Попытки взломать сайт

12
buzater
На сайте с 11.01.2012
Offline
114
3056

Прошу помощи у специалистов. Дело в том, что в последнее время заметил в логах файла статистики заходов на сайт, запросы, подобные этому: "POST /wp-login.php HTTP/1.0" 200 3841 "http://site.ru/wp-login.php" "Opera/9.80 (Windows NT 6.1; U; ru) Presto/2.8.131 Version/11.10"

И так понимаю, что это не Яндекс боты и не боты иных поисковиков, а кто-то настойчиво пытается проникнуть в администратиыную часть сайта? Я всё правильно понимаю? Что в этом случае лучше всего предпринять? :confused:

Здесь всегда есть работа - Магазин фриланс услуг (http://kwork.ru/ref/2393)
N3
На сайте с 28.04.2014
Offline
98
#1

Ну пусть себе заходит, жалко чтоле?

Неискоренимо нежелание пользоваться поисковыми системами - даже находясь на форуме о поисковых системах © Cell Влазить напрямую в базу — это невозможно © Игорь Белов, mchost.ru Если SeoPult купил ссылку - значит она "рабочая" © Nat_SeoPult
reznikds
На сайте с 05.03.2011
Offline
52
#2

Банить ип....я например использую login ninja (платный плагин вп), отлично справляется.

buzater
На сайте с 11.01.2012
Offline
114
#3
Nam3D:
Ну пусть себе заходит, жалко чтоле?

Не не жалко)

Банить ип....я например использую login ninja (платный плагин вп), отлично справляется.

Но это точно ведь взлом админки, пусть и прямолинейный и примитивный, но взлом?

reznikds
На сайте с 05.03.2011
Offline
52
#4
buzater:
Не не жалко)

Банить ип....я например использую login ninja (платный плагин вп), отлично справляется.

Но это точно ведь взлом админки, пусть и прямолинейный и примитивный, но взлом?

Скорее всего да, чем нет. Думаю идет просто банальный подбор пароля. Например плагин, что привел в пример выше можно настроить так, что если идет перебор пароля, то при 3х например неправильных попытках "входа" в течении 10 минут (к примеру) этот ип банится на неделю/месяц/год и тп. И забанить доступ можно как к самой админке, так и к всему сайту.

N3
На сайте с 28.04.2014
Offline
98
#5

Мне больше интересно что будет ТС писать когда в логах увидит вот такое:

/bank/administrator/components/com_acymailing/inc/openflash/php-ofc-library/ofc_upload_image.php	1	2014-07-03 12:56:52	2014-07-03 12:56:52

/bank/components/com_jnews/includes/openflashchart/php-ofc-library/ofc_upload_image.php 1 2014-07-03 12:56:51 2014-07-03 12:56:51
/components/com_oziogallery2/imagin/scripts_ralcr/filesystem/writeToFile.php 1 2014-07-03 12:56:48 2014-07-03 12:56:48
/components/com_oziogallery/imagin/scripts_ralcr/filesystem/writeToFile.php 1 2014-07-03 12:56:46 2014-07-03 12:56:46
/components/com_community/index.html 1 2014-07-03 12:56:45 2014-07-03 12:56:45
/administrator/components/com_acymailing/inc/openflash/php-ofc-library/ofc_upload_image.php 1 2014-07-03 12:56:43 2014-07-03 12:56:43
/components/com_jnews/includes/openflashchart/php-ofc-library/ofc_upload_image.php 1 2014-07-03 12:56:42 2014-07-03 12:56:42
L
На сайте с 06.07.2014
Offline
9
#6

Открывайте доступ только для своих IP в htaccess

N3
На сайте с 28.04.2014
Offline
98
#7
Laste:
Открывайте доступ только для своих IP в htaccess

Особенно круто будет если ты из сети где IP выдается динамически из 100500 подсетей.

buzater
На сайте с 11.01.2012
Offline
114
#8
Nam3D:
Мне больше интересно что будет ТС писать когда в логах увидит вот такое:
/bank/administrator/components/com_acymailing/inc/openflash/php-ofc-library/ofc_upload_image.php	1	2014-07-03 12:56:52	2014-07-03 12:56:52

/bank/components/com_jnews/includes/openflashchart/php-ofc-library/ofc_upload_image.php 1 2014-07-03 12:56:51 2014-07-03 12:56:51
/components/com_oziogallery2/imagin/scripts_ralcr/filesystem/writeToFile.php 1 2014-07-03 12:56:48 2014-07-03 12:56:48
/components/com_oziogallery/imagin/scripts_ralcr/filesystem/writeToFile.php 1 2014-07-03 12:56:46 2014-07-03 12:56:46
/components/com_community/index.html 1 2014-07-03 12:56:45 2014-07-03 12:56:45
/administrator/components/com_acymailing/inc/openflash/php-ofc-library/ofc_upload_image.php 1 2014-07-03 12:56:43 2014-07-03 12:56:43
/components/com_jnews/includes/openflashchart/php-ofc-library/ofc_upload_image.php 1 2014-07-03 12:56:42 2014-07-03 12:56:42

Это я так понимаю уже идёт инфицирование сайта, причём полным ходом?

N8
На сайте с 01.04.2011
Offline
57
#9

у wordpressa есть плагин iThemes Security в настройках задаете кодовое слово и при его использовании можно перейти к авторизации. например site.ru/code_word пр переходе по этому адресу будет авторизация, а при переходе на site.ru/wp-login.php или site.ru/wp-admin/ будет отдавать 404

Магазин аккаунтов с балансом Litres,DNS,Ozon,Rotapost и еще 50+ других сервисов тут - vk.cc/7QK0Sk
altezzik
На сайте с 06.11.2011
Offline
247
#10

nexter83, кстати, этим же плагином можно защитить админку и от перебора паролей. При нескольких неправильных попытках - бан ip на некоторое время. Сам пользуюсь им, но не каждый наверно с ходу настроит как нужно.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий