Ontem no dia 20 de fevereiro de 2015 este blog da WeBizz que é motorizado em WordPress sofreu dois ataques de DDoS no mesmo dia, saímos intactos e sem queda do website e blog graças ao uso de boas práticas de segurança alinhado a um servidor com profissionais de ponta por trás, segundo nossas investigações este ataque foi direcionado ao servidor que operamos e não especificamente ao nosso blog apenas. Decidi então elaborar este post pra ajudar quem está sofrendo os ataques a ter uma noção do que se trata e como se proteger.
Do final de 2014 pra cá (fevereiro de 2015) tenho identificado um acréscimo significante nos ataques a sites motorizados com WordPress, no final de 2014 centenas de milhares de websites WordPress sofreram ataques nas vulnerabilidades encontradas em plugins comuns (como o popular meta slider) do WordPress explorando problemas de permissão inserindo malware em arquivos de imagens com códigos maliciosos, em fevereiro, identificamos ataques de DDoS também a sites WordPress explorando falhas em servidores e senhas ‘burras’ de administradores, os tipos de ataque só crescem e o WordPress está se tornando cada vez mais um alvo dos botnets. Aparentemente a guerra só começou.
DDoS é conhecido como “Ataque de Negação de Serviço“, esse tipo de ataque tem a intenção de enviar solicitações massivas de diversos computadores infectados tentando causar uma sobrecarga no servidor. Normalmente são ataques com objetivo de simplesmente derrubar ou fritar algum servidor, mas com o tempo as táticas avançam e usam o ataque em conjunto com ataques de Login por força bruta e outros. Se seu site sofreu um ataque DDoS e você não é digamos um mega blog com muitos acessos, tenha calma, você provavelmente foi atingido no meio do tiroteio, o ataque pode ser por uma série de fatores, alguém quer a senha do seu site, alguém quer derrubar o servidor aonde você está hospedado, as possibilidades são infinitas.
Abaixo eu irei deixar algumas recomendações para lidar com os diversos tipos de ataque que tem acontecido a diversos websites especialmente se tratando de WordPress, que tem sido alvo ativo de ataques.
Abaixo segue algumas instruções de htaccess que podem te dar paz de espírito e maior controle de seus diretórios e arquivos.
Note que se você copiar todas as instruções iguais, provavelmente você não terá um resultado funcional, recomendo você escolher quais instruções usar no seu caso de ataque.
# INÍCIO WordPress Básico <IfModule mod_rewrite.c> RewriteEngine On RewriteBase / RewriteRule ^index\.php$ - [L] RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d RewriteRule . /index.php [L] </IfModule> # FIM WordPress Básico # INÍCIO Negue acesso ao wp-config.php <files wp-config.php> order allow,deny deny from all </files> # FIM Negue acesso ao wp-config.php #INÍCIO Proteger o arquivo .htaccess <files ~ "^.*\.([Hh][Tt][Aa])"> order allow,deny deny from all satisfy all </files> #FIM Proteger o arquivo .htaccess # INÍCIO Liberar acesso as telas de login apenas para seu IP "123.123.123.123" <IfModule mod_rewrite.c> RewriteEngine on RewriteCond %{REQUEST_URI} ^(.*)?wp-login\.php(.*)$ [OR] RewriteCond %{REQUEST_URI} ^(.*)?wp-admin$ RewriteCond %{REMOTE_ADDR} !^123\.123\.123\.123$ RewriteRule ^(.*)$ - [R=403,L] </IfModule> # FIM Liberar acesso as telas de login apenas para seu IP "123.123.123.123"
And that’s all for now!
Se você leu até aqui, Meu Obrigado e vê se volta!
3 Comentários
Meu site já foi invadido por 2x em agosto e setembro. Quando acessava por pc ele tava normal, mas pelo celular o site redirecionava para sites pornôs e de pefofilia. Tive que refazer tudo e ainda temo ataques. O interessante é q só invadiram um site específico. Creio que foi encomendado
Bia, desculpe pela demora na resposta, se tiver interesse, temos profissionais qualificados para resolver problemas de invasão, já resolvemos diversos casos semelhantes ao seu por um preço acessível. Acesse: http://site.webizz.biz/quick-fixer E entre em contato conosco se quiser uma auditoria de segurança!
Boa tarde, isto aí é um vírus que foi gerado em seu WordPress causado por um plugin de terceiros ou mal programado, nos dá http://www.studiogyn.com.br temos a solução para este problema, entre em contato conosco.