betul, kemarin sempat kena jg, membuat server overload.
lg iseng2 browsing, lg ada serangan besar2an untuk CMS wordpress ya ?
thenextweb.com/insider/2013/04/13/brute-force-attacks-on-wordpress-continue-as-cloudflare-fends-off-60m-requests-in-1-hour/
Betul apa yang dikatakan kang Rendy.
Pake WSecure Plugin untuk Wordpress, dan Jsecure untuk Joomla. Keduanya mendisable halaman login admin (wp-admin atau administrator) menjadi redirect ke site utama bila kita mengaktifkan plugin tsb.
Jadi aksesnya menjadi sitekita(dot)com/wp-admin/?keyword atau sitekita(dot)com/administrator/?keyword
Tambahan:
- Di CSF coba ganti CT_LIMIT di firewall configuration jadi 50.
(50 ini adalah jumlah IP yang terkoneksi dengan server kita)
- Masih di firewall configuration, cari SYNFLOOD. Ganti:
SYNFLOOD = "0"
SYNFLOOD_RATE = "100/s"
SYNFLOOD_BURST = "150"
- Masih di firewall configuration, cari SYSLOG_CHECK. Masukkan angka 600 (ini membantu mencegah brute force ke server kita).
restart csf + lfd
Sumber: http://www.kudahitam.net/2013/04/rekomendasi-csf-setting-untuk-anti-ddos-attack/
Mencegah lebih baik dari mengobati. CMIIW
nice info nih, tapi bukannya bruteforce attack wordpress itu ada di port 80 ya? jika di limit bagaimana dengan legitimate traffic ke server tersebut? apa ke drop juga?
bagaimana jika di set untuk parameter: net.netfilter.nf_conntrack_tcp_timeout_syn_recv=40
dan menaikkan nilai net.ipv4.tcp_max_syn_backlog
serta net.core.somaxconn
Betul apa yang dikatakan kang Rendy.
Pake WSecure Plugin untuk Wordpress, dan Jsecure untuk Joomla. Keduanya mendisable halaman login admin (wp-admin atau administrator) menjadi redirect ke site utama bila kita mengaktifkan plugin tsb.
Jadi aksesnya menjadi sitekita(dot)com/wp-admin/?keyword atau sitekita(dot)com/administrator/?keyword
Tambahan:
- Di CSF coba ganti CT_LIMIT di firewall configuration jadi 50.
(50 ini adalah jumlah IP yang terkoneksi dengan server kita)
- Masih di firewall configuration, cari SYNFLOOD. Ganti:
SYNFLOOD = "0"
SYNFLOOD_RATE = "100/s"
SYNFLOOD_BURST = "150"
- Masih di firewall configuration, cari SYSLOG_CHECK. Masukkan angka 600 (ini membantu mencegah brute force ke server kita).
restart csf + lfd
Sumber: http://www.kudahitam.net/2013/04/rekomendasi-csf-setting-untuk-anti-ddos-attack/
Mencegah lebih baik dari mengobati. CMIIW