Visualizzazione dei risultati da 1 a 6 su 6
  1. #1
    Utente di HTML.it L'avatar di Kahm
    Registrato dal
    Dec 2004
    residenza
    Rome
    Messaggi
    3,550

    wordPress sotto attacco

    salve a tutti ho un sito web in wordpress
    ho il plugin sucuri alert, che mi avvisa quando un utente non effettua correttamente il login.

    essendo il sito web non attivo, ma solo dimostrativonon ho dati sensibili.
    purtroppo mi da fastidio questo attacco
    sucuri mi manda 10 mail al giorno di un login e mi manda anche il suo IP

    posso mandare una mail?
    non vorrei scomodare la polizia postale, cosa posso fare?
    esiste un modo per renderlo momentaneamente invisibile? o solo la pagina di login diversa?
    NN vi diro mai chi sono in realta,
    tutti i miei 3D sono orfani, non insistete per farmi rispondere ai 3D aperti da me

  2. #2
    Amministratore L'avatar di Vincent.Zeno
    Registrato dal
    May 2003
    residenza
    Emilia-Romagna (tortellini und cappelletti land!)
    Messaggi
    20,657
    Quote Originariamente inviata da Kahm Visualizza il messaggio
    posso mandare una mail?
    a chi?

    se si tratta di attacco di "attacco standard" basta che blocchi l'ip. ci stai dietro qualche settimana e blocchi la maggior parte degli attacchi di massa tipici su wp

  3. #3
    Utente di HTML.it L'avatar di Kahm
    Registrato dal
    Dec 2004
    residenza
    Rome
    Messaggi
    3,550
    ho appena installato wp_ban
    che mi consente di bannare determinati indirizzi ip
    proprio ora mi sono accort che ogni tentativo viene eseguito da un IP diverso!

    malesia, napoli, australia.... cosa posso fare?
    NN vi diro mai chi sono in realta,
    tutti i miei 3D sono orfani, non insistete per farmi rispondere ai 3D aperti da me

  4. #4
    Utente di HTML.it L'avatar di Misterxxx
    Registrato dal
    Oct 2003
    Messaggi
    3,700
    anche il mio sito è continuamente sotto attacco
    uso contemporaneamente iTheme Security e WordFence che bannano regolarmente l'IP furfante ma siccome cambiano spesso, la cosa continua; gli attacchi sono (ovviamente) dei brute force ma sinceramente me ne frego ho una password con 17 miliardi di miliardi di combinazioni che un PC avanzato impiega 55 anni a trovare ... fra 50 la cambio e sto bene per altri 50
    Ultima modifica di Misterxxx; 02-04-2017 a 15:07
    Io ne ho viste cose che voi umani non potreste immaginare. Navi da combattimento in fiamme al largo dei bastioni di Orione e ho visto i raggi B, balenare nel buio vicino le porte di Tannhäuser. E tutti quei momenti ... andranno ... perduti nel tempo, come lacrime nella pioggia. È tempo di morire. (Roy Batty).

  5. #5
    Utente di HTML.it L'avatar di Linkato
    Registrato dal
    Dec 2002
    Messaggi
    487
    Ma figuratevi non fateci caso... ho adesso sottomano alcuni log, se poteste vedere quanti attacchi vengono fatti ravanando il server dove è installato wordpress, cercano plugin fallati, ingressi per il mysql, stringhe php fallate... è un continuo.

    State tranquilli, password solide e fate dei backup, tutto qui.
    Primo Ministro Conte: "Sarà un anno bellissimo!"

  6. #6
    Utente di HTML.it L'avatar di Kahm
    Registrato dal
    Dec 2004
    residenza
    Rome
    Messaggi
    3,550
    beh è che ad un certo punto mi dava fastidio le continue mail che ogni giorno mi mandava il plugin che mi avvisava dei falliti login,
    ho cambiato nome alla pagina di login ora non ho problemi!
    cmq è un problema reale di sicurezza mondiale, bisogna fare qualcosa
    NN vi diro mai chi sono in realta,
    tutti i miei 3D sono orfani, non insistete per farmi rispondere ai 3D aperti da me

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.