PDA

View Full Version : Sito web sotto attacco! Che faccio?


carlitos90
28-04-2015, 11:59
Ciao a tutti, ho un piccolo blog realizzato con wordpress e dal 26 aprile (2 giorni fa) è sotto attacco da parte di un bot!

In pratica qualcuno sta tentando di loggarsi utilizzando come nome utente admin e provando password a caso!

Sono venuto a conoscenza di questo grazie ad un plugin che mi invia una mail ogni volta che qualcuno tenta di loggarsi e sbaglia password, ora dopo 1 solo tentativo l'IP viene bloccato, ma l'attacco sta continuando!

Ovviamente i tentativi avvengono tutti da ip diversi e si susseguono abbastanza regolarmente ogni 10 minuti.

Cosa posso fare?

Vi lascio uno screen http://ibin.co/1zsEC2moXQLI

brendoo011
28-04-2015, 12:47
blackhole del IP del bot

carlitos90
28-04-2015, 14:32
E come faccio a conoscere l'IP del bot? Io vedo accessi da indirizzi IP diversi

flapane
02-06-2015, 10:06
https://wordpress.org/plugins/rename-wp-login/
in aggiunta ad un blocco della pagina wp-login.php via htaccess, e finita lì, con tanti begli http403.