• 12-11-2020, 21:38:43
    #1
    Merhabalar,
    VDS sunucumda bulunan tüm web sitelerimizde wp-login post denemeleri oluyor. 5-10 saniyede saniye başına deneme olacak şekilde. Programlarla denemeler yapıyorlar. Bir web sitenin zayıf ardışık numarık parolasından dolayı bu şekidle aşıp file-manager eklentisi kurarak shell yüklemesi yaptılar. Tüm dizinler tarandı sunucudaki diğer siteler temiz ama bunun önüne geçmek istiyorum.

    Ard arda post zorlamalarında 5 / 10 dk şeklinde ip ban atacak bir güvenlik nasıl sağlayabilirim?
  • 12-11-2020, 21:45:20
    #2
    sezgin adlı üyeden alıntı: mesajı görüntüle
    Merhabalar,
    VDS sunucumda bulunan tüm web sitelerimizde wp-login post denemeleri oluyor. 5-10 saniyede saniye başına deneme olacak şekilde. Programlarla denemeler yapıyorlar. Bir web sitenin zayıf ardışık numarık parolasından dolayı bu şekidle aşıp file-manager eklentisi kurarak shell yüklemesi yaptılar. Tüm dizinler tarandı sunucudaki diğer siteler temiz ama bunun önüne geçmek istiyorum.

    Ard arda post zorlamalarında 5 / 10 dk şeklinde ip ban atacak bir güvenlik nasıl sağlayabilirim?
    Merhaba,

    Kaç adet web siteniz var ?
  • 12-11-2020, 21:49:26
    #3
    Sunucu üzerine bi vpn-server yapın, o path’e sadece vpnden gelenler erişsin. Sorun çözülür.
  • 12-11-2020, 21:52:14
    #4
    anindaho adlı üyeden alıntı: mesajı görüntüle
    Merhaba,

    Kaç adet web siteniz var ?
    Hepsi kurumsal toplamda 20 adet kadar. Kendi müşterilerime ait. Normal hosting hizmetim yok. FTP Bilmez hiçbir müşterim mesela.
  • 12-11-2020, 21:54:44
    #5
    sezgin adlı üyeden alıntı: mesajı görüntüle
    Hepsi kurumsal toplamda 20 adet kadar. Kendi müşterilerime ait.
    Merhaba,

    Basit şifre deneme saldırısı aldığınız için cloudflare kullanmanızı tavsiye edebiliriz.

    Fakat bu tam anlamı ile çözüm olmayacak çünkü wp-login.php kapatmak (korumaya almak ) tek başına çözüm değildir.

    Dilerseniz size bu konuda çözüm üretebiliriz.
  • 12-11-2020, 22:00:01
    #6
    anindaho adlı üyeden alıntı: mesajı görüntüle
    Merhaba,

    Basit şifre deneme saldırısı aldığınız için cloudflare kullanmanızı tavsiye edebiliriz.

    Fakat bu tam anlamı ile çözüm olmayacak çünkü wp-login.php kapatmak (korumaya almak ) tek başına çözüm değildir.

    Dilerseniz size bu konuda çözüm üretebiliriz.
    Cyberpanelde gömülü olan OpenLiteSpeed de çözüm yok fakat kurumsal litespeed de gömülü önlem mevcut.
    https://blog.litespeedtech.com/2017/...ck-protection/

    wp-login.php ve xmlrpc.php dosyalarına yapılan saldırıları engelliyor. Araştırma içerisindeyim.
  • 12-11-2020, 22:02:44
    #7
    sezgin adlı üyeden alıntı: mesajı görüntüle
    Cyberpanelde gömülü olan OpenLiteSpeed de çözüm yok fakat kurumsal litespeed de gömülü önlem mevcut.
    https://blog.litespeedtech.com/2017/...ck-protection/

    wp-login.php ve xmlrpc.php dosyalarına yapılan saldırıları engelliyor. Araştırma içerisindeyim.
    Merhaba,

    Sadece basit şifrelerden ziyade /wp-admin/ajax.php dosyanıza gelecek saldırılar içinde önlem almanız gerekiyor.

    Fakat bu openlitespeed web sunucunuzda tek başına mümkün değildir.

    Cloudflare kullanabilirsiniz.

    Ücretli çözüm arıyor olursanız bize ulaşabilirsiniz.
  • 12-11-2020, 22:07:38
    #8
    WordPress için Loginizer eklentisini tercih edebilirsiniz.
  • 12-11-2020, 22:10:35
    #9
    akaderkin adlı üyeden alıntı: mesajı görüntüle
    WordPress için Loginizer eklentisini tercih edebilirsiniz.
    Eklenti site hızlarını malesef olumsuz etkiliyor. Güzel bir server yapılandırması var ise onu kullanacağım.

    Son çare cloudflare geçmek.