wp-login.phpへのアタックを利用して、ユーザー権限でできるセキュリティアップしよう。

前々回にwp-login.phpへのアタックのネタをやってから、過去最高のアクセス数が出た!というところまでは良かったのだけど、アタックまで増えてしまったw という事で一気に制限しちまおうと思ったのでIPアドレスの抽出作業から始めた。 今回の作業はユーザー権限でできるので是非やろう。 cat /va... 続きを読む


FreeBSDでLinuxのようにsed -iするとエラーがでますの。

こないだのFreeBSDの初期設定を、何時ぞやのLinuxの最初にこれくらいはやっとけスクリプトみたいにスクリプトにしようと思ってちょこちょこ作っていたものの、sedでエラーが出て途中で終わってたのだ。 何だか突然やる気になって調べてみたらこんなことで可能になった。 sed -i "s/^Permi... 続きを読む


.htaccessでwp-login.php への不正アクセス対策

Wordpressのフォーラムでも「wp-login.php へのアタックが多くなってきているので」というお題目も出ていた様子。めっちゃ古い記事ですけどもw とりあえずプラグインで対策はできますが、phpなんでDBへの負荷はあるよね~ってことで、前回に引き続いて不正アクセス対策をやろうと思いますが、... 続きを読む


wp-login.phpにアタックがキター(゚∀゚)

キターっていうか、ずっと前から来てたんだけども、最近はネタもないので対策を載せてみようかと思った。 そいでは、ちょっとLogwatchの一部を載せます。 403 Forbidden /wp-login.php: 290 Time(s) /wp-login.php: 130 Time(s) /w... 続きを読む


zlibがないとWordPressのアップグレードができぬん

ご無沙汰してます、たけけんです。 前回の更新から1週間が過ぎました、しばらくは更新が少なくなるような気がしなくもない今日この頃です。 が この暑さはなんだ!!!   ふらふらするし熱が出てるんじゃないかって勘違いしそうになるわ。 去年と一昨年のこの辺の最高気温を調べてみたら、どっちも36度... 続きを読む


FreeBSDで遊ぶ準備、初期設定とかの覚え書き

前回のFreeBSDで遊ぶ下準備でおこなった作業とかコマンドを並べたメモです。 FreeBSD 8.3 Releaseの仮想環境へインストール覚え書き。 あくまで個人用なので、コピペは気を付けてくださいな。 VMwareのメニューから、後でOSをインストールからその他のFreeBSD64ビットを選ん... 続きを読む


FreeBSDで遊ぶ下準備

CCNAの勉強が停滞ぎみずらーw ということで、まずはFreeBSDで遊ぶ予定なのでとりあえず基本になるLAMP環境?から作ってみたところ。 OSはFreeBSDだしBAMP環境か、FAMP環境じゃないのかーって多少納得いかないとこなのだけど、ググってもそれらしいウェブサイトが出ないところを見るとど... 続きを読む