Re: ModSecurity, защита WP и джумлы от ботов, перебирающих пароли

Nick Knutov mail at knutov.com
Sun Aug 4 18:09:02 UTC 2013


Я - хостер. Я не верую, я это вживую вижу на наших серверах.
Но у нас свои сборки софта, которые мы вылизываем, и очень нестандартные
конфиги, потому всё это работает. Маленькие ботнеты мы не замечаем,
большие фильтруем, с нашей стороны всё обычно работает, если это боты, а
не забивка канала.

А циска - да, циска может и ложится.

А пароль на каталог - это неинтересно. Давайте сразу пароль на сайт.
Гарантированно решит проблему.


04.08.2013 21:56, Виктор Вислобоков пишет:
>> Остальные сайты (да и атакуемые) и так прекрасно работают при
> правильном софте/конфигах.
> Ну-ну, блажен кто верует!
> При хорошей атаке с большого ботнета, даже циска ложиться, куда уж вам с
> вашими конфигами. Вас видимо просто ни кто ни разу КОНКРЕТНО не ддосил.
> 
> 2 - да не очень хорошее решение. Тут предложили пароль ставить на
> каталог - тоже выход!\--
Best Regards,
Nick Knutov
http://knutov.com
ICQ: 272873706
Voice: +7-904-84-23-130



Подробная информация о списке рассылки nginx-ru