- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Пытаются подобрать пароль к логину администратора на одном форуме. Удивляет список IP:
Откуда берется столько IP из одной сети/подсети? Это еще не все выложил.
меня те же подсети брутили сегодня - добавил в фаервол все.
Эпидемия /ru/forum/788060
Откуда столько IP из одинаковых подсетей?
Откуда столько IP из одинаковых подсетей?
Да почему бы и нет ? Хочешь узнать точно - купи ботов. В данном случае принципиально важно вовлечь в перебор больше IP, потому что в Vbulletin присутствует встроенная защита от перебора.
Возможно, есть вирус, который изменяя настройки компьютеров пытается занять свободные соседние IP. При некоторых вариантах организации доступа у некрупных провайдеров или же фирм, для которых интернет не является бизнесом, но выделили сразу подсеть, это возможно.
Откуда столько IP из одинаковых подсетей?
Что значит откуда? Если вас интересует вопрос прямо, то посмотрите WHOIS там будет страна которой принадлежит ИП и даже реквизиты провайдера за которым они закреплены, если вопрос в том, откуда злоумышленник взял столько адресов там ... ответ очевиден, это или взломанная машинка, или купленная для этих целей ВПС с кучей ИП... что тут удивительного, я могу вам тысяч 8 ИП выдать, один за одним будут идти как в аптеке ....
Видимо, кто-то арендовал сразу сервер (или несколько) с подсетями.
Почти все блоки (кроме двух, мне незнакомых) принадлежат firstvds и globatel - имеет смысл обратить их внимание на эту тему, прямо в их рабочих ветках.
Последние сутки наблюдается массовый брут аккаунтов с ID 1
Тема с обсуждением: http://vbsupport.org/forum/showthread.php?t=47089
Убедитесь, что у Вас в настройках включена защита от подбора пароля: Основные настройки - Использовать систему "антиподбора" пароля - Да
Другие рекомендации:
- убрать права аккаунту с ID 1
- дополнительно запаролить админку, тема: http://vbsupport.org/forum/showthread.php?t=5429
Что значит откуда?
В смысле что покупать, это как-то сомнительно. А если ломануть, то тут получается проблема на стороне хостера, коль так массово завладели их IP?
Последние сутки наблюдается массовый брут аккаунтов с ID 1
А еще нашли дыру в Inferno vBShout
Уязвимость позволяет получить имя администратора+hash пароля+salt
Фикс:
в inferno_settings.php
Заменить всё
на
Червь сетевой обыкновенный. Или внутри сети кто-нибудь зараженный файл выложил, остальные скачали, или ссылку скинул, или на свой зараженный сайт зашли...