रखें मुझे होस्टिंग Drupal में लॉग इन

2013-09-09 4:12 pm EST

आपके सवाल के लिए धन्यवाद। हम निश्चित रूप से, आपकी परेशानी समझता हूं क्योंकि Wordpress हमलों हमारे लिए भी मुसीबत का एक बहुत का कारण है।

अपने WordPress व्यवस्थापक पहुँच हाल वर्डप्रेस WP-login.php ब्रूट फोर्स हमले की वजह से अवरुद्ध कर दिया गया यदि एक से अधिक वेब होस्ट को प्रभावित करने, .htaccess फाइल करने के लिए आपके आईपी पते जोड़ने आप में वापस की अनुमति चाहिए (आप भी तालाबंदी के लिए 20 मिनट इंतजार कर सकते हैं रोकने के लिए)।

मेजबानी

इस Wordpress जानवर बल हमलों पर हमारे पूर्ण लेख का हिस्सा है।

आप अभी भी .htaccess फाइल करने के लिए आपके आईपी पते जोड़ने के बाद Wordpress में नहीं मिल सकता है, एक अतिरिक्त सुरक्षा प्लगइन बाधित कर रहे हैं। आप प्लग इन फ़ोल्डर का नाम बदलने से इस समस्या का निवारण कर सकते हैं।

आप कोई और प्रश्न हैं, तो उन्हें नीचे पोस्ट करने के लिए स्वतंत्र लग रहा है।
धन्यवाद,

नमस्ते। मैं पहले से ही इन को रोकने में मदद करने के लिए अपने htaccess फ़ाइल में परिवर्तन किए हैं, और यह ठीक काम कर रहा था - जब तक एक और हमला होता है (या तो मैं यह सोचते हैं रहा हूँ)। तब मैं फिर से जाने से रोक दिया हूँ एक और 20-25 मिनट या तो के लिए। आप कुछ भी कर रहे हैं इन हमलों को रोकने के लिए या हम सिर्फ इस बर्दाश्त रखने के लिए जा रहे हैं?

Wordpress व्यवस्थापक के बारे में संदेश बंद होने वास्तव में इस के बिना के रूप में आप सुरक्षा के हमारे प्रयास है, इन हमलों के कारण या तो अपना पासवर्ड साथ समझौता करने के लिए, या सर्वर हमलों की गंभीरता के कारण अतिभारित बन।

अपने Wordpress व्यवस्थापक के खिलाफ अपने बेहतरीन सुरक्षा बनने बंद कर दिया आईपी पर आधारित अपनी .htaccess फाइल के भीतर ब्लॉक करने के लिए है। आप रेफ़रलकर्ता के आधार पर अवरुद्ध कर रहे हैं, तो यह अभी भी कैसे हमले में आता है पर निर्भर करता है अवरुद्ध हो सकता है निम्न आलेख आईपी के आधार पर अपने Wordpress साइट नीचे ताला लगा में मदद करेंगे।:

2013-12-02 10:14 am EST

2014-02-10 2:14 pm EST

मैं कोई चार से कम समय में कहा जाता है कि आप नीचे अपनी साइट को लॉक नहीं पूछ रहा। मैं पहले से ही व्यवस्थापक उपयोगकर्ता नाम बदल गया है और एक मजबूत पासवर्ड का उपयोग किया है। चार बार आप ने मुझे बताया है कि आप / तुम नानी बंद किया जाएगा, लेकिन फिर से यह प्रतीत होता है। हर दूसरे संबंध में मैं कई वर्षों के लिए InMotion से संतुष्ट किया गया है, लेकिन अब मैं अब InMotion साथ आधिकारिक तौर पर असंतुष्ट हूँ। इस तालाबंदी बकवास मुझे एक और मेजबानी के लिए अपने VPS के लिए कदम है करने के लिए पर्याप्त है। तुम लोग इस समस्या से निपटने नहीं कर सकते?

मैं मुद्दों आप हमारी स्वचालित वर्डप्रेस ModSecurity सुरक्षा के बारे में अपने VPS पर आ रही हैं, के लिए हमें खेद है। मैं अपनी वेबसाइट है कि हमारे WordPress व्यवस्थापक ब्लॉक को गति प्रदान करने के लिए आगे और विकलांग विशिष्ट ModSecurity नियम चले गए हैं।

समस्या इतना सिर्फ इतना है कि आप एक मजबूत वर्डप्रेस पासवर्ड का उपयोग करने की जरूरत नहीं है, लेकिन यह भी आप दुर्भावनापूर्ण उपयोगकर्ताओं के लिए पहुँच को सीमित कर रहे हैं कि यहां तक ​​कि पहली जगह में अपने पासवर्ड का अनुमान लगाना प्रयास करने के लिए।

मुझे लॉग इन महत्वपूर्ण होस्टिंग ध्यान दें कि रखें Drupal में

अभी आप दुर्भावनापूर्ण उपयोगकर्ताओं जानवर अपने WordPress व्यवस्थापक प्रवेश पृष्ठों के लिए मजबूर कर दिया है। असल में वे सिर्फ बार-बार एक पासवर्ड अनुमान लगा रहे हैं जब तक वे में मिलता है।

मैं देख रहा हूँ आप WordFence प्लग-इन इंस्टॉल है कि है, लेकिन यह क्योंकि वर्डप्रेस प्लगइन्स PHP कोड चलाने पर निर्भर करना पड़ता है ध्यान दें कि कुछ मामलों में महत्वपूर्ण है, जबकि हमले के अंतर्गत यह आपके सर्वर स्पाइक के लिए है, जो आप कुछ का उपयोग कर पर एक नज़र ले जा सकते हैं पैदा कर सकता है उन्नत सर्वर लोड निगरानी रणनीति।

आज आप अधिक (6,060) पोस्ट प्रयास अपने WP-admin.php स्क्रिप्ट के लिए अपने विभिन्न वर्डप्रेस साइटों पर (1,950) अद्वितीय आईपी पते से मिला है,। उन में से (1,925) 10 से कम प्रवेश करने के प्रयासों थी, इसलिए भले ही आप हर बार वे एक विफल लॉगिन था अपनी वेबसाइट से अवांछित उपयोगकर्ताओं को अवरुद्ध कर रहे थे, आप जल्दी से अवरुद्ध उपयोगकर्ताओं और यह सब करते हुए की काफी बड़ी सूची का निर्माण करने जा रहे हैं वे अभी भी साख लॉगिन अपने WordPress अनुमान लगाने में कुछ सफल प्रयास करने जा रहे हैं

आप पासवर्ड की तरह कुछ वर्डप्रेस WP-व्यवस्थापक निर्देशिका और WP-login.php की रक्षा करते हैं। तो आप बिल्कुल भी मान्य उपयोगकर्ता लॉगिन करने के लिए जाँच करने के लिए अपने WordPress डेटाबेस से संबंध को खोलने के लिए एक प्रयास होने से उन सभी बोट्स को रोकने होगी।

वैसे भी, आप हमारी आंतरिक ModSecurity सुरक्षा लात में फिर से अपना VPS पर नहीं होना चाहिए। मैं निश्चित रूप से यदि आप अपने सर्वर उपयोग चढ़ते नोटिस मैनुअल .htaccess संरक्षण के कुछ फार्म को लागू करने पर देख सलाह देते हैं जब वर्डप्रेस सुरक्षा प्लगइन्स का उपयोग करने से हमला किया जा रहा।

2014-02-10 6:28 pm EST

इस वीडियो को देखें!

संबंधित आलेख

Gestion बहु साइटों Drupal होस्टिंगएक नेटवर्क बनाने वर्डप्रेस 3.0 के रूप में। आप एकाधिक सुविधा का उपयोग करके साइटों का एक नेटवर्क बनाने की क्षमता है। यह लेख एक एकाधिक नेटवर्क बनाने के लिए निर्देश शामिल हैं। ए...
यह अस्थायी रूप से अवरुद्ध है Drupal होस्टिंग2014-02-24 2:48 pm EST हैलो, और खेद मुसीबतों के लिए। आप अपने WordPress व्यवस्थापक डैशबोर्ड अस्थायी रूप से अक्षम मिल रहे थे, तो इसका मतलब यह होगा कि हमारी सुरक्षा नियमों में लात मारी ब्लॉक करने के लिए ...
वेब Drupal कोलोराडो की मेजबानीएक वेब होस्टिंग सेवा का चयन एक भ्रामक कार्य, वहाँ इतने सारे वेब होस्टिंग प्रदाता, समान सेवाओं की पेशकश के साथ हो सकता है। इसलिए हम 10 सर्वश्रेष्ठ प्रदर्शन करके आसान यह निर्णय लिया है ...
ताज़ा मॉड्यूल Drupal होस्टिंग16:18 यूटीसी पर 14 मई 2008 को mbrutsch द्वारा पोस्ट मैं एक अनुभवी डेवलपर हूँ, लेकिन मैं Drupal के साथ काम नहीं किया है। मैं एक मौजूदा करने के लिए छोटे कॉस्मेटिक परिवर्तन की एक जोड़ी बनाने के लिए नियोजित किया गया है ...
पासवर्ड संरक्षित पेज Drupal होस्टिंगयह थोड़ी देर हो चुकी है, लेकिन मैं किसी और मामले किसी में जवाब देने के लिए करना चाहता था यह पेज पर आ गया और पाया कि उच्चतम जबाब थोड़ा बंद किया गया था। मैं प्रणाली सिर्फ एक बालक बिट पर सुधार हुआ है। ध्यान दें, यह है ...