Jefferson Postado Abril 9, 2019 Compartilhar Postado Abril 9, 2019 Para quem quiser, o plugin da cPGuard para o cPanel está bloqueando todos os ataques ao arquivo wp-login.php, inclusive estes IPs brasileiros. Repassamos alguns registros sobre este tipo de ataque e agora a carga do servidor está baixa. 0 Citar █ DDR Host - https://www.ddrhost.com.br █ Hospedagem de Sites, Revenda de Hospedagem, Servidores Virtuais, Registro de Domínios Link para o comentário Compartilhar em outros sites More sharing options...
igmotta Postado Abril 10, 2019 Compartilhar Postado Abril 10, 2019 @Fernando Ferenz Tem como me enviar essa lista de IPs para bloquear? Desde já lhe agradeço. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
MMHospedagem Postado Abril 10, 2019 Compartilhar Postado Abril 10, 2019 Em 09/04/2019 em 09:12, Jefferson disse: Para quem quiser, o plugin da cPGuard para o cPanel está bloqueando todos os ataques ao arquivo wp-login.php, inclusive estes IPs brasileiros. Repassamos alguns registros sobre este tipo de ataque e agora a carga do servidor está baixa. Jefferson, quanto tempo meu amigo! Tudo bem? So pra complementar o imunify360 também esta fazendo o tratamento desses ataques! 1 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Jefferson Postado Abril 10, 2019 Compartilhar Postado Abril 10, 2019 31 minutos atrás, Maik V Oliveira disse: Jefferson, quanto tempo meu amigo! Tudo bem? So pra complementar o imunify360 também esta fazendo o tratamento desses ataques! Tudo certo e com você? Sim, também está bloqueando o ataque. O cPGuard deverá também lançar o sistema de Captcha, assim como o Imunify360, bloqueando 100% dos ataques. Somente não informaram a data. 0 Citar █ DDR Host - https://www.ddrhost.com.br █ Hospedagem de Sites, Revenda de Hospedagem, Servidores Virtuais, Registro de Domínios Link para o comentário Compartilhar em outros sites More sharing options...
Administração NullRoute Postado Abril 11, 2019 Administração Compartilhar Postado Abril 11, 2019 Em 10/04/2019 em 18:49, Jefferson disse: Tudo certo e com você? Sim, também está bloqueando o ataque. O cPGuard deverá também lançar o sistema de Captcha, assim como o Imunify360, bloqueando 100% dos ataques. Somente não informaram a data. cPGuard realmente está lidando muito bem com esses ataques, essa última versão deles inclusive vem com um rootkit. E o melhor de tudo é que o suporte escuta os usuários..não como o falecido Pyxsoft hahaha Mas os ataques continuam, essas crianças não aprendem. 1 Citar Eu sou a existência que vocês chamam de "mundo". Ou talvez "universo", ou talvez "Deus", ou talvez "verdade", ou talvez "tudo", ou talvez "um". Link para o comentário Compartilhar em outros sites More sharing options...
olijma Postado Junho 18, 2019 Compartilhar Postado Junho 18, 2019 Em 26/03/2019 em 14:45, carlosvv disse: Bom wp-login.php você muda o link para qualquer outro. xlmr.php você remove pois é arquivo praticamente inutil. wp-cron.php você muda de local. e admin-ajax.php é a vulnerabilidade do wordpress desde que foi lançado no momento não tem o que ser feito. e para demais problemas o pyxsoft resolve. ?tem como fazer cair na pagina principal quando alguem acessar isso?: http://meusite.com.br/?author=1 ja coloquei todos os erros tipo 404 para voltar para a pagina principal mas quando alguem acessa isso, dá pra ver certinho a tela de login do wp... vlw 2 minutos atrás, olijma disse: ?tem como fazer cair na pagina principal quando alguem acessar isso?: http://meusite.com.br/?author=1 ja coloquei todos os erros tipo 404 para voltar para a pagina principal mas quando alguem acessa isso, dá pra ver certinho a tela de login do wp... vlw ou seja, o que eu posso fazer no htaccess para evitar que alguem acesse http://meusite.com.br/?author=1 ??? valeu 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
olijma Postado Junho 18, 2019 Compartilhar Postado Junho 18, 2019 3 horas atrás, olijma disse: ?tem como fazer cair na pagina principal quando alguem acessar isso?: http://meusite.com.br/?author=1 ja coloquei todos os erros tipo 404 para voltar para a pagina principal mas quando alguem acessa isso, dá pra ver certinho a tela de login do wp... vlw ou seja, o que eu posso fazer no htaccess para evitar que alguem acesse http://meusite.com.br/?author=1 ??? valeu tentei isso e nao rolo... RewriteEngine On RewriteCond %{HTTP_HOST} ^(www\.)?site_exemplo.com.br$ [NC] RewriteRule ^(noticias/como-bloquear-acesso-a-pagina) - [L,F] 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Jorge Marcelino Postado Março 8, 2020 Compartilhar Postado Março 8, 2020 (editado) Bom dia, Para quem utiliza o Cloudflare, poderá criar uma regra de segurança para a página de login do Wordpress: https://hostseries.com.br/blog/protecao-wp-login-php-no-cloudflare/ Se não utiliza Cloudflare, a melhor forma como o nosso amigo @Fernando Ferenz disse seria "Barrar" já na rede, antes de chegar no servidor. Aqui a proteção da CORERO tem sido eficaz com ataques também desse tipo, Layer 7 (Proteção adquirida diretamente com o data center), mesmo usando o CPGuard o ataque chega até o servidor e pode causar algum load. Editado Março 8, 2020 por Jorge Marcelino 1 Citar █ www.HostSeries.com.br - Hospedagem de sites | Revenda de Hospedagem cPanel | VPS KVM SSD | Streaming | Performance Superior com discos SSD NVMe e Litespeed! Data center Tier 4 HIVELOCITY Link para o comentário Compartilhar em outros sites More sharing options...
Posts Recomendados
Participe da conversa
Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.