Resultaten 16 tot 30 van de 33
Pagina 2 van de 3 Eerste 1 2 3 LaatsteLaatste
Geen
  1. #16
    Wat is er gaande? (Nog niet veel ervaring)
    geregistreerd gebruiker
    1.712 Berichten
    Ingeschreven
    03/01/07

    Locatie
    Winschoten / Groningen

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    Naam: Kobus Draijer
    Bedrijf: IC Hosting
    URL: www.ic-hosting.nl
    Registrar SIDN: ja
    KvK nummer: 02079831
    Ondernemingsnummer: nvt
    TrustCloud: ichosting

    Citaat Oorspronkelijk geplaatst door cfmweb Bekijk Berichten
    Dat is leuk voor een enkele website, maar op shared hosting servers is dat wat minder eenvoudig te realiseren.

    Jesper Weiland van Exonet had een oplossing die server-wide werkt. Inmiddels heb ik dit ook op mijn shared hosting servers toegepast.

    Een password bestand aanmaken:



    Daarmee een wachtwoord aanmaken voor user login (in dit voorbeeld user:login en passwd:login) het maakt in feite niet uit, het gaat erom dat we hiermee een extra stap inbouwen om toegang tot wp-login.php te beperken.

    En dan in httpd.conf onderaan het volgende toevoegen:



    Jesper bedankt! Ere wie ere toekomt.
    Zo hebben wij het ook gedaan inderdaad. Op een iets andere manier, maar wel dezelfde strekking. Dit werkt enorm goed moet ik zeggen.

    Wel hebben we hier nog een aanvulling op en dat is dat we een keer per dag de login gegevens automatisch aanpassen, zodat dit niet steeds hetzelfde is.
    In /etc/wp-login.sh kun je het volgende plaatsen (gebaseerd op bovenstaande):

    echo "Generating random username (6 alphanumeric characters)..."
    username=`cat /dev/urandom | tr -dc 'a-z0-9' | fold -w 6 | head -n 1`

    echo "Generating two random numbers for math..."
    n=$RANDOM
    n1=$((RANDOM%20+10))
    n2=$((RANDOM%9+1))
    result=$(($n1 + $n2))

    echo "Creating and saving configuration file..."

    CONFFILE="\n
    <LocationMatch \"wp-login.php\">\n
    AuthType basic\n
    AuthName \"WordPress attack protection CAPTCHA. Gebruikersnaam: $username - Wachtwoord: het resultaat van $n1+$n2\"\n
    AuthUserFile /etc/httpd/conf/wordpress.passwd\n
    Require valid-user\n
    </LocationMatch>\n
    ErrorDocument 401 \"Authentication required\"\n
    \n"


    echo -e $CONFFILE > /etc/httpd/conf/wordpressprotect.conf
    /bin/chmod 0755 /etc/httpd/conf/wordpressprotect.conf
    /bin/rm -f /home/wp-admin-attack-htpasswd-file
    htpasswd -bc /etc/httpd/conf/wordpress.passwd $username $result
    /bin/chmod 0755 /home/wp-admin-attack-htpasswd-file

    echo "Restarting Apache (and nginx if exists)..."
    /etc/init.d/httpd restart
    echo "All done!"
    Geeft enorme rust iig.

  2. #17
    Wat is er gaande? (Nog niet veel ervaring)
    geregistreerd gebruiker
    1.712 Berichten
    Ingeschreven
    03/01/07

    Locatie
    Winschoten / Groningen

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    Naam: Kobus Draijer
    Bedrijf: IC Hosting
    URL: www.ic-hosting.nl
    Registrar SIDN: ja
    KvK nummer: 02079831
    Ondernemingsnummer: nvt
    TrustCloud: ichosting

    Citaat Oorspronkelijk geplaatst door cfmweb Bekijk Berichten
    Helaas kan ik het bericht niet meer aanvullen.

    Het lijkt erop dat dat gezeik nu ook begint op Joomla websites ( /administrator/index.php)
    In theorie kun je deze oplossing ook voor Joomla gebruiken.

