Реклама на сайте Advertise with us

Не пашет htaccess

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:

Авм в Тверь - сайн в дверь

С нами с 13.03.06
Сообщения: 1152
Рейтинг: 254

Ссылка на сообщениеДобавлено: 03/08/13 в 13:40       Ответить с цитатойцитата 

<FilesMatch wp-login.php>
Order deny,allow
Allow from A.B.C.D
Deny from all
</FilesMatch>

Вот такой код я добавил у себя в вордпрессовый хтаксесс в самое начало и пробовал зайти через мой опенвпн - не пущает.
У товарища на другом хосте выдает - Internal Sever Error!

A.B.C.D я поменял конечно, что такое?

Здесь есть рыба

0
 



С нами с 24.10.04
Сообщения: 18881
Рейтинг: 9010


Передовик Master-X (16.03.2006) Передовик Master-X (01.04.2006) Передовик Master-X (16.04.2006) Передовик Master-X (01.05.2006) Передовик Master-X (01.11.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 03/08/13 в 13:46       Ответить с цитатойцитата 

тоже боты задолбали? trollface.png
намного лучше и меньше нагрузки, если название файла wp-login.php изменить
вот тут вчера бурно обсуждали проблему http://forum.searchengines.ru/showthread.php?t=805626

4
 

Авм в Тверь - сайн в дверь

С нами с 13.03.06
Сообщения: 1152
Рейтинг: 254

Ссылка на сообщениеДобавлено: 03/08/13 в 14:40       Ответить с цитатойцитата 

Название файла поменял, пришлось и в файле поменять все "wp-login." на новое.
А почему это не работает? <FilesMatch wp-login.php>
Order deny,allow
Allow from A.B.C.D
Deny from all
</FilesMatch>

Здесь есть рыба

0
 



С нами с 24.10.04
Сообщения: 18881
Рейтинг: 9010


Передовик Master-X (16.03.2006) Передовик Master-X (01.04.2006) Передовик Master-X (16.04.2006) Передовик Master-X (01.05.2006) Передовик Master-X (01.11.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 03/08/13 в 18:48       Ответить с цитатойцитата 

не знаю, я сразу радикально почикал все wp-login.php, после того, как мне положили дедик этим бруто-ддосом icon_rolleyes.gif

4
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 03/08/13 в 18:53       Ответить с цитатойцитата 

делаете редирект с wp-login.php на триал файл MS Studio , ловите лулзы. Половина "интер умных ботов" радостно отрабатывает редирект и качает по пол гига на запрос.

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

4
 



С нами с 24.10.04
Сообщения: 18881
Рейтинг: 9010


Передовик Master-X (16.03.2006) Передовик Master-X (01.04.2006) Передовик Master-X (16.04.2006) Передовик Master-X (01.05.2006) Передовик Master-X (01.11.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 03/08/13 в 19:07       Ответить с цитатойцитата 

Stek писал:
делаете редирект с wp-login.php на триал файл MS Studio , ловите лулзы. Половина "интер умных ботов" радостно отрабатывает редирект и качает по пол гига на запрос.


думаю, что ботнет который делает по 100-300 запросов в секунду на сервер, умеет отличать редиректы на левые файлы

4
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 03/08/13 в 19:20       Ответить с цитатойцитата 

ibiz: win ботнеты на основе ie нифига не отличают.

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

4
 



С нами с 24.10.04
Сообщения: 18881
Рейтинг: 9010


Передовик Master-X (16.03.2006) Передовик Master-X (01.04.2006) Передовик Master-X (16.04.2006) Передовик Master-X (01.05.2006) Передовик Master-X (01.11.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 05/08/13 в 08:44       Ответить с цитатойцитата 

Xvost писал:
<FilesMatch wp-login.php>
Order deny,allow
Allow from A.B.C.D
Deny from all
</FilesMatch>

Вот такой код я добавил у себя в вордпрессовый хтаксесс в самое начало и пробовал зайти через мой опенвпн - не пущает.
У товарища на другом хосте выдает - Internal Sever Error!

A.B.C.D я поменял конечно, что такое?


кстати глянул у себя на одном сайте, у меня такое работает:
<FilesMatch wp-login.php>
order deny,allow
deny from all
allow from 192.168.0.1
</FilesMatch>

4
 

Авм в Тверь - сайн в дверь

С нами с 13.03.06
Сообщения: 1152
Рейтинг: 254

Ссылка на сообщениеДобавлено: 05/08/13 в 10:09       Ответить с цитатойцитата 

А под ним от ВП:
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]

# add a trailing slash to /wp-admin
RewriteRule ^wp-admin$ wp-admin/ [R=301,L]

RewriteCond %{REQUEST_FILENAME} -f [OR]
RewriteCond %{REQUEST_FILENAME} -d
RewriteRule ^ - [L]
RewriteRule ^(wp-(content|admin|includes).*) $1 [L]
RewriteRule ^(.*\.php)$ $1 [L]
RewriteRule . index.php [L]

Здесь есть рыба

0
 



С нами с 24.10.04
Сообщения: 18881
Рейтинг: 9010


Передовик Master-X (16.03.2006) Передовик Master-X (01.04.2006) Передовик Master-X (16.04.2006) Передовик Master-X (01.05.2006) Передовик Master-X (01.11.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 05/08/13 в 10:34       Ответить с цитатойцитата 

Xvost: ну да, все работает, поставил еще на несколько активных блогов, все без ошибок... хотя боты долбятся очень сильно, впервые так массово

Код:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]

# add a trailing slash to /wp-admin
RewriteRule ^wp-admin$ wp-admin/ [R=301,L]

RewriteCond %{REQUEST_FILENAME} -f [OR]
RewriteCond %{REQUEST_FILENAME} -d
RewriteRule ^ - [L]
RewriteRule ^(wp-(content|admin|includes).*) $1 [L]
RewriteRule ^(.*\.php)$ $1 [L]
RewriteRule . index.php [L]
</IfModule>
<FilesMatch wp-login.php>
order deny,allow
deny from all
allow from 192.168.0.1
</FilesMatch>

4
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 05/08/13 в 10:56       Ответить с цитатойцитата 

ibiz писал:
хотя боты долбятся очень сильно, впервые так массово

Почти неделю уже идет шум по поводу какого то крупного ботнета, ломающего вордпресс.

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

4
 



С нами с 24.10.04
Сообщения: 18881
Рейтинг: 9010


Передовик Master-X (16.03.2006) Передовик Master-X (01.04.2006) Передовик Master-X (16.04.2006) Передовик Master-X (01.05.2006) Передовик Master-X (01.11.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 05/08/13 в 12:22       Ответить с цитатойцитата 

Stek писал:
Почти неделю уже идет шум по поводу какого то крупного ботнета, ломающего вордпресс.


ничего не ломают, а делают POST запрос на wp-login.php - брутфорсят простые пароли... когда я тестировал сервер, index.php держит до ~1000 запросов в сек, а вот wp-login.php оказался уязвимой частью, через которую положили дедик квад коре с 8 рам на сас дисках...

4
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 05/08/13 в 14:21       Ответить с цитатойцитата 

в принципе можно в сам wp-login.php вставить строку в начало
Код:

if ($_SERVER['REMOTE_ADDR'] != 'XXX.XXX.XXX.XXX') { die('Access denied'); }

только свой ip указать

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

4
 



С нами с 24.10.04
Сообщения: 18881
Рейтинг: 9010


Передовик Master-X (16.03.2006) Передовик Master-X (01.04.2006) Передовик Master-X (16.04.2006) Передовик Master-X (01.05.2006) Передовик Master-X (01.11.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 05/08/13 в 15:11       Ответить с цитатойцитата 

Stek писал:
в принципе можно в сам wp-login.php вставить строку в начало
Код:

if ($_SERVER['REMOTE_ADDR'] != 'XXX.XXX.XXX.XXX') { die('Access denied'); }

только свой ip указать


до первого обновления
вначале я примерно так и решил проблему в wp-login.php добавил <?php exit;
а после обновления через консоль, wp-login.php обновился на новый уже без моих включений

4
 



С нами с 28.02.12
Сообщения: 1494
Рейтинг: 234

Ссылка на сообщениеДобавлено: 05/08/13 в 16:29       Ответить с цитатойцитата 

ibiz писал:
кстати глянул у себя на одном сайте, у меня такое работает:
<FilesMatch wp-login.php>
order deny,allow
deny from all
allow from 192.168.0.1
</FilesMatch>


allow надо в конце писать тогда работать будет и диапозон можно указать если айпи динамический - в route по вхуизу определяется

Каталог партнерок с инвайтами

4
 



С нами с 12.12.12
Сообщения: 238
Рейтинг: 58

Ссылка на сообщениеДобавлено: 05/08/13 в 19:54       Ответить с цитатойцитата 

Xvost писал:
<FilesMatch wp-login.php>
Order deny,allow
Allow from A.B.C.D
Deny from all
</FilesMatch>



Я так понимаю доступ к wp-login.php ты закрываеш от подбора паролей.
Так вот это очень извращённый способ, потомучто нужно добавить в htaccess ip всех кто ходит в админку и всех кто остовляет каменты.

Не знаю как у тебя но у меня это туча людей потому я поставил капчу на wp-login.php дешево и сердито.

4
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »