Merhabalar,
VDS sunucumda bulunan tüm web sitelerimizde wp-login post denemeleri oluyor. 5-10 saniyede saniye başına deneme olacak şekilde. Programlarla denemeler yapıyorlar. Bir web sitenin zayıf ardışık numarık parolasından dolayı bu şekidle aşıp file-manager eklentisi kurarak shell yüklemesi yaptılar. Tüm dizinler tarandı sunucudaki diğer siteler temiz ama bunun önüne geçmek istiyorum.
Ard arda post zorlamalarında 5 / 10 dk şeklinde ip ban atacak bir güvenlik nasıl sağlayabilirim?
CyberPanel POST Sınırı ve Güvenlik
16
●230
- 12-11-2020, 21:45:20
- 12-11-2020, 21:49:26Sunucu üzerine bi vpn-server yapın, o pathe sadece vpnden gelenler erişsin. Sorun çözülür.
- 12-11-2020, 21:52:14Hepsi kurumsal toplamda 20 adet kadar. Kendi müşterilerime ait. Normal hosting hizmetim yok. FTP Bilmez hiçbir müşterim mesela.anindaho adlı üyeden alıntı: mesajı görüntüle
- 12-11-2020, 21:54:44Merhaba,sezgin adlı üyeden alıntı: mesajı görüntüle
Basit şifre deneme saldırısı aldığınız için cloudflare kullanmanızı tavsiye edebiliriz.
Fakat bu tam anlamı ile çözüm olmayacak çünkü wp-login.php kapatmak (korumaya almak ) tek başına çözüm değildir.
Dilerseniz size bu konuda çözüm üretebiliriz. - 12-11-2020, 22:00:01Cyberpanelde gömülü olan OpenLiteSpeed de çözüm yok fakat kurumsal litespeed de gömülü önlem mevcut.anindaho adlı üyeden alıntı: mesajı görüntüle
https://blog.litespeedtech.com/2017/...ck-protection/
wp-login.php ve xmlrpc.php dosyalarına yapılan saldırıları engelliyor. Araştırma içerisindeyim. - 12-11-2020, 22:02:44Merhaba,sezgin adlı üyeden alıntı: mesajı görüntüle
Sadece basit şifrelerden ziyade /wp-admin/ajax.php dosyanıza gelecek saldırılar içinde önlem almanız gerekiyor.
Fakat bu openlitespeed web sunucunuzda tek başına mümkün değildir.
Cloudflare kullanabilirsiniz.
Ücretli çözüm arıyor olursanız bize ulaşabilirsiniz. - 12-11-2020, 22:10:35Eklenti site hızlarını malesef olumsuz etkiliyor. Güzel bir server yapılandırması var ise onu kullanacağım.akaderkin adlı üyeden alıntı: mesajı görüntüle
Son çare cloudflare geçmek.