- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Сегодня в логах своего VPS нашел такую штуку:
74.117.235.231 - - [28/Sep/2011:10:11:18 +0400] "GET //phpMyAdmin/ HTTP/1.1" 404 188 "-" "Made by ZmEu @ WhiteHat Team - www.whitehat.ro"
74.117.235.231 - - [28/Sep/2011:10:11:19 +0400] "GET //admin/ HTTP/1.1" 404 188 "-" "Made by ZmEu @ WhiteHat Team - www.whitehat.ro"
74.117.235.231 - - [28/Sep/2011:10:11:19 +0400] "GET //dbadmin/ HTTP/1.1" 404 188 "-" "Made by ZmEu @ WhiteHat Team - www.whitehat.ro"
74.117.235.231 - - [28/Sep/2011:10:11:19 +0400] "GET //myadmin/ HTTP/1.1" 200 8001 "-" "Made by ZmEu @ WhiteHat Team - www.whitehat.ro"
74.117.235.231 - - [28/Sep/2011:10:11:20 +0400] "GET //mysql/ HTTP/1.1" 404 188 "-" "Made by ZmEu @ WhiteHat Team - www.whitehat.ro"
74.117.235.231 - - [28/Sep/2011:10:11:20 +0400] "GET //mysqladmin/ HTTP/1.1" 404 188 "-" "Made by ZmEu @ WhiteHat Team - www.whitehat.ro"
74.117.235.231 - - [28/Sep/2011:10:11:20 +0400] "GET //phpadmin/ HTTP/1.1" 404 188 "-" "Made by ZmEu @ WhiteHat Team - www.whitehat.ro"
74.117.235.231 - - [28/Sep/2011:10:11:21 +0400] "GET //pma/ HTTP/1.1" 404 188 "-" "Made by ZmEu @ WhiteHat Team - www.whitehat.ro"
74.117.235.231 - - [28/Sep/2011:10:11:21 +0400] "GET //phpdb/ HTTP/1.1" 404 188 "-" "Made by ZmEu @ WhiteHat Team - www.whitehat.ro"
74.117.235.231 - - [28/Sep/2011:10:11:21 +0400] "GET //db/ HTTP/1.1" 404 188 "-" "Made by ZmEu @ WhiteHat Team - www.whitehat.ro"
74.117.235.231 - - [28/Sep/2011:10:11:22 +0400] "GET //mysqladmin/ HTTP/1.1" 404 188 "-" "Made by ZmEu @ WhiteHat Team - www.whitehat.ro"
74.117.235.231 - - [28/Sep/2011:10:11:22 +0400] "GET //SQL/ HTTP/1.1" 404 188 "-" "Made by ZmEu @ WhiteHat Team - www.whitehat.ro"
74.117.235.231 - - [28/Sep/2011:10:11:22 +0400] "GET //padmin/ HTTP/1.1" 404 188 "-" "Made by ZmEu @ WhiteHat Team - www.whitehat.ro"
74.117.235.231 - - [28/Sep/2011:10:11:23 +0400] "GET //pmadmin/ HTTP/1.1" 404 188 "-" "Made by ZmEu @ WhiteHat Team - www.whitehat.ro"
74.117.235.231 - - [28/Sep/2011:10:11:23 +0400] "GET //webdb/ HTTP/1.1" 404 188 "-" "Made by ZmEu @ WhiteHat Team - www.whitehat.ro"
Погуглил, говорят хакеры ищут дырки phpMyAdmin. Все бы ничего, но жирным выделено, что нашли они, где стоит мой phpMyAdmin.
Я с этими VPS не дружу, но должен же быть в ISP Manager какой-то инструмент чтобы забанить IP.
Вроде не тупой, просмотрел всё меню, но найти его не могу. И в хелпе искал, тоже не нашел.
Подскажите, где эта функция?
И если есть что-то действеннее, чем бан IP, то тоже не откажусь от совета :)
IP отфильтровываются в файрволе
AlexGM, да этот Змеу у меня на всех сайтах что-то ищет, с разных IP, ну и фиг с ним, всё равно через веб у меня ничего не доступно, т.к. бэк-энд сервера открыт только для определённых IP. Можете средствами веб-сервера банить по юзерагенту, только это дополнительные тормоза.
А, ну если у вас phpmyadmin доступен отовсюду, сделайте директории какое-нибудь нестандартное имя вроде jkhghdryfjbuihf57tghcgujghuyr7tfc
---добавил
и авторизацию .htpasswd
IP отфильтровываются в файрволе
Очень удобно для этого пользоваться fail2ban
Вот прям ваш случай описан
Самое простое и быстрое решение - спрячте phpMyAdmin. Чтобы страница была не myadmin, а что-то типа 143myadmin346s. В конфиге апача вместо Alias /myadmin нужно прописать Alias /143myadmin346s.
Самое простое и быстрое решение - спрячте phpMyAdmin. Чтобы страница была не myadmin, а что-то типа 143myadmin346s. В конфиге апача вместо Alias /myadmin нужно прописать Alias /143myadmin346s.
Спасибо, так и сделал.
Спасибо, так и сделал.
И добавьте туда вот это:
и авторизацию .htpasswd
Я с этими VPS не дружу, но должен же быть в ISP Manager какой-то инструмент чтобы забанить IP.
Есть такой пункт: "Инструменты"->"Брандмауэр (firewall)".
А вот и дока.
Сканируют постоянно и всех, и не живые люди это делают, банить по IP бессмысленно
Самое простое и быстрое решение - спрячте phpMyAdmin. Чтобы страница была не myadmin, а что-то типа 143myadmin346s. В конфиге апача вместо Alias /myadmin нужно прописать Alias /143myadmin346s.
отличная идея спасибо.
просто удалить скрипт /scripts/setup.php или поставьте права 0000 на него.