• 09-04-2021, 08:26:56
    #1
    Günaydın R10 ailesi.

    Dün wordpress başlangıç ekranında, wordfence panelinde gözüme ilişen bir saldırı oldu.

    Bu rakam dün 6-7 idi ve sayfayı yenilediğimde arttığını fark edince wordfence ayarlarında manuel olarak ip block atadım.



    Block count verisi de 55 olmuş bu arada. Anlamadığım dün 10 girişim olmuşken ve ip block atamama rağmen aynı ip üzerinden nasıl bu kadar tekrar eden girişim oldu?





    Ayrıca toplamda 19 admin girişi uyarısı görünüyor. Daha önce wordfence ayarlarından admin- administrator gibi kelimeleri giriş için kara listeye eklemiştim sanırım ona takılmış. WPS Hide Login eklentiisni kullanmama rağmen nasıl oluyor da login sayfasına ulaşıp böyle denemeler yapılıyor onu da anlamış değilim. Yoksa WPS Hide Login gibi eklentiler işe yaramıyor mu?




    Ek olarak wordfence Wordfence 2FA Active kullanıyorum.

    Kısaca sormak istediklerim bunlar.
    1- Login gizleme bir işe yaramıyor mu, yarıyorsa bu giriş denemeleri nasıl oluyor?
    2- Manuel olarka IP block atadığım bir adres nasıl oluyor da saldırı girişimine devam edebiliyor?
  • 09-04-2021, 08:36:04
    #2
    neden wp-admin ve wp-login.php yolunuzu değiştirmiyorsunuz bu şekilde brute force işlemini yapamazlar.
  • 09-04-2021, 08:45:44
    #3
    Better WP Security eklentisini kurun işinize yarayacağını düşünüyorum. Giriş yapamaya çalşan ıplere otomatik ban atabilirsiniz.
  • 09-04-2021, 08:46:33
    #4
    wp-login.php yi daha önce değiştirmiştim.

    Tam olarak şu yöntemle:




    Ama anlamadığım bir sebepten ötürü bir şeyler hata vermişti. Eski login.php dosyasını yüklemek zorunda kaldım.

    wp-admin nasıl değiştirilir onu bilmiyorum.
  • 09-04-2021, 08:48:35
    #5
    wps hide login eklentisi ile değiştirebilirsiniz, internetten araştırın hocam. Panel yolunu değiştirmeniz iyi bir çözüm bu tarz brute force programlar wp-login.php ye deneme yapr
  • 09-04-2021, 08:48:47
    #6
    CloudFlare kullanın zaten trafik pek yoktur yurtdışında. Azerbaycan gibi ülkeler hariç tamamen kapatın trafiği yurt dışına SEO ya bir zararı olmaz.
    Ayrıca WPS Hide Login kullanabilir ve admin panelinizi değiştirebilirsiniz.

    Dilerseniz size WordFence Premium eklentisini de uygun bir fiyata verebilirim çok da iyi güvenlik sağlanmış olur
  • 09-04-2021, 08:59:57
    #7
    Merhaba. İmzamdaki konuma göz atabilirsiniz. Web siteniz için güvenlik hizmeti sağlayabilirim.
  • 09-04-2021, 09:01:50
    #8
    kaantemiz adlı üyeden alıntı: mesajı görüntüle
    CloudFlare kullanın zaten trafik pek yoktur yurtdışında. Azerbaycan gibi ülkeler hariç tamamen kapatın trafiği yurt dışına SEO ya bir zararı olmaz.
    Ayrıca WPS Hide Login kullanabilir ve admin panelinizi değiştirebilirsiniz.

    Dilerseniz size WordFence Premium eklentisini de uygun bir fiyata verebilirim çok da iyi güvenlik sağlanmış olur


    CloudFlare daha önCe kurdum sonra geri kaldırdım. Açıkçası güvenlikten çok site performansını arttırmak için kurmuştum. Sonra performans aşağı yukarı aynı olunca da gerek görmeyip kaldırdım.