Attaque par forcebrut sur un site wordpress

Fermé
Tsahay - 24 juin 2015 à 03:55
Play600 Messages postés 99 Date d'inscription dimanche 2 mars 2014 Statut Membre Dernière intervention 25 juillet 2023 - 24 juin 2015 à 07:04
Bonjour à tous

Je me permet de vous soliciter pour un problème de piratage.
Mon site wordpress est attaqué. J'ai identifié l'attaque, protégé mon site, vérouillé ce qui pouvait l'être.
Cependant le site est toujours régulièrement attaqué par forcebrut sur un login de compte que j'ai désormais supprimé. J'ai l'enregistrement des IP utilisés pour ces attaques.
Auriez vous un conseil sur ce que je devrais faire?
Blacklister toute l'Ukraine (les attaques viennent de la bas)? Un simple VPN contournerait cette décision. Je n'ai pas d'autre idée.

D'avance merci pour vos suggestion
A voir également:

1 réponse

Judge_DT Messages postés 29395 Date d'inscription vendredi 5 février 2010 Statut Modérateur Dernière intervention 23 octobre 2021 9 657
24 juin 2015 à 04:07
Salut,

Si l'ip qui fait du bruteforce est la même, la bannir oui, tu peux. Voir même la deny via le htaccess.

Tu héberges toi même le site Web ou tu utilises un hébergement mutualisé chez un prestataire? (Si oui, lequel?)

En attendant tu peux ajouter une solution type OTP sur tes authentifications qui empêcheront le bruteforce puisque il faudra un code unique à chaque connexion et ce code se régénère toutes les X secondes.

Bien à toi,
0
J'héberge mon site sur un hébergement mutualisé, chez o2switch.
J'ai commencé par bannir l'IP, mais en gros quelques heures après avoir banni une adresse IP, une autre est employée.
merci, je vais m'intéresser aux solutions OTP. Est ce qu'il y a quelque chose de faisable pour supprimer l'attaque elle même ou bien une fois que le site est sous attaque il n'y a plus qu'a augmenter l'importance des protections et à subir?
0
Play600 Messages postés 99 Date d'inscription dimanche 2 mars 2014 Statut Membre Dernière intervention 25 juillet 2023 9
24 juin 2015 à 07:04
C'est surement le groupe berkuk tu dois enlever ton survey ;)
0