Ботнет 10к+ на wp-login

CN
На сайте с 29.09.2007
Offline
155
#191

У кого VPS с ISPmanager + Nginx можно прописать в /usr/local/ispmgr/etc/nginx.inc правило:


location ~ ^/(wp-admin|wp-login\.php) {
allow ВАШ_IP;
deny all;
}

if ($http_referer !~* ^($|https?://) ){
return 403;
}
M
На сайте с 19.03.2012
Offline
21
#192

Скудный перебор паролей, а положил десятки хостеров:(

Алзим
На сайте с 10.06.2010
Offline
110
#193
mrensede:
Скудный перебор паролей, а положил десятки хостеров

Я бы не назвал скудным если используется такое огромное количество IPов...

K5
На сайте с 21.07.2010
Offline
209
#194

американский какой то ботнет,

rghost.ru/47892646

(примерно за прошедшие 1.5 часа на 1 сайте)

такими паролями смысл пробиваться????? только бесполезная нагрузка...

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
M
На сайте с 19.03.2012
Offline
21
#195

Алзим, У меня на ВПС перебирали, очень подняли нагрузку. Ушло от силы 5 часов с момента обнаружения до момента устранения. При этом некоторые хостеры уже вторые сутки лежат, и ответ один "занимаемся решением проблемы" - сложилось впечатление, что многие "просто ждут"

K5
На сайте с 21.07.2010
Offline
209
#196

только у меня затишье или закончилось баловство???

X
На сайте с 14.08.2006
Offline
51
#197

До сих пор атака идет. Не знаю че делать, у меня 3к юзеров в активном режиме личные кабинеты юзают на сайте ...

Mileno
На сайте с 04.05.2010
Offline
44
#198
kgtu5:
только у меня затишье или закончилось баловство???

У меня тоже, редкие запросы еще идут на все серверы, может ждут выключения защиты :)

GamletOrtikov
На сайте с 26.08.2011
Offline
95
#199

Десять минут назад на всех сайтах были запросы:


[Sun Aug 04 22:24:49 2013] [error] [client 176.8.129.29] script '/var/www/akkaunt/data/www/site.ru/wp-login.php' not found or unable to stat
[Sun Aug 04 22:24:50 2013] [error] [client 176.8.129.29] script '/var/www/akkaunt/data/www/site.ru/admin.php' not found or unable to stat
[Sun Aug 04 22:24:49 2013] [error] [client 176.8.129.29] File does not exist: /var/www/akkaunt/data/www/site.ru/administrator
Покупаем вкладыши TURBO (https://vk.com/fantiki_turbo)
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#200

Ко мне тоже сегодня заходили, причем как раз около 10k+ :) Предлагаю создать общую базу по списку IP адресов атакующих, во первых , я уже нашел там парочку ИП из своего "домо-провайдера" :)))) А во вторых кто-то может найти и свои :D :D :D Если конечно еще никто не постил их тут..... честно говоря весь топик прочитать не успел, принимал меры по ходу :)

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий