

D

Dev4App in WordPress – русскоговорящее сообщество
Посетитель вовсе не с сайта, Атакующие боты либо с серверов, либо с VPN либо с домашних сетей. А реферер же они могут подставить любой. Банить надо по другим признакам. По совокупности точнее - начиная от наличия js и дальше. Но банить не по IP, а именно по признакам.
источник

KD

KAGG Design in WordPress – русскоговорящее сообщество
да хрен с ним, еще раз. Я по-простому. Владельцу сайта не о чем разговаривать с бакланом, у которого взломана домашняя сеть.
источник

KD

KAGG Design in WordPress – русскоговорящее сообщество
Такое было принято командирское решение
источник

АВ

Артём Вордпресс... in WordPress – русскоговорящее сообщество
Патамушта мамкины какеры взломать и не могут, совремнный вордпресс для взлома требует высокой квалификации, а таких спецов мало и они дорогие.

Кстати по этой причине чистый вордпресс без сомнительных плагинов с настроенными обновлениями безопасен в рамках сайтов о фикусах.
источник

АВ

Артём Вордпресс... in WordPress – русскоговорящее сообщество
Это тебе защита нужна с глубоким анализом трафа... оно можно, но дорого.
источник

KD

KAGG Design in WordPress – русскоговорящее сообщество
да нет таких спецов для взлома чистого WP ))

Потому что там команда работает со всего мира, Плюс десятки тысяч тестов.
источник