Скрыть объявление
ВАШИ ПРАВА ОГРАНИЧЕНЫ!

Зарегистрируйтесь на форуме, чтобы стать полноценным участником сообщества!

П*дарас найдись, или как защитить админку

Тема в разделе "Свободное общение", создана пользователем doz, 24 янв 2016.

24.01.16 в 10:21
doz
24.01.16 в 15:42
20
2.432
0
  1. TopicStarter Overlay
    doz

    doz
    Команда форума VIP Кинотрафик v2

    Регистрация:
    10 окт 2015
    Сообщения:
    1.335
    Лучших ответов:
    0
    Рейтинги:
    +540 / 0 / -0
    Наблюдаю тенденцию неудачного :D брута админок на N-ном кол-ве своих сайтов примерно с середины января.
    [​IMG]
    хз, бот ли это или какая-то группа школьников "хакеров".
    но зачем брутить полупустые или пустые сайты o_O

    кто что думает по этому поводу?
     
  2. PunPun

    VIP Кинотрафик v2

    Регистрация:
    11 июн 2015
    Сообщения:
    7.296
    Лучших ответов:
    31
    Рейтинги:
    +3.894 / 96 / -0
    редиректы, сливы трафа и т.п
     
    • Нравится Нравится x 1
  3. BROKER

    Забанен

    Регистрация:
    6 июн 2015
    Сообщения:
    1.564
    Лучших ответов:
    0
    Рейтинги:
    +1.132 / 0 / -0
    Обычная шняга которая бывает как минимум раз в году, помнишь была волна взломов вордпрессов? Не думаю что твои сайты кто то отслеживает специально, скорее всего они попали в список других сайтов при парсинге, брутт происходит на автомате естественно , через софт. А может и скрытые редиректы установлены кто его знает.
     
    • Нравится Нравится x 1
  4. iNol

    Команда форума VIP Кинотрафик v2

    Регистрация:
    14 сен 2015
    Сообщения:
    476
    Лучших ответов:
    0
    Рейтинги:
    +306 / 0 / -0
    А файл админки переименован?
     
    • Нравится Нравится x 1
  5. TopicStarter Overlay
    doz

    doz
    Команда форума VIP Кинотрафик v2

    Регистрация:
    10 окт 2015
    Сообщения:
    1.335
    Лучших ответов:
    0
    Рейтинги:
    +540 / 0 / -0
    судя по логам на 1 сайте, думаю что пытались WP ломануть :D
     
  6. TopicStarter Overlay
    doz

    doz
    Команда форума VIP Кинотрафик v2

    Регистрация:
    10 окт 2015
    Сообщения:
    1.335
    Лучших ответов:
    0
    Рейтинги:
    +540 / 0 / -0
    неа)
    сайт пустой, 3 дефолт новости и закрыт.
     
  7. iNol

    Команда форума VIP Кинотрафик v2

    Регистрация:
    14 сен 2015
    Сообщения:
    476
    Лучших ответов:
    0
    Рейтинги:
    +306 / 0 / -0
    Ну дык. На стандартные файлы админок боты чуть ли не каждую минуту стучатся.
     
  8. TopicStarter Overlay
    doz

    doz
    Команда форума VIP Кинотрафик v2

    Регистрация:
    10 окт 2015
    Сообщения:
    1.335
    Лучших ответов:
    0
    Рейтинги:
    +540 / 0 / -0
    до конца декабря 2015 года ни разу никто не брутил мои сайты :)
     
  9. TopicStarter Overlay
    doz

    doz
    Команда форума VIP Кинотрафик v2

    Регистрация:
    10 окт 2015
    Сообщения:
    1.335
    Лучших ответов:
    0
    Рейтинги:
    +540 / 0 / -0
    В общем, можете блочить вот эти ip у себя. Вдруг что :)
    Код:
    2.94.190.2, 185.97.253.31, 91.233.110.2, 83.220.239.231, 109.162.123.57, 95.143.192.196, 193.201.227.99, 212.227.86.147, 178.162.209.110, 94.77.184.94, 104.45.92.15, 185.55.217.55, 93.183.201.2, 188.40.108.205, 188.40.70.66
     
  10. iNol

    Команда форума VIP Кинотрафик v2

    Регистрация:
    14 сен 2015
    Сообщения:
    476
    Лучших ответов:
    0
    Рейтинги:
    +306 / 0 / -0
    Первый билайн Ростова, второй - хостинг артпланет, ну и так далее...
    В большинстве - динамика, блочить всё особо нет смысла.
     
  11. TopicStarter Overlay
    doz

    doz
    Команда форума VIP Кинотрафик v2

    Регистрация:
    10 окт 2015
    Сообщения:
    1.335
    Лучших ответов:
    0
    Рейтинги:
    +540 / 0 / -0
    там ip бота(ботов) несколько, все остальные принадлежат людям.
    возможно старые владельцы доменов (моих текущих дропов)
    а хотя... черт их знает :confused:
     
  12. Den

    Den
    Команда форума VIP Кинотрафик v2

    Регистрация:
    19 окт 2015
    Сообщения:
    2.129
    Лучших ответов:
    0
    Рейтинги:
    +1.004 / 6 / -0
    У ботов задание - найти админки к известным им CMS + пробовать использовать известные уязвимости, если определена CMS + брут админок по словарям + заливка шеллов + брут SSH + еще хрен знает что им там задали.
    Поэтому логи с упоминанием админок WP или Joomla, можно найти на любом сайте.
    Смотрю логи SSH периодически. Там тоннами ежедневно пытаются по руту и другим логинам попасть, и в бан уходят.
     
  13. TopicStarter Overlay
    doz

    doz
    Команда форума VIP Кинотрафик v2

    Регистрация:
    10 окт 2015
    Сообщения:
    1.335
    Лучших ответов:
    0
    Рейтинги:
    +540 / 0 / -0
    ну на счет брута админок популярных cms я слышал)
    по логам видно что первые дни была попытка найти и хакнуть WP, потом как admin.php не отдал 404 код, начался брут admin.php
     
  14. Olegjan

    Команда форума VIP Кинотрафик v2

    Регистрация:
    31 янв 2015
    Сообщения:
    2.307
    Лучших ответов:
    0
    Рейтинги:
    +831 / 47 / -0
    Поставил запрет админки для всех IP кроме своего, я думаю это проще, чем банить кучу айпишников.
     
  15. TopicStarter Overlay
    doz

    doz
    Команда форума VIP Кинотрафик v2

    Регистрация:
    10 окт 2015
    Сообщения:
    1.335
    Лучших ответов:
    0
    Рейтинги:
    +540 / 0 / -0
    с дин айпи такая вещица не поможет :)
    либо придется каждый раз на фтп залазить
     
  16. damir

    Команда форума VIP Кинотрафик v2

    Регистрация:
    20 окт 2015
    Сообщения:
    2.155
    Лучших ответов:
    0
    Рейтинги:
    +962 / 1 / -0
    А что если провайдер скажет "Ой... Извините... Мы потеряли ваш IP и его больше не существует" ?)
    Сам раньше так делал, потом что то подзадумался. Самому интересно, может ли как то накосячить провайдер с IP или нет.
     
  17. Den

    Den
    Команда форума VIP Кинотрафик v2

    Регистрация:
    19 окт 2015
    Сообщения:
    2.129
    Лучших ответов:
    0
    Рейтинги:
    +1.004 / 6 / -0
    Элементарно, если куда-то придется уехать или в другом месте поработать - это всё время лезть отключать эту фишку? А если забудешь? Лучше придумать мудреное название для файла админки и нормальный пароль поставить и всё.
     
    • Нравится Нравится x 1
  18. Olegjan

    Команда форума VIP Кинотрафик v2

    Регистрация:
    31 янв 2015
    Сообщения:
    2.307
    Лучших ответов:
    0
    Рейтинги:
    +831 / 47 / -0
    Такое возможно?
    Бывает такое, но очень редко.
    у меня статика)
     
  19. damir

    Команда форума VIP Кинотрафик v2

    Регистрация:
    20 окт 2015
    Сообщения:
    2.155
    Лучших ответов:
    0
    Рейтинги:
    +962 / 1 / -0
    А кто знает ?)
     
  20. Keiskar

    Забанен

    Регистрация:
    2 июл 2015
    Сообщения:
    870
    Лучших ответов:
    0
    Рейтинги:
    +397 / 0 / -0
    Можно поставить доп авторизацию через nginx
     
    • Нравится Нравится x 1
Яндекс.Метрика