Это попытка взлома или что-то другое?

M2
На сайте с 11.01.2011
Offline
341
649

Сейчас обнаружил что 18 февраля (по логам) между 19:38 и 20:43 было совершено дохерища запросов на страницу авторизации WordPress моего сайта. Дальше они тоже повторяются, но меньше. А вот в указанный период - где-то каждые 15-20 секунд - запрос!

Это что? Как обороняться?

------------------- Крутые VPS и дедики. Качество по разумной цене ( http://cp.inferno.name/view.php?product=1212&gid=1 ) VPS25OFF - скидка 25% на первый платеж по ссылке выше
SeVlad
На сайте с 03.11.2008
Offline
1609
#1
mark2011:
Это что?

Брутфорс

mark2011:
Как обороняться?

п3, п5, и тд.

+ можно и плаги против брута заюзать.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
porh
На сайте с 14.06.2006
Offline
169
#2
mark2011:
Сейчас обнаружил что 18 февраля (по логам) между 19:38 и 20:43 было совершено дохерища запросов на страницу авторизации WordPress моего сайта. Дальше они тоже повторяются, но меньше. А вот в указанный период - где-то каждые 15-20 секунд - запрос!

Это что? Как обороняться?

Если пароль простой - могли уже подобрать. Проверте сайт на всякий случай.

Redbaron _chaos
На сайте с 12.08.2009
Offline
667
#3

Вход в админу: /siskabolsay.php

И пусть подбирают.

Гемблинг, беттинг, крипта на весь мир в 3snet, 1500+ офферов. ( https://clck.ru/TdZLM ) = = CPA.HOUSE - Топовая CPA сеть ( https://clck.ru/34Swci )
Delarante
На сайте с 13.07.2008
Offline
69
#4
Redbaron_chaos:
Вход в админу: /siskabolsay.php

И пусть подбирают.

А старую, дефолтную, сделать бутафорской... шоб всегда отдавала - пароль неверный, попробуйте еще раз... для любителей поковырять вручную

Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#5
Delarante:
А старую, дефолтную, сделать бутафорской... шоб всегда отдавала - пароль неверный, попробуйте еще раз... для любителей поковырять вручную

Да не, лучше уж тогда "Вас забанил администратор". Школо-хакер Василий заддосит Гугла тупыми вопросами, типа "как админ забанил сам себя"🤪

Подпись))
Redbaron _chaos
На сайте с 12.08.2009
Offline
667
#6
Милованов Ю.С:
Да не, лучше уж тогда "Вас забанил администратор". Школо-хакер Василий заддосит Гугла тупыми вопросами, типа "как админ забанил сам себя"🤪

Можно конечно поизвращатся: негодяй пытается ломануть бутафорскую админку, простенький скрипт определяет IP негодяя и по нему определяет город. После первой же попытки подобрать пароль, выскакивает окошко с восстановлением пароля где нужно ввести почту. Негодяй думает что фортануло и вводит свою.

На нее получает грозное письмо, что то типо этого:

"Вы только что пытались взломать секретный сайт "Пожирателей маленьких школолят", в Ваш город *Гадюкино (тот который Айпи определил)" выехала быстра группа реагирования. Ваш Айпи такой, МАК компьютера такой (от балды написать), Винда и Браузер такие то (с логов взять), ну и еще каких нибудь хитроумных цифр и терминов.

Возможно обкакается и форматнет винт)

Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#7
Redbaron_chaos:
Можно конечно поизвращатся: негодяй пытается ломануть бутафорскую админку, простенький скрипт определяет IP негодяя и по нему определяет город. После первой же попытки подобрать пароль, выскакивает окошко с восстановлением пароля где нужно ввести почту. Негодяй думает что фортануло и вводит свою.

На нее получает грозное письмо, что то типо этого:
"Вы только что пытались взломать секретный сайт "Пожирателей маленьких школолят", в Ваш город *Гадюкино (тот который Айпи определил)" выехала быстра группа реагирования. Ваш Айпи такой, МАК компьютера такой (от балды написать), Винда и Браузер такие то (с логов взять), ну и еще каких нибудь хитроумных цифр и терминов.

Возможно обкакается и форматнет винт)

Если себя в окно не форматнет;)

Наказание читеров на ютубе(смотреть всем).

M2
На сайте с 11.01.2011
Offline
341
#8

Ага, спасибо всем огромное :)

Redbaron_chaos,

А пример такого плагина есть для WP? )))))

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий