Массовая атака на сайты на движке WordPress!

1 234
Mutabors
На сайте с 17.09.2012
Offline
127
#21
qvaro:
достаточно переустановить тока движок, или базу тоже?

Достаточно переустановить движок.

Базу только проверить на предмет лишних пользователей.

Самый продвинутый и надежный SSD хостинг рунета с изоляцией сайтов по 115 руб! (http://beget.ru/?id=332651) Контекстная реклама и продажи. Конкурентные и серые темы. Дорого! Не трать время на рутину! Ее сделают за копейки! (http://www.work-zilla.com?ref=143498)
L
На сайте с 07.02.2011
Offline
53
#22
Ayavryk:
Не стремное решение? Например - удалили несколько страниц или дали кривую ссылку и тут за ней пришел Google

Ну я настраиваю плагин так, что банится айпи только при 15 запросах 404-ой страницы за маленький период времени, поисковые боты так себя не ведут. Тем более ip банится, опять же, на установленный мной период времени.

Q
На сайте с 03.10.2011
Offline
302
#23
Mutabors:


А на тему того, большой ли ботнет в 90к или маленький, то тут видимо по монетизации надо считать...
С 90к самый минимум это 9к$ в месяц, если руки кривые, если с руками и головой все ок и боты не вьетнамские и не таджикские, то сумму смело можно на три умножить, а тридсатник уев или лимон рублей это уже вполне достойное месячное вознаграждение...

просто интересно, на чем зарабатываются такие деньги?

продажа ссылок?:)

Andreyka
На сайте с 19.02.2005
Offline
822
#24

В htaccess админки прописать allow from свой ip.

Не стоит плодить сущности без необходимости
[Удален]
#25
qvaro:
просто интересно, на чем зарабатываются такие деньги?
продажа ссылок?:)

Какие ссылки? :) ссылками может и занимаются у кого время на это остаётся, но это вряд ли

Ддос, продажи линков на банк-акки, кази, покер-румы, спам, загрузки, продажа материала (вбв и энроллки дорогое удовольствие нынче), собсно сам карж

A
На сайте с 12.05.2004
Offline
176
#26
Mutabors:
Попавшие под действие атаки сайты подвергаются проверке входа под логином "admin" через страницы /wp-login.php и /wp-admin

Таких файлов не должно быть на сайте и логина admin тоже.

[Удален]
#27
Leoli:
Ну я настраиваю плагин так, что банится айпи только при 15 запросах 404-ой страницы за маленький период времени, поисковые боты так себя не ведут

боты ведут себя всяко

один из вариантов

какую-нить убогую категорию переименуйте для экспериенсу с 16-ю материалами... ))

FelixRaven
На сайте с 03.01.2011
Offline
64
#28

А мои сайты легли, грузятся по пол часа, во все статьи были вставлены странные скрипты....ужас

TitanIKS
На сайте с 25.01.2013
Offline
46
#29
6666:
Брут форс - грубая сила. Простая подборка пароля. К движку никакого отношения не имеет.

Ну почему же не имеет. Вполне даже имеет. От перебора можно защищаться например, при не правильных вводах пароля подставлять рекаптчу. Конечно и каптча не панацея, но если пароль сложный, то такой перебор уже обойдется в копеечку и вряд ли вообще удастся.

Mutabors
На сайте с 17.09.2012
Offline
127
#30
qvaro:
просто интересно, на чем зарабатываются такие деньги?
продажа ссылок?

1. Банковские инжекты.

2. Кошельки электронных денег

3. Сбор паролей в соцсетях и спам через них.

4. Редиректы, накрутка визитов, поведеньческого, просмотров и т.д.

5. Прогрузка модуля сокс сервера и продажа соксов

6. Спам

7. Блокераторы

8. DDoS

9. Брутеры, взлом паролей на заказ или для себя везде. Соцсети, хостинги, дедики и т.д.

Это называется "во все дыры", такое делается только если есть вероятность, что скоро помрет, если лоадер свой и хороший, то выбирается несколько нишь, напрмер продажа загрузок. Качественные загрузки стоят 150уе за 1к.

Обычно прогружают какую то палящуюся хрень, через несколько дней недель ее вычисляют и удаляют, а лоадер соответвенно живой, потому продается этот бот повторно.

По мимо этого на своих ботнетах применяется подмена днс и участия в приватных программах оплаты за действие. В этом случае человеку подменяется выдача гугла, яндекса и т.д. но он этого не замечает...

Ну и много других приватных методов есть использования ботнетов...

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий