<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Reacties op: Grootschalige Bruteforce attacks op wordpress websites &#8211; Bescherm jezelf ertegen	</title>
	<atom:link href="https://www.dailybits.be/item/grootschalige-bruteforce-attacks-op-wordpress-websites-bescherm-jezelf-ertegen/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dailybits.be/item/grootschalige-bruteforce-attacks-op-wordpress-websites-bescherm-jezelf-ertegen/</link>
	<description>Dailybits.be Techblog</description>
	<lastBuildDate>Sun, 25 Aug 2013 09:51:22 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>
		Door: Luc		</title>
		<link>https://www.dailybits.be/item/grootschalige-bruteforce-attacks-op-wordpress-websites-bescherm-jezelf-ertegen/#comment-128617</link>

		<dc:creator><![CDATA[Luc]]></dc:creator>
		<pubDate>Mon, 19 Aug 2013 14:10:38 +0000</pubDate>
		<guid isPermaLink="false">https://www.dailybits.be/?p=13651#comment-128617</guid>

					<description><![CDATA[In antwoord op &lt;a href=&quot;https://www.dailybits.be/item/grootschalige-bruteforce-attacks-op-wordpress-websites-bescherm-jezelf-ertegen/#comment-128579&quot;&gt;Jasper&lt;/a&gt;.

Bedankt voor de tip van infinitewp. Alles up-and-running in geen tijd. En gratis. Altijd een leuk voordeel :)]]></description>
			<content:encoded><![CDATA[<p>In antwoord op <a href="https://www.dailybits.be/item/grootschalige-bruteforce-attacks-op-wordpress-websites-bescherm-jezelf-ertegen/#comment-128579">Jasper</a>.</p>
<p>Bedankt voor de tip van infinitewp. Alles up-and-running in geen tijd. En gratis. Altijd een leuk voordeel 🙂</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Door: Stein Van Stichel		</title>
		<link>https://www.dailybits.be/item/grootschalige-bruteforce-attacks-op-wordpress-websites-bescherm-jezelf-ertegen/#comment-128606</link>

		<dc:creator><![CDATA[Stein Van Stichel]]></dc:creator>
		<pubDate>Fri, 16 Aug 2013 15:04:11 +0000</pubDate>
		<guid isPermaLink="false">https://www.dailybits.be/?p=13651#comment-128606</guid>

					<description><![CDATA[Herman, nogmaals bedankt voor deze blogpost, een mooie toevoeging op onze communicatie naar onze hostingklanten toe. Ondertussen heeft een merendeel het toegepast.]]></description>
			<content:encoded><![CDATA[<p>Herman, nogmaals bedankt voor deze blogpost, een mooie toevoeging op onze communicatie naar onze hostingklanten toe. Ondertussen heeft een merendeel het toegepast.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Door: Jasper		</title>
		<link>https://www.dailybits.be/item/grootschalige-bruteforce-attacks-op-wordpress-websites-bescherm-jezelf-ertegen/#comment-128579</link>

		<dc:creator><![CDATA[Jasper]]></dc:creator>
		<pubDate>Thu, 08 Aug 2013 06:51:22 +0000</pubDate>
		<guid isPermaLink="false">https://www.dailybits.be/?p=13651#comment-128579</guid>

					<description><![CDATA[In antwoord op &lt;a href=&quot;https://www.dailybits.be/item/grootschalige-bruteforce-attacks-op-wordpress-websites-bescherm-jezelf-ertegen/#comment-128578&quot;&gt;Christian&lt;/a&gt;.

Een gratis variant is http://infinitewp.com/. Met de gratis variant kan je alle websites beheren zoals updaten. Daarnaast heeft het nog een x aantal addons zoals back-up etc.]]></description>
			<content:encoded><![CDATA[<p>In antwoord op <a href="https://www.dailybits.be/item/grootschalige-bruteforce-attacks-op-wordpress-websites-bescherm-jezelf-ertegen/#comment-128578">Christian</a>.</p>
<p>Een gratis variant is <a href="http://infinitewp.com/" rel="nofollow ugc">http://infinitewp.com/</a>. Met de gratis variant kan je alle websites beheren zoals updaten. Daarnaast heeft het nog een x aantal addons zoals back-up etc.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Door: Christian		</title>
		<link>https://www.dailybits.be/item/grootschalige-bruteforce-attacks-op-wordpress-websites-bescherm-jezelf-ertegen/#comment-128578</link>

		<dc:creator><![CDATA[Christian]]></dc:creator>
		<pubDate>Wed, 07 Aug 2013 09:40:32 +0000</pubDate>
		<guid isPermaLink="false">https://www.dailybits.be/?p=13651#comment-128578</guid>

					<description><![CDATA[Top tip! Kwam BruteForce recent ergens anders ook al tegen als tip en heb ik nu direct geïnstalleerd. 

Daarnaast is ManageWP zeker een aanrader. De gratis trial is voor mij bijna over, maar denk er serieus over na om het aan te schaffen aangezien je daarmee ook direct automatische backups regelt. Naast zoals je al noemt de mogelijkheid om direct alles te updaten van je verschillende websites.]]></description>
			<content:encoded><![CDATA[<p>Top tip! Kwam BruteForce recent ergens anders ook al tegen als tip en heb ik nu direct geïnstalleerd. </p>
<p>Daarnaast is ManageWP zeker een aanrader. De gratis trial is voor mij bijna over, maar denk er serieus over na om het aan te schaffen aangezien je daarmee ook direct automatische backups regelt. Naast zoals je al noemt de mogelijkheid om direct alles te updaten van je verschillende websites.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Door: Rick de Bruin		</title>
		<link>https://www.dailybits.be/item/grootschalige-bruteforce-attacks-op-wordpress-websites-bescherm-jezelf-ertegen/#comment-128577</link>

		<dc:creator><![CDATA[Rick de Bruin]]></dc:creator>
		<pubDate>Wed, 07 Aug 2013 09:21:16 +0000</pubDate>
		<guid isPermaLink="false">https://www.dailybits.be/?p=13651#comment-128577</guid>

					<description><![CDATA[Oeps..ik zie dat je die htaccess mods al noemt onder punt 3. Doen!]]></description>
			<content:encoded><![CDATA[<p>Oeps..ik zie dat je die htaccess mods al noemt onder punt 3. Doen!</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Door: Herman		</title>
		<link>https://www.dailybits.be/item/grootschalige-bruteforce-attacks-op-wordpress-websites-bescherm-jezelf-ertegen/#comment-128576</link>

		<dc:creator><![CDATA[Herman]]></dc:creator>
		<pubDate>Wed, 07 Aug 2013 09:03:29 +0000</pubDate>
		<guid isPermaLink="false">https://www.dailybits.be/?p=13651#comment-128576</guid>

					<description><![CDATA[In antwoord op &lt;a href=&quot;https://www.dailybits.be/item/grootschalige-bruteforce-attacks-op-wordpress-websites-bescherm-jezelf-ertegen/#comment-128572&quot;&gt;Fluppe&lt;/a&gt;.

Wordpress doet daar natuurlijk de nodige monitoring. Hun extra tips:
http://en.support.wordpress.com/security/]]></description>
			<content:encoded><![CDATA[<p>In antwoord op <a href="https://www.dailybits.be/item/grootschalige-bruteforce-attacks-op-wordpress-websites-bescherm-jezelf-ertegen/#comment-128572">Fluppe</a>.</p>
<p>WordPress doet daar natuurlijk de nodige monitoring. Hun extra tips:<br />
<a href="http://en.support.wordpress.com/security/" rel="nofollow ugc">http://en.support.wordpress.com/security/</a></p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Door: Rick de Bruin		</title>
		<link>https://www.dailybits.be/item/grootschalige-bruteforce-attacks-op-wordpress-websites-bescherm-jezelf-ertegen/#comment-128575</link>

		<dc:creator><![CDATA[Rick de Bruin]]></dc:creator>
		<pubDate>Wed, 07 Aug 2013 09:03:15 +0000</pubDate>
		<guid isPermaLink="false">https://www.dailybits.be/?p=13651#comment-128575</guid>

					<description><![CDATA[Probleem met al die plugins is dat ze de overbelasting op je server niet kunnen voorkomen ( ik heb ze allemaal uitgeprobeerd ) wat wel helpt is 1 of 2 .htaccess modificaties.
De botnet aanval is gericht op Post requests op je wp-login pagina en je kunt er voor zorgen dat een post request enkel van je domeinnaam komt


RewriteEngine on
RewriteCond %{REQUEST_METHOD} POST
RewriteCond %{HTTP_REFERER} !^http://(.*)?example\.com [NC]
RewriteCond %{REQUEST_URI} ^(.*)?wp-login\.php(.*)$ [OR]
RewriteCond %{REQUEST_URI} ^(.*)?wp-admin$
RewriteRule ^(.*)$ – [F]

Example.com dan veranderen in je eigen domeinnaam

Je kunt er ook (makkelijker) voor zorgen dat requests naar je wp-login enkel via je eigen ip adres komen.

RewriteEngine on
RewriteCond %{REQUEST_URI} ^(.*)?wp-login\.php(.*)$ [OR]
RewriteCond %{REQUEST_URI} ^(.*)?wp-admin$
RewriteCond %{REMOTE_ADDR} !^123\.123\.123\.123$
RewriteRule ^(.*)$ – [R=403,L]


123.123.blabla veranderen in je eigen ip adres.]]></description>
			<content:encoded><![CDATA[<p>Probleem met al die plugins is dat ze de overbelasting op je server niet kunnen voorkomen ( ik heb ze allemaal uitgeprobeerd ) wat wel helpt is 1 of 2 .htaccess modificaties.<br />
De botnet aanval is gericht op Post requests op je wp-login pagina en je kunt er voor zorgen dat een post request enkel van je domeinnaam komt</p>
<p>RewriteEngine on<br />
RewriteCond %{REQUEST_METHOD} POST<br />
RewriteCond %{HTTP_REFERER} !^http://(.*)?example\.com [NC]<br />
RewriteCond %{REQUEST_URI} ^(.*)?wp-login\.php(.*)$ [OR]<br />
RewriteCond %{REQUEST_URI} ^(.*)?wp-admin$<br />
RewriteRule ^(.*)$ – [F]</p>
<p>Example.com dan veranderen in je eigen domeinnaam</p>
<p>Je kunt er ook (makkelijker) voor zorgen dat requests naar je wp-login enkel via je eigen ip adres komen.</p>
<p>RewriteEngine on<br />
RewriteCond %{REQUEST_URI} ^(.*)?wp-login\.php(.*)$ [OR]<br />
RewriteCond %{REQUEST_URI} ^(.*)?wp-admin$<br />
RewriteCond %{REMOTE_ADDR} !^123\.123\.123\.123$<br />
RewriteRule ^(.*)$ – [R=403,L]</p>
<p>123.123.blabla veranderen in je eigen ip adres.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Door: Herman		</title>
		<link>https://www.dailybits.be/item/grootschalige-bruteforce-attacks-op-wordpress-websites-bescherm-jezelf-ertegen/#comment-128574</link>

		<dc:creator><![CDATA[Herman]]></dc:creator>
		<pubDate>Wed, 07 Aug 2013 09:00:20 +0000</pubDate>
		<guid isPermaLink="false">https://www.dailybits.be/?p=13651#comment-128574</guid>

					<description><![CDATA[In antwoord op &lt;a href=&quot;https://www.dailybits.be/item/grootschalige-bruteforce-attacks-op-wordpress-websites-bescherm-jezelf-ertegen/#comment-128573&quot;&gt;Jorn&lt;/a&gt;.

Liefst heb ik plugins zo clean en simpel als het kan. Van die grote wp security plugins lees ik overal performance issues:
http://wordpress.org/support/topic/plugin-wordfence-security-slow]]></description>
			<content:encoded><![CDATA[<p>In antwoord op <a href="https://www.dailybits.be/item/grootschalige-bruteforce-attacks-op-wordpress-websites-bescherm-jezelf-ertegen/#comment-128573">Jorn</a>.</p>
<p>Liefst heb ik plugins zo clean en simpel als het kan. Van die grote wp security plugins lees ik overal performance issues:<br />
<a href="http://wordpress.org/support/topic/plugin-wordfence-security-slow" rel="nofollow ugc">http://wordpress.org/support/topic/plugin-wordfence-security-slow</a></p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Door: Jorn		</title>
		<link>https://www.dailybits.be/item/grootschalige-bruteforce-attacks-op-wordpress-websites-bescherm-jezelf-ertegen/#comment-128573</link>

		<dc:creator><![CDATA[Jorn]]></dc:creator>
		<pubDate>Wed, 07 Aug 2013 08:53:42 +0000</pubDate>
		<guid isPermaLink="false">https://www.dailybits.be/?p=13651#comment-128573</guid>

					<description><![CDATA[Waarom werk je niet met een algemene beveiligingsplugin zoals bv. Wordfence Security of Better WP Security? Deze plugins geven ook enkele andere tips, die je kunt toepassen.]]></description>
			<content:encoded><![CDATA[<p>Waarom werk je niet met een algemene beveiligingsplugin zoals bv. Wordfence Security of Better WP Security? Deze plugins geven ook enkele andere tips, die je kunt toepassen.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Door: Fluppe		</title>
		<link>https://www.dailybits.be/item/grootschalige-bruteforce-attacks-op-wordpress-websites-bescherm-jezelf-ertegen/#comment-128572</link>

		<dc:creator><![CDATA[Fluppe]]></dc:creator>
		<pubDate>Wed, 07 Aug 2013 08:37:01 +0000</pubDate>
		<guid isPermaLink="false">https://www.dailybits.be/?p=13651#comment-128572</guid>

					<description><![CDATA[Hoe zit het eigenlijk met blogs gehost door WordPress zelf, zoals de mijne ?  Dit wordt allicht geregeld door WP, maar hoe kan ik weten wat zij er aan doen ?  Ongetwijfeld updaten zij mijn gebruikte plugins, en timmeren ze de nodige zaken toe, maar hoe weet ik of ze er wel genoeg aan doen ?  En kan ik zelf stappen ondernemen om mijn blog veiliger te maken (ik denk van niet..) ?]]></description>
			<content:encoded><![CDATA[<p>Hoe zit het eigenlijk met blogs gehost door WordPress zelf, zoals de mijne ?  Dit wordt allicht geregeld door WP, maar hoe kan ik weten wat zij er aan doen ?  Ongetwijfeld updaten zij mijn gebruikte plugins, en timmeren ze de nodige zaken toe, maar hoe weet ik of ze er wel genoeg aan doen ?  En kan ik zelf stappen ondernemen om mijn blog veiliger te maken (ik denk van niet..) ?</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
