Assistenza! Riflettendo sull'abbandono di WordPress gestito da GoDaddy grazie alla sicurezza problematica
Pubblicato: 2023-03-13Ciao a tutti
Quindi sto combattendo una battaglia in corso con il mio sito web che è su WordPress gestito da GoDaddy. È un problema di cui ho visto postato qui o là, ma i singoli thread si riducono principalmente senza risoluzione. Questa è una sezione invettiva, in gran parte richiesta di informazioni.
**TLDR** La sicurezza di GoDaddy Managed WordPress mi fa pensare che voglio lasciarli – problemi in fondo.
Sto sviluppando un sito Web di appartenenza. È un sito di istruzione sanitaria per operare con le principali procedure di trattamento nel Regno Unito. Ogni pratica avrà il suo login e password specifici da distribuire ai suoi malati. **Mi aspetto che la maggior parte delle persone a me care non sia un grande esperto di personal computer, quindi voglio lasciarli a casa per rovinare i loro tentativi di accesso.** Una delle buone ragioni per cui ho scelto WordPress è che So che per impostazione predefinita consente tentativi di accesso illimitati. Stavo organizzando l'uso di un plug-in per controllarlo.
Quello che ho ottenuto è che dopo circa 5 tentativi di accesso errati, il sito Web li sta bloccando affermando *** "Negato per altrettanti tentativi - Dovresti provare ad andare in un secondo momento" *** come da screenshot.
Capirlo è stata un'autostrada molto lunga.
GoDaddy preinstalla il plug-in Limit Login Attempts Reloaded (di cui ora contatterò il tipo LLAR) come dovrà essere utilizzato. In primo luogo ho pensato che fosse la preoccupazione. Come dovrei usare, posso disabilitarlo o rinominarlo o eliminarlo tramite dashboard o FTP, GoDaddy lo ha bloccato. Detto questo, l'ho impostato solo per il blocco subito dopo il 9999, e solo per 1 momento, eppure il blocco si verifica dopo 5 tentativi di accesso errati e si blocca per anni, almeno 10 minuti al mio ultimo conteggio. *Avrei distolto l'attenzione del mio paziente per allora.*
Poiché il blocco non stava seguendo la condotta prevista dal plug-in LLAR imposto da GoDaddy, ho immaginato che si trattasse di un bug.
Ho fatto il comune di disinstallare tutti i plugin che posso ottenere, alterando l'argomento, tornando indietro di nuovo, eliminando tutte le mie aggiunte php. La difficoltà era comunque in atto.
Ci sono passato un sacco di volte con GoDaddy, inizialmente hanno provato a dirmi che il problema dipendeva da me e non da loro. Hanno detto che questa era una situazione con la mia configurazione. Hanno detto che dovrebbe essere il mio tipo di login di conclusione frontale, quindi sono andato a esaminarlo di nuovo sul retro-concludere e sta succedendo anche su wp-login.php. Hanno detto che forse avrei dovuto ripristinare ulteriormente il mio sito web. Quindi alla fine hanno affermato che probabilmente hanno una configurazione di stabilità sui loro server che sta limitando gli accessi, il che per me solleva il problema, perché installare il plug-in LLAR come un must?
Dopo molte chiamate con GoDaddy, finalmente, ma non meno importante, sembravano comprendere appieno il mio problema e hanno dichiarato che avrebbero impiegato 72 ore per vederlo e, avendo notato da soli il blocco dei 5 tentativi, lo hanno regolato per me.
Correttamente sono tornati e hanno suggerito:
​
>*Anche se indagando sul problema è stato stabilito che stai venendo bloccato non dal plug-in ma dalla sicurezza della rete delle piattaforme. Bloccherà la procedura per 15 minuti dopo 5 accessi dallo stesso ip in un lasso di tempo di 5 minuti.*
>
>*…*
>
>*In questo momento, la sfida è stata risolta.*
Quindi sono incazzato. La loro stessa guida tecnica non sapeva, su parecchie chiamate e parecchi consigli per andare via e provare problemi distintivi, che questo comportamento **è integrato nel loro sistema**. E incredibilmente sostanzialmente sembra che questo non sia qualcosa da poco che può o sarà modificato.
La mia fiducia nel sistema e nel loro aiuto è notevolmente scossa. Perché mai installare il plugin LLAR come dovrebbe essere usato se hanno un'altra protezione che si attiva prima del plugin?? Questo sembra sostanzialmente come se la mano giusta non fosse consapevole di ciò che sta facendo quella mano sinistra. Oh, e il plugin non era nemmeno visibile sul cruscotto all'inizio! Ho dovuto scaricare una patch ordinata dai produttori di LLAR che preimpostava un conflitto su GoDaddy che prevedeva che l'attivazione di Sucuri rendesse LLAR invisibile! In che modo la tecnologia può aiutare (e la connessione con i gestori con cui ho parlato ha coinvolto la * loro * guida tecnica così tante volte) non sapere che non si trattava di un bug, alla mia conclusione o alla loro, anche se sfogliando * il mio contenuto mi diceva che avevo realizzato qualcosa completamente sbagliato.* Maggiore oof.
Quindi davvero non so come progredire. Sembra che potrei dover uscire da Managed WordPress e andare con cPanel. O WordPress gestito o non gestito con un altro host immagino.
Immagino di avere un paio di pensieri.
1. **Se me ne vado** ***Gestito*** **WordPress e vado su cPanel Sono un po' antipatico all'idea di stare con GoDaddy per questo. Qualcuno ha opinioni su GoDaddy cPanel?**
2. **Qualcuno ha in mente un host o un programma sostitutivo che potrebbe andare meglio con le mie esigenze? Sono nelle isole britanniche, sono ragionevolmente noob (Dannazione, sono un medico Jim, non uno sviluppatore!), Ho fatto tutto da solo così tanto, quindi non mi sento poco sicuro. La mia area è superiore a 123reg, ho utilizzato Elementor per il sito Web, ho scoperto un piccolo CSS e HTML lungo la strada se necessario, non conosco mai php.**
3. **È probabile che ciò accada con un host diverso? Oppure GoDaddy è particolarmente frustrante in questo modo?**
Apprezzo tutti i pensieri, sono un piccolo capannone / colto al momento, fa schifo perché sono riuscito sostanzialmente a risolvere tutti i problemi sul mio sito web, e mi rimane ancora quest'ultimo (per ora!) enorme solo uno lol.
Molte grazie a tutti
Modifica 1.
Un altro pensiero, ho visto su un altro forum di discussione, un'altra persona che consiglia che se risiedi principalmente nelle isole britanniche e stai pianificando di fornire il Regno Unito, allora stai meglio con un host nel Regno Unito ?! Non ne ho mai sentito parlare prima, ma tutti hanno qualche idea anche su questo?
Modifica 2.
Tornando indietro per dire molte grazie a chiunque, questo è stato piuttosto prezioso. Inoltre sono stato creato informato che ho impostato questo sul sottotitolo sbagliato, lo terrò in mente per il futuro! Informerà le mod e vedrà se vale la pena farlo. Grazie ancora!