атака баз данных с IP 70.86.27.154

donty
На сайте с 17.01.2011
Offline
76
775

Сегодня утром в одно и тоже время несколько сайтов были аттакованы с IP 70.86.27.154, точнее базы данных. IP 70.86.27.154 принадлжит формально THEPLANET.COM, реально идет сразу редирест. IP конечно заболкировала. Интересно с какакой целью это делается? Сайты совершенно разные.

Привожу примеры аттаки:

phpMyAdmin-2.8.0.3/scripts/setup.php

phpMyAdmin-2.8.0.2/scripts/setup.php

phpMyAdmin-2.8.0.1/scripts/setup.php

sqlmanager/scripts/setup.php

и т.д.

И риторический вопрос как бороться?

Тайны НЛО и бермудский треугольник ( http://tajny-nlo.ru/ )
M
На сайте с 20.01.2009
Offline
221
#1

никак, это не атака была, а проверка на баги

Мониторинг, анализ и проверка позиций сайта в поисковых системах (http://allpositions.ru/redirect/820)
zexis
На сайте с 09.08.2005
Offline
388
#2

на крупных сайтах такие атаки бывают каждый день по несколько раз.

Ищут дырки дырки в скриптах.

LEOnidUKG
На сайте с 25.11.2006
Offline
1771
#3

ТС, зачем вообще создавали топик?

Мне такого спама приходит в день по 15 штук. Кто smtp ломает, кто к ssh хочет подключиться, кто баги такие ищет.

И риторический вопрос как бороться?

Люди ищут баги, как бороться? Выдавать IP по паспорту и кто ищет баги, того расстреливать. :D

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
M7
На сайте с 11.07.2010
Offline
17
#4

Все бы атаки такими были))))

вы еще замахаетесь блокировать и вычислять всех кто таким образом вас "атакует" )))

по несколько сотен и тысяч подобных строк в день в логах.

не храните админки и конфиги в стандартных папках:)

donty
На сайте с 17.01.2011
Offline
76
#5
LEOnidUKG:
ТС, зачем вообще создавали топик?
Мне такого спама приходит в день по 15 штук. Кто smtp ломает, кто к ssh хочет подключиться, кто баги такие ищет.
:D

По 15 штук, я бы тоже не волновалась, а когда по 100 шт. (дальше блокировка автоматом) и в одно время на три сайта сразу с одного IP - возникли вопросы.

E3
На сайте с 20.12.2010
Offline
18
#6
donty:
я бы тоже не волновалась

А сейчас вы волнуетесь ? Зря ....

Есть целые дисты для таких целей.

donty
На сайте с 17.01.2011
Offline
76
#7

И вопрос от полного дилетанта? Потому что самое главное я не понимаю смысл этих команд - все к базе данных и заканчиваются на setup.php. Просто уничтожить сайт для развлечения? И все? Потому что когда получить доступ, "smtp ломает, кто к ssh хочет подключиться" - это еще хоть какая-то логика, цель прослеживается.

Если вопросы совсем дилетантские и модератор удалит тему - я не обижусь. Просто, когда увидела была несколько шокирована. Была мысль может это не только моя проблема и кто-то знает как с ней бороться.

Нашла на англоязычном форуме, что пару дней была такая же атака на другие сайты с этого IP

E3
На сайте с 20.12.2010
Offline
18
#8
donty:
Нашла на англоязычном форуме, что пару дней была такая же атака на другие сайты с этого IP

Вам уже сказали что это была не атака. А попытка найти setup.php , естественно никто не знает где он у вас. Поэтому в сканеры заряжают пути по умолчанию. И идет скан "всея интернета"

donty:
Потому что самое главное я не понимаю смысл этих команд - все к базе данных и заканчиваются на setup.php.

Спросим у яши , зачем это ищут setup.php

Тыц раз

Тыц два

Тыц три

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий