Foros del Web » Creando para Internet » Sistemas de gestión de contenidos » WordPress »

Ataques de visitas desde Russia a wp-admin

Estas en el tema de Ataques de visitas desde Russia a wp-admin en el foro de WordPress en Foros del Web. Buenas! Estoy teniendo ataques de maquinas desde Russia, con el plugin WWA WordPress Security Guide, les capto la IP cada vez que intentar entrar en ...
  #1 (permalink)  
Antiguo 22/10/2015, 04:45
AdrizDesign
Invitado
 
Mensajes: n/a
Puntos:
Ataques de visitas desde Russia a wp-admin

Buenas! Estoy teniendo ataques de maquinas desde Russia, con el plugin WWA WordPress Security Guide, les capto la IP cada vez que intentar entrar en "midominio.com/wp-login" y los bloqueo pero es que cada vez es una IP diferente...
He usado move-login para cambiar la URL del login y siguen entrando pero acaban en 404.

Tenéis alguna sugerencia?
  #2 (permalink)  
Antiguo 22/10/2015, 08:13
Avatar de lauser
Moderator Unix/Linux
 
Fecha de Ingreso: julio-2013
Ubicación: Odessa (Ukrania)
Mensajes: 3.278
Antigüedad: 10 años, 9 meses
Puntos: 401
Respuesta: Ataques de visitas desde Russia a wp-admin

No es conveniente.... pero puedes bloquear todas las ip's de rusia.
__________________
Los usuarios que te responden, lo hacen altruistamente y sin ánimo de lucro con el único fin de ayudarte. Se paciente y agradecido.
-SOLOLINUX-
  #3 (permalink)  
Antiguo 22/10/2015, 13:59
Avatar de zanguanga
Moderadora
 
Fecha de Ingreso: julio-2009
Ubicación: España
Mensajes: 1.686
Antigüedad: 14 años, 9 meses
Puntos: 429
Respuesta: Ataques de visitas desde Russia a wp-admin

Si quieres puedes restringir el acceso desde .htaccess a solo una o varias IPs

Código Apache:
Ver original
  1. <Files wp-login.php>
  2. Order Deny, Allow
  3. Deny from all
  4. Allow from xxx.xxx.xxx.xxx
  5. </Files>
__________________
Mi blog personal | Mi G+
  #4 (permalink)  
Antiguo 22/10/2015, 14:09
AdrizDesign
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: Ataques de visitas desde Russia a wp-admin

Si, más o menos lo estoy haciendo pero deben ser como 500 IP diferentes... No se podría bloquear todo el rango de IP de russia?
  #5 (permalink)  
Antiguo 22/10/2015, 14:29
Avatar de franciscomarin  
Fecha de Ingreso: junio-2009
Ubicación: Terrassa, BCN, CAT
Mensajes: 2.414
Antigüedad: 14 años, 9 meses
Puntos: 327
Respuesta: Ataques de visitas desde Russia a wp-admin

Yo no te recomiendo bloquear toda Rusia porque estarás bloqueando visitas legitimas y bots legitimos.
  #6 (permalink)  
Antiguo 23/10/2015, 02:04
AdrizDesign
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: Ataques de visitas desde Russia a wp-admin

Cita:
Iniciado por franciscomarin Ver Mensaje
Yo no te recomiendo bloquear toda Rusia porque estarás bloqueando visitas legitimas y bots legitimos.
A ver, si fuesen visitas normales.. pero es que me tiran la página es decir, son como 1000 hits... Por eso casi que prefiero bloquear a Russia antes de tener baja disponibilidad, el problema es que no sé como.
  #7 (permalink)  
Antiguo 23/10/2015, 07:03
Avatar de franciscomarin  
Fecha de Ingreso: junio-2009
Ubicación: Terrassa, BCN, CAT
Mensajes: 2.414
Antigüedad: 14 años, 9 meses
Puntos: 327
Respuesta: Ataques de visitas desde Russia a wp-admin

Claro, pero ese ataque no viene de TODO Rusia, viene de una parte mínima de Rusia. Es una medida muy drástica que te puede traer problemas a nivel de bots "buenos".
  #8 (permalink)  
Antiguo 23/10/2015, 08:39
Avatar de ArturoGallegos
Moderador
 
Fecha de Ingreso: febrero-2008
Ubicación: Morelia, México
Mensajes: 6.774
Antigüedad: 16 años, 1 mes
Puntos: 1146
Respuesta: Ataques de visitas desde Russia a wp-admin

@AdrizDesign tu mercado potencial o a quien va dirigido tu sitio es Rusia?

Si bien lo que argumentan de visitas legitimas y bots buenos es un punto importante a considerar.... yo no le daria tanto peso/importancia si mi mercado no es ese.
  #9 (permalink)  
Antiguo 23/10/2015, 08:45
Avatar de TMeister
Crazy Coder
 
Fecha de Ingreso: enero-2002
Ubicación: En la Oficina
Mensajes: 2.880
Antigüedad: 22 años, 3 meses
Puntos: 193
Respuesta: Ataques de visitas desde Russia a wp-admin

Ve a este sitio:

http://www.ip2location.com/free/visitor-blocker

Paso 1. IPv4
Paso 2. Selecciona Russia Federation
Paso 3. Selecciona .htaccess deny
Paso 4. Copia el contenido en tu .htaccess

Listo, todo Rusia bloqueado

Etiquetas: ataques, plugin, wp-admin
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 01:13.