  3. #18
    Wat is er gaande? (Nog niet veel ervaring)
    DCMG.NL
    230 Berichten
    Ingeschreven
    13/11/06

    Locatie
    Den Haag

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Naam: Jurgen de Clercq
    Bedrijf: De Clercq Media Group
    Functie: eigenaar
    URL: dcmg.nl
    Registrar SIDN: nee
    KvK nummer: 27249756
    Ondernemingsnummer: nvt
    View jurgendeclercq's profile on LinkedIn

    Thread Starter
    Hmmm erg handig deze tips. Ik ga morgen even kijken wat mogelijk is.

  4. #19
    Wat is er gaande? (Nog niet veel ervaring)
    Vivor B.V. (vivor.net)
    2.357 Berichten
    Ingeschreven
    19/07/03

    Locatie
    Nijmegen / Diemen

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    57 Berichten zijn liked


    Naam: Wisselend
    Bedrijf: Vivor BV
    URL: www.vivor.net
    Registrar SIDN: ja
    KvK nummer: 32095794

    Wij gebruiken hiervoor mod_security. Voor Wordpress is het heel makkelijk; een host die 10x in korte tijd wp-login.php aanroept is per definitie fout bezig en wordt (tijdelijk) geblokkeerd. Joomla is iets lastiger, omdat de login wordt verwerkt door 'index.php', maar ook daar hebben we een filter voor geschreven die op locaties als '/admin/' en /administrator/ een ratelimiter toepast. Scheelt aanzienlijk, hoewel het bij requests van tientallen verschillende hosts tegelijk soms nog pittig is.

    Overigens, wij worden helemaal tureluurs van de attacks de laaste maanden. Echt absurd hoe sommige sites spontaan worden overspoeld met requests en kort daarna alles weer rustig is.
    Vivor B.V. - Internet voor professionals (contact)

  5. #20
    Wat is er gaande? (Nog niet veel ervaring)
    Hostbedrijf.nl
    12 Berichten
    Ingeschreven
    26/08/13

    Locatie
    Den Haag

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Naam: Arslan
    Bedrijf: Subcolors
    Functie: Directeur
    URL: http://www.subcolors.nl
    KvK nummer: 53994884
    View http://www.linkedin.com/in/webned's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door energykind Bekijk Berichten
    Een klant van mij heeft een wordpress site. Deze maand doet hij ineens erg veel traffic. Als ik naar zijn bezoekersaantallen kijk, zit hij op nog geen 200 deze maand. Hij heeft een cap van 250 mailtjes per dag. Zijn wordpress website is up to date (plugins, core en theme). En toch doet ie zoveel bandbreedte.

    DA sloot dit account automatisch af en ik heb m wel wat extra bandbreedte gegeven omdat ik over heb dus is ie nu wel online.

    Wat is er gaande?
    Hoe kan ik dat zien?
    Wat kan ik er aan doen?
    Beste,

    Dit had ik paar dagen terug ook bij een klant van mij. Op één of andere manier is er een botnet geupload waardoor er veel traffic is gebruikt. Klanten konden niet meer mailen omdat er opeens bleek dat ze de limiet van 250 emails per dag hebben verbruikt.

    Je moet de server/hosting opschonen vervolgens moet je je klanten aanraden om wijzigingen van hun script via directadmin/cpanel te doen ( alleen als ze geen virusscanner hebben op pc ). Want merk dat filezilla niet echt waterdicht is. Laatste tijd is er veel van die virussen.

  6. #21
    Wat is er gaande? (Nog niet veel ervaring)
    Server Freak
    3.640 Berichten
    Ingeschreven
    19/05/06

    Locatie
    Assen

    Post Thanks / Like
    Mentioned
    16 Post(s)
    Tagged
    0 Thread(s)
    215 Berichten zijn liked


    Naam: Sinterklaas

    Citaat Oorspronkelijk geplaatst door Hostbedrijf.nl Bekijk Berichten
    vervolgens moet je je klanten aanraden om wijzigingen van hun script via directadmin/cpanel te doen ( alleen als ze geen virusscanner hebben op pc ). Want merk dat filezilla niet echt waterdicht is. Laatste tijd is er veel van die virussen.
    Dat is onzin. Veel hacks gebeuren door brakke outdated software, slechte wachtwoorden of malware. Met Filezilla is niets mis, echter moeten mensen hun pc schoon houden van meuk. Als er malware opstaat kunnen ze ook je DA login achterhalen net zoals je FTP wachtwoord.

  7. #22
    Wat is er gaande? (Nog niet veel ervaring)
    geregistreerd gebruiker
    333 Berichten
    Ingeschreven
    25/06/08

    Locatie
    Leek

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    58 Berichten zijn liked


    Naam: Diederik
    Registrar SIDN: JA
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Ik vind het anders wel een erg kwalijke zaak dat Filezilla de site manager entries in plane tekst opslaan. Enige encryptie, of op zijn minst de mogelijkheid daartoe met een master key oid, zou in mijn ogen wel op zijn plaats zijn. Maar ik deel overigens wel de mening dat outdated versies van populaire CMS systemen een grotere dreiging vormen.

  8. #23
    Wat is er gaande? (Nog niet veel ervaring)
    moderator
    6.052 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    40 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Citaat Oorspronkelijk geplaatst door DiederikL Bekijk Berichten
    Ik vind het anders wel een erg kwalijke zaak dat Filezilla de site manager entries in plane tekst opslaan. Enige encryptie, of op zijn minst de mogelijkheid daartoe met een master key oid, zou in mijn ogen wel op zijn plaats zijn. Maar ik deel overigens wel de mening dat outdated versies van populaire CMS systemen een grotere dreiging vormen.
    Volg ik deels, maar je zou het ook zo kunnen bekijken, waarom op een plain text protocol als ftp de wachtwoorden encrypted opslaan. Als er malware op je pc staat kan de malware even goed met een tcpdump achter de gegevens komen. Dat het zou helpen is een feit, maar er is meer dan 1 manier om wachtwoorden te weten te komen eens je toegang hebt op een client zijn pc door middel van malware/exploits.

  9. #24
    Wat is er gaande? (Nog niet veel ervaring)
    geregistreerd gebruiker
    128 Berichten
    Ingeschreven
    21/05/10

    Locatie
    Vinkeveen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Naam: Roger Castelijn
    Bedrijf: Cas Hosting
    Functie: CEO
    URL: cashosting.nl
    KvK nummer: 30288007
    Ondernemingsnummer: nvt

    Hoe reageren jullie klanten op deze aanvulling met extra bescherming? Vinden ze het lastig? Of zijn ze juist blij dat jullie pro-actief actie ondernemen?
    Persoonlijk lijkt het mij een ideale oplossing tegen de brute force aanvallen.

  10. #25
    Wat is er gaande? (Nog niet veel ervaring)
    DCMG.NL
    230 Berichten
    Ingeschreven
    13/11/06

    Locatie
    Den Haag

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Naam: Jurgen de Clercq
    Bedrijf: De Clercq Media Group
    Functie: eigenaar
    URL: dcmg.nl
    Registrar SIDN: nee
    KvK nummer: 27249756
    Ondernemingsnummer: nvt
    View jurgendeclercq's profile on LinkedIn

    Thread Starter
    Het probleem zat in een oude template van zijn site. Ik heb deze geupdate en alles ging weer terug naar vroeger

  11. #26
    Wat is er gaande? (Nog niet veel ervaring)
    geregistreerd gebruiker
    333 Berichten
    Ingeschreven
    25/06/08

    Locatie
    Leek

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    58 Berichten zijn liked


    Naam: Diederik
    Registrar SIDN: JA
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door The-BosS Bekijk Berichten
    Volg ik deels, maar je zou het ook zo kunnen bekijken, waarom op een plain text protocol als ftp de wachtwoorden encrypted opslaan. Als er malware op je pc staat kan de malware even goed met een tcpdump achter de gegevens komen. Dat het zou helpen is een feit, maar er is meer dan 1 manier om wachtwoorden te weten te komen eens je toegang hebt op een client zijn pc door middel van malware/exploits.
    We gaan wel een beetje offtopic zo maar goed. Ik ben zeker met je eens dat er vele manieren zijn om wachtwoorden te stelen. Het grote verschil tussen sniffen of het Filezilla configuratie bestandje te copieren en dat is dat het configuratie bestand altijd aanwezig is en er niet altijd een verbinding gemaakt wordt die opgepikt kan worden. Bovendien kan Filezilla ook overweg met ftps wat het sniffen alweer wat lastiger maakt. Maar ja op een gecomprimeerd systeem / netwerk is natuurlijk alles mogelijk.
    Voor deze categorie mensen die dagelijks verbinding maken met een enkele FTP server is het risico even groot op sniffen of het Filezilla bestandje. Neem echter bv een (luie) webbouwer met 50 klantjes of een website eigenaar die 1 keer jaar FTP gebruikt om een PDF document te overschrijven. Dan zou het wel degelijk een groot verschil maken in termen van tijd tussen infectie met de malware en de diefstal van de gegevens. Die tijd geeft virusscanners misschien mooi de tijd om hun detectie rules te updaten.

  12. #27
    Wat is er gaande? (Nog niet veel ervaring)
    FireMultimedia
    568 Berichten
    Ingeschreven
    15/04/06

    Locatie
    Rijen

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    17 Berichten zijn liked


    Bedrijf: FireMultimedia
    Functie: Eigenaar
    URL: www.firemultimedia.nl
    KvK nummer: 17219092

    Het is niet altijd dat er geen referer word meegegeven, daar zou ik dus niet vanuit gaan.

    Je kunt de tekst van cfmweb beter korter maken omdat sommige browsers de tekst inkorten (o.a. chrome). Je krijgt dan alleen het eerste en laatste stukje te zien en dan is het onduidelijk. Ik heb er zelf dit van gemaakt "Voor meer informatie www.firemultimedia.nl/wpbeveiliging Login met GEBRUIKERSNAAM: login en WACHTWOORD: login"

  13. #28
    Wat is er gaande? (Nog niet veel ervaring)
    geregistreerd gebruiker
    1 Berichten
    Ingeschreven
    08/10/13

    Locatie
    Benelux

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Bedrijf: VitaHost.NL Ltd.
    Functie: Sisteem Administrator
    URL: vitahost.nl

    De DDOS heeft niks WP te maken, de SYN_SEND paketten zorgen voor je dataverkeer. Ik zou zeggen bespreek met de ISP je mogelijkheden.

  14. #29
    Wat is er gaande? (Nog niet veel ervaring)
    Webhoster
    444 Berichten
    Ingeschreven
    23/05/06

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    24 Berichten zijn liked


    Naam: Jorden / Martin
    Bedrijf: TotallyHosted
    URL: www.totallyhosted.nl
    Registrar SIDN: Ja
    KvK nummer: 39087225
    Ondernemingsnummer: nvt

    Wel een slimme oplossing zo server-wide. Denk echter dat het via een mooie mod_security-regel wellicht eenvoudiger voor de klant werkt. Heeft iemand hier nog een mooie regel voor?

    Wij gaan het in elk geval vanmiddag ook bespreken, aangezien het steeds vaker voorkomt.
    TotallyHosted Webhosting - https://www.totallyhosted.nl

  15. #30
    Wat is er gaande? (Nog niet veel ervaring)
    geregistreerd gebruiker
    1.418 Berichten
    Ingeschreven
    13/09/08

    Locatie
    zuid-west Brabant

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    215 Berichten zijn liked


    Naam: Chris van Winden
    Bedrijf: Verkocht 😉
    URL: chris.cfmweb.nl

    Citaat Oorspronkelijk geplaatst door RichardVD Bekijk Berichten
    Het is niet altijd dat er geen referer word meegegeven, daar zou ik dus niet vanuit gaan.

    Je kunt de tekst van cfmweb beter korter maken omdat sommige browsers de tekst inkorten (o.a. chrome). Je krijgt dan alleen het eerste en laatste stukje te zien en dan is het onduidelijk. Ik heb er zelf dit van gemaakt "Voor meer informatie www.firemultimedia.nl/wpbeveiliging Login met GEBRUIKERSNAAM: login en WACHTWOORD: login"
    Klopt helemaal. Ik heb hem inmiddels ook ingekort.

Pagina 2 van de 3 Eerste 1 2 3 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics