Массовая атака на сайты на движке WordPress!

123 4
KU
На сайте с 17.07.2008
Offline
251
#11

Несколько дней?

Это уже несколько месяцев происходит, причем массово брутят не только WP, но и Joomla.

Хостинг ( https://good-host.net ) / Linux VPS ( https://good-host.net/vps ) / Windows VPS ( https://good-host.net/windows-vps ) / Выделенные серверы ( https://good-host.net/dedicated ) 14 лет онлайн!
Mutabors
На сайте с 17.09.2012
Offline
127
#12

Кстати, коли тема такая получается интересная, просьбочка есть.

Кто на мазе сидит, стукните в личку плс. вопросик есть...

Самый продвинутый и надежный SSD хостинг рунета с изоляцией сайтов по 115 руб! (http://beget.ru/?id=332651) Контекстная реклама и продажи. Конкурентные и серые темы. Дорого! Не трать время на рутину! Ее сделают за копейки! (http://www.work-zilla.com?ref=143498)
Q
На сайте с 03.10.2011
Offline
301
#13
Mutabors:
Владельцам уже взломанных сайтов рекомендуется переустановить с нуля WordPress, обновить секретные ключи и поменять все пароли.

Источник: http://www.opennet.ru/opennews/art.shtml?num=36689

P.S. 1000 слов, словарик конечно слабенький, но многие школьники попадут под раздачу :(

достаточно переустановить тока движок, или базу тоже?

моя тема

6666
На сайте с 10.01.2005
Offline
505
#14

qvaro, вы не туда зашли. Брутфорс это не то. ) Если только в логах за последние дни нет огромного количества попыток подобрать пароль. Смотрите прилепленный топик про общую тему борьбы с вирусами.

Каждое мое сообщение проверила и одобрила Елена Летучая. (c) Для меня очень важно все что Вы говорите! (http://surrealism.ru/123.mp3) .
Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#15

А я ложил на Ваши бруты😂

У меня все ВПшные файлы отдают 403.

Вход засекреченный на 100500 замков☝

Подпись))
A
На сайте с 20.08.2010
Offline
775
#16

Как узнать, что внедрили бэкдор? И заодно посоветуйте защитный плагин для подбора пароля на админку

L
На сайте с 07.02.2011
Offline
53
#17

На всех вп-сайтах давно установил плагин Better WP Security, если кому интересно, то настраивается так:

Вкладка "обноружение вторжений" ставим галочку "включить 404 обнаружение" и галочку "Enable File Change Detection", если надо, то добавляем в исключения папку кеша.

Вкладка "Hide Backend" ставим галку "Включите скрыть Backend" и переименовываем Login, Register, Admin в что нибудь свое, ну и генерируем new secret key.

От подобных атак брутом сайт будет защищен. Пользуйтесь, может кому нибудь пригодится.

[umka]
На сайте с 25.05.2008
Offline
456
#18

Если сайт брутится ботнетом, как сейчас, то от разнообразных "банилок" практически не будет эффекта.

С одного IP-адреса делается 3-5 попыток и всё.

Самым разумным решением будет просто ставить нормальные пароли. Тогда проблемой от ботов будет только лишняя нагрузка.

Лог в помощь!
L
На сайте с 07.02.2011
Offline
53
#19
'[umka:
;11674363']Если сайт брутится ботнетом, сейчас, то от разнообразных "банилок" практически не будет эффекта.
С одного IP-адреса делается 3-5 попыток и всё.

Самым разумным решением будет просто ставить нормальные пароли. Тогда проблемой от ботов будет только лишняя нагрузка.

Как раз тот метод, который я описал, защищает от ботнета. Фишка в том, что по стандартному site/wp-admin страницы входа нет и выдается ошибка 404, брутфорсить, собственно говоря, нечего. Далее, судя по логам, боты начинают перебирать варианты расположения админки по другим урлам. Тут и вступает в силу бан по айпи за то, что бот несколько раз получил 404-ую страницу.

Ну и пароли посложнее - это само собой, плюс вместо стандартного admin в качестве логина администратора лучше всего придумывать что-то более оригинальное.

Ayavryk
На сайте с 11.10.2003
Offline
209
#20
Leoli:
Тут и вступает в силу бан по айпи за то, что бот несколько раз получил 404-ую страницу

Не стремное решение? Например - удалили несколько страниц или дали кривую ссылку и тут за ней пришел Google

Тынгыр, мынгыр, комсомол (http://erum.ru). Ехари, ехари, (жалобно) аяврик. /народная тунгусская песня/
123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий