xác thực google maps

Website bị dò password

Thảo luận trong 'Hỏi đáp - Trợ giúp SEO' bắt đầu bởi ngocland, 9 Tháng mười 2014.

Lượt xem: 12,687

  1. ticktaticktak

    ticktaticktak Dự bị

    Bài viết:
    20
    Đã được thích:
    2
    Đây chỉ là dò thôi chứ chưa xâm nhập được vào my sql của web xem thông tin mà. Bạn cứ đặt cái mật khẩu khoảng 15 ký với 4 tiêu chí: Chữ thường, in hoa, số, ký tự đặc biệt đan xen. Rồi cứ 1 tuần đổi 1 lần chắc nó dò tỉ năm mới ra.
     
  2. ngocland

    ngocland Thành viên tích cực

    Bài viết:
    483
    Đã được thích:
    218
    Tình hình là sáng nay vào lại bị bên kia dò pass tiếp.
    Thông báo của website:
    You have been locked out due to too many login attempts.
    Không hiều seo bây giờ lại ngồi rảnh rỗi đi hại người khác vậy nhỉ. Nghĩ cũng buồn :(
     
  3. Ohgolds

    Ohgolds Dự bị

    Bài viết:
    45
    Đã được thích:
    16
    Thay đổi link đăng nhập và cài chế độ 1 lần login rồi nếu sai chặn ip đó luôn ( wp có rất nhiều plugin để lựa chọn )
    Thiết lập thêm ô để code bí mật thì bao dò pass :D
    Hoặc đặt 1 ip chi được phép truy cập admin , chúc bạn thành công
     
  4. thanhlpv

    thanhlpv Dự bị

    Bài viết:
    20
    Đã được thích:
    3
    Mình nghĩ nên chặn bằng htaccess đi bạn. Khi nào cần login thì mở ra.
    DDOS Bomblink từ XXX ngày nào mình cũng gặp, mình chặn hết bằng htacces và gửi thông báo cho google. Nản với dân tình bây giờ quá!
     
  5. ngocland

    ngocland Thành viên tích cực

    Bài viết:
    483
    Đã được thích:
    218
    Như trình bày ở bài viết thì mình đã đổi đường link và pass liên tục
    Mình đã cài thêm phần mã captcha đăng nhập. Có vẻ như mọi chuyện tốt hơn
     
  6. tleo

    tleo Dự bị

    Bài viết:
    27
    Đã được thích:
    5
    Bạn thử dùng thêm tính năng Password Protecting a Directory thử xem, theo mình thì nó sẽ có ích cho bạn trong tường hợp này. Như thế bảo mật trang quản trị của bạn sẽ có 2 lớp, để vượt qua Password Protecting a Directory đã khá vất vả, nhiều khả năng "đối thủ" sẽ nản chí, không qua được lớp này ==> tài khoản của bạn vẫn an toàn, không bị lock...

    Bạn cũng có thể tạo nhiều trang đăng nhập giả + Password Protecting a Directory giả để làm lạc hướng "đối thủ"
    Thân!
     
  7. ngocland

    ngocland Thành viên tích cực

    Bài viết:
    483
    Đã được thích:
    218
    2 Phương pháp này cũng rất ok. Giơ đang kiểm tra xem có bị chèn shell hay không?
     
  8. curaqua

    curaqua Banned

    Bài viết:
    13
    Đã được thích:
    2
    Thật là sợ, thế mà từ trước đến h mình cũng không để ý đến password, mình cũng bị một lần rồi hỏi lại bên mình thuê host mà không hỏi tại sao site lại bị chèn link của bên khác vào ngay trang chủ site mình
     
  9. bengakute

    bengakute Banned

    Bài viết:
    71
    Đã được thích:
    21
    Cấu hình htcess , chông ddos, auto banded ip , đặt mật khẩu acp 2 lớp , đủ bước thì ít ng hack đc lắm !
     
  10. KouZhenHai

    KouZhenHai Dự bị

    Bài viết:
    21
    Đã được thích:
    3
    dùng plugin hỗ trợ Wp bạn nhé.
     

Chia sẻ trang này