Skocz do zawartości

Ktoś z Chin dobiera mi się do strony.


Yurgan

Rekomendowane odpowiedzi

http://prntscr.com/5m6dxj

Witam, ktoś próbował złamać moje hasło do /wp-admina .

Dokonał on 16 nieudanych prób. Hasło ma 10 znaków gdzie mam liczby, znaki specjalne itp. ogólnie jest raczej nie do złamania metodą słownikową.

Na moim wordpressie mam zainstalowane takie pluginy jak :

-Limit Login Attempts

-All In One WP Security

 

Czy powinienem podjąć jakieś środki ostrożności ? :)

Odnośnik do komentarza

Zarejestruj się za darmo i naucz się zarabiać online!

  • Dostęp do darmowych poradników pokazujących krok po kroku jak zarabiać w Internecie
  • Sposoby zarabiania niepublikowane nigdzie indziej
  • Aktywna społeczność, która pomoże Ci rozwiązać problemy i doradzi
  • Profesjonalne treści na temat SEO, social media, afiliacji, kryptowalut, sztucznej inteligencji i wiele więcej!

A nie lepiej już jedna wtyczka z wszystkimi opcjami które podaliście iThemes Security (formerly Better WP Security)

 

Możesz w niej blokować po hostach po indywidualnym ip, całe zakresy ip itp.

 

Dodatkowo nie zaszkodzi podwójna weryfikacja, jest tego od groma.

https://wordpress.org/plugins/google-authenticator/https://wordpress.org/plugins/authy-two-factor-authentication/screenshots/https://wordpress.org/plugins/duo-wordpress/screenshots/
Edytowane przez Adriano
  • Super 1
Odnośnik do komentarza

Temat do zamknięcia ale dam Ci jeszcze radę z mojego doświadczenia, na moją strone też jakis delikwent probowal sie włamać poprzez brutal force. Wystarczy że zaistaluj plugin ithemes security, ja mam ustawione tak że jak jakiś delikwent wpisze chociaż raz źle hasło dostaje ban na ip na 100 lat(rozumując żebym wykonał 100 prób złamania hasła, potrzebuje 100 roznych proxy, oczywiscie nie jest to w 100% pewne że akurat właśnie tyle nie bedzie miał) znacząco to utrudnia ataki właściwe tego typu. Pisze o tym bo męczył mi bloga jakiś typ ale dał sobie właśnie spokój jak ustawiłem taka o to niby "blokadę". Polecam. :)

 

P.S : Jeśli już zastosujesz to co ja i jak Ty sie pomylisz i wpiszesz źle hasło i masz stałe IP to wystarczy że wejdziesz na ftp swojej strony i zmienisz nazwe katalogu i bedziesz mogl sie logować :)

Edytowane przez Ne11y
  • Super 1
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Polecana zawartość

    • Poradnik podatkowy - jak rozliczać się z pieniędzy zarobionych przez Internet bez DG?
      Zarabianie w Internecie wiąże się z koniecznością płacenia podatków - a rozliczanie się z urzędem skarbowym nie jest jednoznaczne i proste. Prawo podatkowe w Polsce jest nieujednolicone - co oznacza, że każdy urząd skarbowy może mieć inne interpretacje. Sprawdź jak się za to zabrać!
        • Lubię to!
        • Super
      • 12 odpowiedzi
    • JDG - Jak zarejestrować, rozliczać i prowadzić działalność gospodarczą w Polsce
      Jednoosobowa działalność gospodarcza (JDG) to najprostsza forma prowadzenia działalności gospodarczej w Polsce. Jest to działalność prowadzona przez jedną osobę fizyczną na własne nazwisko i na własne ryzyko. Jednak mimo, że nazywa się jednoosobowa - daje jednak możliwość zatrudniania pracowników. Takich firm jest zarejestrowanych w Polsce zdecydowanie najwięcej. Sprawdź jak zarejestrować, rozliczać i prowadzić własną JDG!
        • Super
      • 3 odpowiedzi
    • Inwestowanie w obligacje detaliczne skarbu państwa - od podstaw!
      Sprawdź jak inwestować w obligacje skarbowe - krok po kroku! Detaliczne obligacje skarbowe to rodzaj obligacji emitowanych przez Państwo, które są oferowane indywidualnym inwestorom, takim jak osoby fizyczne, a nie instytucjom finansowym.

      Są to instrumenty dłużne, nienotowane na żadnym rynku, co oznacza że kupując taką obligację, w praktyce pożyczasz pieniądze państwu na określony czas, a w zamian otrzymujesz odsetki. Można więc powiedzieć że obligacje są indywidualną pożyczką na określony % dla Skarbu Państwa. Państwo odda Ci więcej niż od Ciebie pożyczyło.
        • Super
      • 7 odpowiedzi
    • Jak pozyskiwać i zarabiać na poleconych dzięki make-cash.pl
      W tym poradniku przedstawiam możliwości dostępne dla każdego użytkownika. Dowiesz się jak efektywnie wykorzystać forum do zbierania poleconych i budowania dodatkowych zysków.

      Make-cash.pl to miejsce, gdzie ludzie dzielą się swoimi doświadczeniami, poszukują porad i rekomendacji, a także nawiązują wartościowe kontakty. Codziennie odwiedza nas minimum 2000 unikalnych osób, które są zainteresowane zarabianiem przez Internet - a to ogromny potencjał, z którego może korzystać nie tylko administracja - ale każdy użytkownik forum !
        • Super
      • 2 odpowiedzi
    • Jak pisać treści na stronę internetową z wykorzystaniem AI
      Tworzenie treści od podstaw może być procesem czasochłonnym. Istnieje wiele mniejszych kroków, o których należy pomyśleć w drodze do stworzenia atrakcyjnych treści, takich jak badanie rynku, SEO i redagowanie tekstu, a to tylko początek. Jednak nie musisz zaczynać od zera, gdy istnieją narzędzia AI, które mogą pomóc w tworzeniu wysokiej jakości treści. 
        • Dzięki!
        • Super
      • 13 odpowiedzi
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Ta strona korzysta z ciasteczek, aby świadczyć usługi na najwyższym poziomie. Dalsze korzystanie z witryny oznacza zgodę na ich wykorzystanie. Polityka prywatności .