Worpress Bruteforce aanval

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • NLKornolio
  • Registratie: Februari 2010
  • Laatst online: 15-10 20:39

NLKornolio

BF3/BF4: NLKornolio

Topicstarter
Tweakers,
Heb een probleem met een website die ik voor een stukadoor bedrijf host bij trans ip.

Ik wordt de laatste 2 dagen aangevallen door verschillende ip's die op mijn wordpress willen inloggen. Ze zijn het aan het proberen de standaard login van admin en zijn met de laatste keer overgeschakeld naar het account test.

Al met al is het niet echt boeiend dat ze me willen aanvallen aangezien er 0 belangrijke data op de site staat. Ik ben wel bang dat ze op een gegeven moment wel toegang krijgen en er malware op achter laten.
Me WP versie is 3.5.2 voor de rest kan ik weinig gekke dingen zien behalve dat mijn facebook members plugin het niet meer doet( heb hem voor de zekerheid maar uitgezet.

Ik heb een support cal gelogged bij het support.
Iemand die toevallig weet dit te stoppen ?

Acties:
  • 0 Henk 'm!

  • justVR
  • Registratie: December 2014
  • Laatst online: 05-05-2024
Dit artikel helpt je mogelijk op weg:
http://www.rackaid.com/blog/wordpress-brute-force/

Zelf heb ik goede ervaring met:
https://wordpress.org/plugins/brute-force-login-protection/

Acties:
  • 0 Henk 'm!

  • EnnaN
  • Registratie: September 2002
  • Laatst online: 16:21

EnnaN

Toys in the attic

of zet een .htaccess neer die je alleen van een paar ips laat inloggen.

sig


Acties:
  • 0 Henk 'm!

  • aryan
  • Registratie: Januari 2003
  • Laatst online: 17:27
Wordpress updaten, versie 4.1.1 is al uit en je kan overwegen Clef te gebruiken https://getclef.com/, hiermee log je door middel van je telefoon in bij je wordpress site.

Acties:
  • 0 Henk 'm!

  • NLKornolio
  • Registratie: Februari 2010
  • Laatst online: 15-10 20:39

NLKornolio

BF3/BF4: NLKornolio

Topicstarter
Lol ok heb de site verziekt met de security die ik heb proberen aan te krijgen of ze zijn binnen gekomen aangezien de mails met login issues zijn opgehouden..
In de wordpress cms ziet alles hetzelfde eruit geen pagina's verdwenen ofzo maar alleen de homepage is nog bereikbaar.

Had ondertussen al het volgende gedaan.

cachecleaner plugin gedeactiveerd aangezien ik nogal wat verwijzingen zag staan in mijn htaccess
bestand.

Antimalware plugin gedownload en laten scannen diet lijkt te hangen op de laatste 2 folders ( ./www/wp-content/cache/object/000000/74d) aangezien die al een uur bezig is.

Mijn htacces gedownload aangepast en weer terug geupload.
Werkte allemaal maar, de pagina's behalve mijn homepage werden ook pwd protected, aangezien de htacces in de root /www stond neem ik dan aan.
Htacces file weer leeg gehaald en dacht toen laat ik is naar andere pagina's dan mijn homepage browsen en die zijn ineens niet meer bereikbaar (webpage cannot be found).

Ben maar begonnen met de backup van de hosting te downloaden :) aangezien ik wil gaan slapen. :O

Acties:
  • 0 Henk 'm!

  • NLKornolio
  • Registratie: Februari 2010
  • Laatst online: 15-10 20:39

NLKornolio

BF3/BF4: NLKornolio

Topicstarter
Ok erg vreemd heb de w3 cache plugin weer geactiveerd en alle pagina's zijn weer beschikbaar.

Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Waarschijnlijk zat er een lock op de cache waardoor je scanner er niet bij kon.

Oplossing voor je server: fail2ban aan je database knopen als daar mislukte logins gelogd worden, of anders een auth log. Je kan ook een filter instellen op firewall niveau die alle IP ranges van landen waar je toch niks mee te maken hebt blokkeert. Als je geen stukadoor klanten uit Rusland, China, of Noord-Korea wil, dan zou je daar kunnen beginnen met blokkeren. IP blocklists op Geografisch niveau zijn gratis beschikbaar.

Acties:
  • 0 Henk 'm!

  • Foamy
  • Registratie: November 2006
  • Laatst online: 15:44

Foamy

Fulltime prutser

O, en update alstjeblieft je WP installatie... 3.5.2 is van juni 2013. Sindsdien zijn er grote lekken gedicht.

blub


Acties:
  • 0 Henk 'm!

  • Paffelton
  • Registratie: Mei 2013
  • Laatst online: 08-07-2024
Heb zelf wel goede ervaringen met iThemes security.
Deze geeft zelf ook wat hints van wat je allemaal aan je security kunt verbeteren, en maakt dit in één klik mogelijk.
Standaard oplossingen zoals:
- Brute force protection
- Blacklist ip's na aantal keer verkeerd inloggen, of vele 404 pages
- Naam van author verstoppen
- wp-login page adres veranderen
- database prefix veranderen
- login gedeelte alleen tussen bepaalde tijden beschikbaar maken
Zijn allemaal met een paar kliks geregeld.

En ben het verder met de rest eens. Update altijd je WP installatie.
En maak altijd zelf een backup van je website en database voordat je gaat liggen klooien in de database en de htacces file.

Acties:
  • 0 Henk 'm!

  • zxcvb
  • Registratie: Maart 2011
  • Laatst online: 09:49
Ik heb ook goede ervaringen met iThemes security. Met name het veranderen van het login adres heeft het aantal aanvallen sterk verminderd. Update altijd je Wordpress installatie en maak gebruik van een child theme zodat je ook altijd het thema kunt blijven updaten.
Pagina: 1