Re: ModSecurity, защита WP и джумлы от ботов, перебирающих пароли
Nick Knutov
mail at knutov.com
Sun Aug 4 18:09:02 UTC 2013
Я - хостер. Я не верую, я это вживую вижу на наших серверах.
Но у нас свои сборки софта, которые мы вылизываем, и очень нестандартные
конфиги, потому всё это работает. Маленькие ботнеты мы не замечаем,
большие фильтруем, с нашей стороны всё обычно работает, если это боты, а
не забивка канала.
А циска - да, циска может и ложится.
А пароль на каталог - это неинтересно. Давайте сразу пароль на сайт.
Гарантированно решит проблему.
04.08.2013 21:56, Виктор Вислобоков пишет:
>> Остальные сайты (да и атакуемые) и так прекрасно работают при
> правильном софте/конфигах.
> Ну-ну, блажен кто верует!
> При хорошей атаке с большого ботнета, даже циска ложиться, куда уж вам с
> вашими конфигами. Вас видимо просто ни кто ни разу КОНКРЕТНО не ддосил.
>
> 2 - да не очень хорошее решение. Тут предложили пароль ставить на
> каталог - тоже выход!\--
Best Regards,
Nick Knutov
http://knutov.com
ICQ: 272873706
Voice: +7-904-84-23-130
Подробная информация о списке рассылки nginx-ru