Хотят взломать сайт. Нужен совет.

Главные вкладки

Аватар пользователя Policavit Policavit 10 марта 2016 в 11:33

Всем добрый день!
На днях взломали сайт, удалось его восстановить.
Сейчас вижу, что какой-то бот пытается взломать его снова.
По журналу вижу, что в течении нескольких дней, несколько раз в час бот пытайся перейти по ссылке mysite/admin, IP бота всегда разный, т.е. его не заблокировать.
Подскажите какой-нибудь простой способ защититься от этих монстров.

Комментарии

Аватар пользователя abutan abutan 10 марта 2016 в 11:51

Таких ботов на самом деле довольно много. Пытаются как я понимаю войти в систему подбором точки входа и паролей. И спамеры кстати тоже также пытаются действовать. Я ставлю на все сайты honeypot для форм, и block_anonymus_link для комментариев.
Реально помогает.

Аватар пользователя abutan abutan 10 марта 2016 в 13:34

Вообще то они постоянно долбят, вы наверное раньше не смотрели. Постоянно идут адреса типа admin, wp-admin, manager и т.д.,попытки войти через через js скрипты . Я, например часто использую maskedinput, так его постоянно пытаются вызвать, php-info, просто php и еще куча вариантов. Система достаточно устойчива к таким попыткам. проблемы возникают когда напишешь какой нибудь кривой код или дашь вход не тому кому надо. У меня знакомый подписал договор с сеошниками непонятными. Аж смешно стало, по этому договору они имели право делать все что хотели. Результат - пришлось восстанавливать сайт.
Конечно , есть боты , которые надо блокировать по ip. Посещала недавно китайская "байда", еще пиндосы были, знаменитая какая то фирма, тырит контент полностью, но у таких достаточно ограниченное число айпишников и они широко известны.
А такие боты - это как стихийное бедствие, устранить невозможно, только поддерживать в надлежащем виде систему.

Аватар пользователя Policavit Policavit 10 марта 2016 в 13:51

Ясно. Вообще, раньше не замечал в журнале, всё было спокойно (сайту 1 год). Чаще попадаются боты спамеры, которые коменты сорят. Видимо придётся по IP блокировать, но по идее боты также могут использовать разные механизмы, чтобы заходить постоянно под разными IP. Я наверно с десяток посмотрел, повторяющихся IP вроде не было.

Аватар пользователя Studio VIZA Studio VIZA 11 марта 2016 в 15:32

Здесь /admin/reports/visitors блочить надо тех кто тупо долбится часто (от 100 до 1500 и выше), Обновить сайт до последней версии, поубирать с корня лишнее, просмотреть точки входа внимательно, моллом, каптча-рекаптча.