Intervención de seguridad web: Hackeos y spam en aumento

  • Autor Autor jaimekrav
  • Fecha de inicio Fecha de inicio
J

jaimekrav

Beta
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde hace algún tiempo, vengo sufriendo todos los días varios intentos de entrar en las cuentas de Admin (que no existe) asi como en la de algún editor (que si existe).

Todas son por fuerza bruta, pero son muy pesados.

Además ultimamente recibo muchas visitas desde varios chats, latinchat, terra, chathispano, .....¿se habrán propuesto tirarme la web?

Aparte, me están intentando colar comentarios de spam de otras webs relacionadas, no pasan, el plugin funciona bien y por ahora no han conseguido que yo tenga conocimiento, colarme ninguno.


¿esto es práctica común el tener tan poca ética entre webmasters de contenido XXX?

Con alguno me he puesto en contacto y le he ofrecido intercambio de enlaces o colaboración, y aunque empiezan contestando, después cortan y me siguen intentando colar los mensajes.
 
¿Tienes CloudFlare? quizás te sirva de ayuda.
 
Hola [MENTION=23454]jaimekrav[/MENTION] tienes varias opciones

- comentarios, puedes usar algún sistema externo, yo uso Pubble, ya que mi web va orientada a consultas pero hay otros (Pubble no es precisamente ninguna maravilla de manejar y tiene muchos bugs)

- para protegerte puedes usar Wordfence, por defecto la protección viene en 3 de nivel creo recordar, puedes activar la opción máxima que dice algo así como "estoy bajo un ataque" perderás visitas pero el sitio será menos vulnerable

- importante que cambies la opción de acceso tipo tuweb/wp-admin existen muchos plugins para cambiar esa opción, además yo le añado este sistema que bloquea un gran número de accesos por la dificultad de los bots de pasarlo

WordPress › WP Admin Graphic Password (by SiteGuarding.com) « WordPress Plugins
https://wordpress.org/plugins/wp-admin-graphic-password/screenshots/

Si el problema se complica habla con tu hosting para que baneen el rango de IPs que consideren oportuno.
 
Gracias gente, no esperaba unas respuestas tan rápidas.

Tengo implementados otros sistemas que me están funcionando muy bien, pero voy a ver estos a ver si de esta forma se cansan y bajan un poco los intentos.
 
Gracias gente, no esperaba unas respuestas tan rápidas.

Tengo implementados otros sistemas que me están funcionando muy bien, pero voy a ver estos a ver si de esta forma se cansan y bajan un poco los intentos.

Suerte y en lo que podamos ayudar con gusto.
 
una buena proteccion contra ataques de fuerza bruta es usar el plugin Jetpack, te da buena proteccion y varias funciones muy buenas. https://wordpress.org/plugins/jetpack/
Pero toma como cumplido el hecho que estos otros sitios te quieren atacar, estan viendote como competencia seria. Pero al controlar bien los comentarios y usar la proteccion jetpack para fuerza bruta no tendras mucho problema.
Puedes pedirle a tu host que bloquee ip en especifico de donde ves muchos de los ataques, se que nosotros lo hemos hecho por varios de nuestros clientes que utilizan wordpress.
 
una buena proteccion contra ataques de fuerza bruta es usar el plugin Jetpack, te da buena proteccion y varias funciones muy buenas. https://wordpress.org/plugins/jetpack/
Pero toma como cumplido el hecho que estos otros sitios te quieren atacar, estan viendote como competencia seria. Pero al controlar bien los comentarios y usar la proteccion jetpack para fuerza bruta no tendras mucho problema.
Puedes pedirle a tu host que bloquee ip en especifico de donde ves muchos de los ataques, se que nosotros lo hemos hecho por varios de nuestros clientes que utilizan wordpress.


jetpack es uno de los que tengo activados y funciona muy bien. Pero tooooooodossss los días me obliga a cambiar la contraseña de usuario por seguridad. Es algo tedioso.

En serio, muchas gracias por las respuestas.
 
La protección de fuerza bruta deberia hacerse via layer 3 o 4, es decir mediante el firewall de servidor como iptables, csf, fail2ban. Mediante el firewall via web como mod_security si es que cuentas con un servidor privado o dedicado, en caso de que esten alojado en hosting compartido, trata de buscacar servicios de hosting que ofrezcan lo que mencione y es mucho mejor con un servidor nginx para wordpress (el tema .htaccess no es excusa para no usarlo)
 
Atrás
Arriba