מישהו מכיר cloudflare להגנה על אתרים מפני פריצה?

  • הוסף לסימניות
  • #1
לאחרונה פרצו לי לאתר, וסידרנו את זה והחלפנו סיסמאות, ושוב למחרת מישהו יצר שיבוש שבמקום האתר - יעלה "שגיאה במסד נתונים".
מ'חברת האירוח' כתבו לי:
מישהו מנסה לשבש לך את האתר בכוונה.

"תרשם באתר www.cloudflare.com
בהרשמה תכניס את כתובת האתר שלך, ובסוף ההרשמה הם יתנו לך שרתי DNS אליהם אתה מפנה את הדומין לצורך הגנה על הבלוג".


מישהו יודע במה מדובר? מישהו מכיר את cloudflare ? אתם ממליצים על השימוש בו?
הדבר יכול לגרום לבעיות כלשהן?
אשמח להתעדכן!
 
  • הוסף לסימניות
  • #3
אתר וורדפרס?
מעודכן?

אתר שמצליחים לפרוץ אליו, והוא לא במוקד העניינים, זה אומר שיש בו פרצה גדולה ופשוטה שקל מאוד לסלקה. לא אמורים להצטרך לשירותים מיוחדים לשם כך.
 
  • הוסף לסימניות
  • #4
אני ממליץ להשמש בcloudflare זה כלי שיש לו כמה יתרונות והוא קל ופשוט לשימוש
בלי קשר, אני ממליץ לעשות טיפול שורש לאתר שלכם:
- לוודא שוורדפרס והתוספים והתבנית מעודכנים לגירסה האחרונה.
- להתקין תוסף אבטחה טוב (כגון wordfence).
- לוודא שאין לכם משתמש בשם admin עם הרשאת אדמיניסטרטור.
- שהסיסמאות שאתם משתמשים בהן הן סיסמאות חזקות (הן הסיסמאות של משתמשי המערכת, הן הסיסמאות של המסד נתונים וחשבונות הftp.
- שהרשאות הקריאה/כתיבה של קבצי הוורדפרס והתוספים הם כפי שאמור להיות.
 
  • הוסף לסימניות
  • #5
נכתב ע"י 3 פינות;1611866:
עשיתי על זה סקירה מלאה ומורחבת (20 דקות) על כל המעלות של cloudflare מומלץ בחום
http://blog.3pinot.com/index.php/nocategory/introduction-to-cloudflare.html

סקירה מצוינת. רק שהייתי משפרת אותה בשני תחומים:
א. הקול שלך כמעט ולא נשמע, הייתי צריכה לעשות עיבוד קול לסרט בתוכנה מיוחדת, ורק אז יכלתי לשמוע.
ב. חסר את ההוראות התקנה הראשוניות.
בכל אופן - מושקע ומוצלח!
תודה!
 
  • הוסף לסימניות
  • #6
נכתב ע"י Shia;1613231:
אני ממליץ להשמש בcloudflare זה כלי שיש לו כמה יתרונות והוא קל ופשוט לשימוש
בלי קשר, אני ממליץ לעשות טיפול שורש לאתר שלכם:
- לוודא שוורדפרס והתוספים והתבנית מעודכנים לגירסה האחרונה.
- להתקין תוסף אבטחה טוב (כגון wordfence).
- לוודא שאין לכם משתמש בשם admin עם הרשאת אדמיניסטרטור.
- שהסיסמאות שאתם משתמשים בהן הן סיסמאות חזקות (הן הסיסמאות של משתמשי המערכת, הן הסיסמאות של המסד נתונים וחשבונות הftp.
- שהרשאות הקריאה/כתיבה של קבצי הוורדפרס והתוספים הם כפי שאמור להיות.

שאלה: אתה ממליץ להפעיל גם את W3 Cache ביחד עם CloudFlare או שאין צורך?
 
  • הוסף לסימניות
  • #7
נכתב ע"י אריאל וו;1613637:
שאלה: אתה ממליץ להפעיל גם את W3 Cache ביחד עם CloudFlare או שאין צורך?

אם משתמשים בתוסף קאשינג מקומי (ויש לפעמים יתרון בזה), אני ממליץ לנטרל את פונקציית הקאשינג של cluodflare.
 
  • הוסף לסימניות
  • #8
נכתב ע"י Shia;1613721:
אם משתמשים בתוסף קאשינג מקומי (ויש לפעמים יתרון בזה), אני ממליץ לנטרל את פונקציית הקאשינג של cluodflare.

תודה. זאת אומרת: כן להשתמש ב-Cloudflare, וכן להשתמש ב-W3Cache, אבל בתוך-W3Cache, לא להשתמש בפונקציית Cloudflare? הבנתי נכון?
 
  • הוסף לסימניות
  • #9
האתר עלה שוב לאחר ההתקפות הבלתי פוסקות.
אך התחלתי לקבל דואר הערות של דואר זבל בכמויות. מהשעה 18 עד 20 קיבלתי 6 הערות לפוסטים שהם דואר זבל.

השאלה שלי היא:
א. האם Cloudflare אמור לחסום זאת באיזושהי דרך?
ב. האם ניתן לדעת מהיכן הדואר זבל כדי שאוכל לחסום את המדינה שזה בא ממנה?
ג. אתם מכירים עוד דרך לחסום תגובות זבל?
 
  • הוסף לסימניות
  • #10
נכתב ע"י נירוש;1614472:
האתר עלה שוב לאחר ההתקפות הבלתי פוסקות.
אך התחלתי לקבל דואר הערות של דואר זבל בכמויות. מהשעה 18 עד 20 קיבלתי 6 הערות לפוסטים שהם דואר זבל.

השאלה שלי היא:
א. האם Cloudflare אמור לחסום זאת באיזושהי דרך?
ב. האם ניתן לדעת מהיכן הדואר זבל כדי שאוכל לחסום את המדינה שזה בא ממנה?
ג. אתם מכירים עוד דרך לחסום תגובות זבל?
תחסמי כל המדינות חוץ ממדינות שאת יודעת שיש גולשים "טובים" נניח ישראל ואולי גם ארה"ב.
כמו שהראתי בסקירה זה לא באמת חוסם אלא רק עושה קוד של תמונה שצריך להקיש.
 
  • הוסף לסימניות
  • #11
אגב, -3 פינות - בנוגע ל-FTP - דרך פיייזילה וכד' כמדומני שהזכרת משהו בסקירה - יש חסימה או לא?
 
  • הוסף לסימניות
  • #12
נכתב ע"י נירוש;1614526:
אגב, -3 פינות - בנוגע ל-FTP - דרך פיייזילה וכד' כמדומני שהזכרת משהו בסקירה - יש חסימה או לא?
יש חסימה שהוא לא נותן את הכתובת IP של השרת, (אפשר להוסיף ידנית אם זה ממש חשוב)
צריך או להתחבר ישירות עם הכתובת IP , או להתחבר דרך השרת של החברת אחסון לדוגמא בIPAGE אפשר להתחבר לftp://ftp.ipage.com
 
  • הוסף לסימניות
  • #13
נכתב ע"י 3 פינות;1614542:
יש חסימה שהוא לא נותן את הכתובת IP של השרת, (אפשר להוסיף ידנית אם זה ממש חשוב)
צריך או להתחבר ישירות עם הכתובת IP , או להתחבר דרך השרת של החברת אחסון לדוגמא בIPAGE אפשר להתחבר לftp://ftp.ipage.com

כעת אני רואה שאני כן מצליח להכנס לשרת דרך פיילזילה בדיוק כפי שנכנסתי קודם. מה זה אומר?
 
  • הוסף לסימניות
  • #14
נכתב ע"י נירוש;1614559:
כעת אני רואה שאני כן מצליח להכנס לשרת דרך פיילזילה בדיוק כפי שנכנסתי קודם. מה זה אומר?
שהname servers שלך עוד לא התעדכנו, זה לוקח עד 24 שעות, אפשר לוודא את זה באתר: http://who.is שמה כתוב מה name server
 
  • הוסף לסימניות
  • #15
לגבי תגובות זבל באתר, אחד הפתרונות הקלים והמהירים הוא להתקין תוסף cookies for comments שברוב המקרים מונע מרובוטים את האפשרות להגיב באתר.

לגבי ftp, דווקא זה משהו שרצוי להשאיר מחוץ לניתוב של cloudflare והגדרות ברירת המחדל של cloudflare אכן משאירות את הגישה לסאב דומיין ftp בניתוב ישיר לכתובת הip של האכסון.
 
  • הוסף לסימניות
  • #16
נכתב ע"י Shia;1614662:
לגבי תגובות זבל באתר, אחד הפתרונות הקלים והמהירים הוא להתקין תוסף cookies for comments שברוב המקרים מונע מרובוטים את האפשרות להגיב באתר.

תודה.
האם התוסף הזה דורש מהמגיב לזהות קוד כלשהו וכד'?
באיזה צורה הוא עובד?
מאידך ראיתי תוסף מאד מומלץ
https://wordpress.org/plugins/cleantalk-spam-protect/screenshots/
אתה מכיר אותו? ממליץ עליו?
תודה!
 
  • הוסף לסימניות
  • #17
נכתב ע"י נירוש;1614716:
תודה.
האם התוסף הזה דורש מהמגיב לזהות קוד כלשהו וכד'?
באיזה צורה הוא עובד?
מאידך ראיתי תוסף מאד מומלץ
https://wordpress.org/plugins/cleantalk-spam-protect/screenshots/
אתה מכיר אותו? ממליץ עליו?
תודה!

התוסף לא דורש לזהות שום קוד. הוא מתבסס על עיקרון פשוט, שנדרשת שמירה של עוגיה על ידי הדפדפן כדי להגיב, - מה שמונע מבוטים להגיב.
התוסף cleantalk נחמד אבל הוא לא באמת חינמי. רק מאפשר תקופת ניסיון.
 
  • הוסף לסימניות
  • #18
לכל העוזרים תודה.
התקינו לי היום תוסף שנקרא WP-SpamShield
ומהבוקר הוא עצר 16 הודעות זבל, מבלי טעויות...
אני מקווה שבזה תמו סאת יסורינו ממזיקים [ע"י Cloudflare, שמאז יש לי שקט]
ומטרידים [מהתוסף הנ"ל]...
 
  • הוסף לסימניות
  • #19
בנוגע ל- cloudflare

איך ניתן לקבל LOG של כתובות ה- IP של המחשבים התוקפים?
 
  • הוסף לסימניות
  • #20
לאף אחד אין תשובה לשאלה ששאלתי??
 

פרוגבוט

תוכן שיווקי
פרסומת

פוסטים חדשים שאולי לא קראת....

הצטרפות לניוזלטר

איזה כיף שהצטרפתם לניוזלטר שלנו!

מעכשיו, תהיו הראשונים לקבל את כל העדכונים, החדשות, ההפתעות בלעדיות, והתכנים הכי חמים שלנו בפרוג!

לוח מודעות

הפרק היומי

הפרק היומי! כל ערב פרק תהילים חדש. הצטרפו אלינו לקריאת תהילים משותפת!


תהילים פרק כה

אלְדָוִד אֵלֶיךָ יי נַפְשִׁי אֶשָּׂא:באֱלֹהַי בְּךָ בָטַחְתִּי אַל אֵבוֹשָׁה אַל יַעַלְצוּ אֹיְבַי לִי:גגַּם כָּל קוֶֹיךָ לֹא יֵבֹשׁוּ יֵבֹשׁוּ הַבּוֹגְדִים רֵיקָם:דדְּרָכֶיךָ יי הוֹדִיעֵנִי אֹרְחוֹתֶיךָ לַמְּדֵנִי:ההַדְרִיכֵנִי בַאֲמִתֶּךָ וְלַמְּדֵנִי כִּי אַתָּה אֱלֹהֵי יִשְׁעִי אוֹתְךָ קִוִּיתִי כָּל הַיּוֹם:וזְכֹר רַחֲמֶיךָ יי וַחֲסָדֶיךָ כִּי מֵעוֹלָם הֵמָּה:זחַטֹּאות נְעוּרַי וּפְשָׁעַי אַל תִּזְכֹּר כְּחַסְדְּךָ זְכָר לִי אַתָּה לְמַעַן טוּבְךָ יי:חטוֹב וְיָשָׁר יי עַל כֵּן יוֹרֶה חַטָּאִים בַּדָּרֶךְ:טיַדְרֵךְ עֲנָוִים בַּמִּשְׁפָּט וִילַמֵּד עֲנָוִים דַּרְכּוֹ:יכָּל אָרְחוֹת יי חֶסֶד וֶאֱמֶת לְנֹצְרֵי בְרִיתוֹ וְעֵדֹתָיו:יאלְמַעַן שִׁמְךָ יי וְסָלַחְתָּ לַעֲוֹנִי כִּי רַב הוּא:יבמִי זֶה הָאִישׁ יְרֵא יי יוֹרֶנּוּ בְּדֶרֶךְ יִבְחָר:יגנַפְשׁוֹ בְּטוֹב תָּלִין וְזַרְעוֹ יִירַשׁ אָרֶץ:ידסוֹד יי לִירֵאָיו וּבְרִיתוֹ לְהוֹדִיעָם:טועֵינַי תָּמִיד אֶל יי כִּי הוּא יוֹצִיא מֵרֶשֶׁת רַגְלָי:טזפְּנֵה אֵלַי וְחָנֵּנִי כִּי יָחִיד וְעָנִי אָנִי:יזצָרוֹת לְבָבִי הִרְחִיבוּ מִמְּצוּקוֹתַי הוֹצִיאֵנִי:יחרְאֵה עָנְיִי וַעֲמָלִי וְשָׂא לְכָל חַטֹּאותָי:יטרְאֵה אוֹיְבַי כִּי רָבּוּ וְשִׂנְאַת חָמָס שְׂנֵאוּנִי:כשָׁמְרָה נַפְשִׁי וְהַצִּילֵנִי אַל אֵבוֹשׁ כִּי חָסִיתִי בָךְ:כאתֹּם וָיֹשֶׁר יִצְּרוּנִי כִּי קִוִּיתִיךָ:כבפְּדֵה אֱלֹהִים אֶת יִשְׂרָאֵל מִכֹּל צָרוֹתָיו:
נקרא  2  פעמים
למעלה