Ботнет 10к+ на wp-login

Mikanoshi
На сайте с 09.10.2008
Offline
101
#341
MIRhosting.com:
Добавили принудительно на сервера http авторизацию для админок глобально.

Это вообще не должно даже рассматриваться как решение, интернет-магазины с профилями пользоватлей наверно очень рады ;)

ЗМ
На сайте с 11.02.2012
Offline
98
#342
tls:
Положить в нужный VirtualHost:

<Location ~ "/(wp-login\.php|administrator|admin\.php)">
Order deny,allow
Allow from all
</Location>

Это вот так?

<VirtualHost айпи:8080 >

ServerName домен

AssignUserID логин

CustomLog /var/www/httpd-logs/домен.access.log combined

DocumentRoot /var/www/логин/data/www/домен

ErrorLog /var/www/httpd-logs/домен.error.log

ServerAdmin webmaster@домен

ServerAlias www.домен

AddType application/x-httpd-php .php .php3 .php4 .php5 .phtml

AddType application/x-httpd-php-source .phps

php_admin_value open_basedir "/var/www/логин/data:."

php_admin_value sendmail_path "/usr/sbin/sendmail -t -i -f webmaster@домен"

php_admin_value upload_tmp_dir "/var/www/логин/data/mod-tmp"

php_admin_value session.save_path "/var/www/логин/data/mod-tmp"

<Location ~ "/(wp-login\.php|administrator|admin\.php)">

Order deny,allow

Allow from all

</Location>

</VirtualHost>

тут будет
cyber_Krosh
На сайте с 15.02.2010
Offline
260
#343

К админке основных сайтов (wordpress) закрыл доступ через .htaccess

На всякий случай, пока проблем не замечал с повышенной активностью.

Интересно, сколько времени этот беспредел с брутом может продолжаться?

Техподдержка сайтов 24/7. Профессионально и недорого. Любой IT аутсорс.
ixley
На сайте с 05.09.2008
Offline
36
#344
cyber_Krosh:
К админке основных сайтов (wordpress) закрыл доступ через .htaccess
На всякий случай, пока проблем не замечал с повышенной активностью.
Интересно, сколько времени этот беспредел с брутом может продолжаться?

Мне больше интересно, я в админку WP попасть смогу или нет?

Vladimir
На сайте с 07.06.2004
Offline
590
#345
dxd:
а кто-нибудь уже делал Honeypot? каковы действия после подбора? что заливают, что искать?

Восстанавливали только что у знакомых

- бэкап Базы(имейте в запасе:) , половина постов просто исчезла, проставлена куча ссылок в сайдбар

- Вход в админку невозможен, идет постоянный редирект...

Просмотр по дате изменения файлов ничего не дал, восстановление файлов админки пакетом

- Пароль админу изменен

Пароль у админа был: бессмысленный набор из 20 различных символов верхнего и нижнего регистра

Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#346

А может быть атака на админку это отвлекающий манёвр, а сами тихо-тихо ищут дырки в версиях и льют шеллы? :)

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
K5
На сайте с 21.07.2010
Offline
209
#347

ixley, проверь такой адрес: домен.ру:8080/wp-login.php

---------- Добавлено 05.08.2013 в 23:19 ----------

LEOnidUKG, не проще просто тихо тихо их искать и лить, нежели "бурю с громом и молниями"???

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
ixley
На сайте с 05.09.2008
Offline
36
#348
kgtu5:
ixley, проверь такой адрес: домен.ру:8080/wp-login.php

---------- Добавлено 05.08.2013 в 23:19 ----------

LEOnidUKG, не проще просто тихо тихо их искать и лить, нежели "бурю с громом и молниями"???

Сайт на рег.ру, написали про 8080 письмо, форму авторизации показывает, ввожу данные и дальше страница недоступна, почему-то перекидывает на wp-login, а не на wp-admin

MIRhosting.com
На сайте с 18.10.2006
Offline
203
#349
Mikanoshi:
Это вообще не должно даже рассматриваться как решение, интернет-магазины с профилями пользоватлей наверно очень рады ;)

Причем тут интернет-магазины с профилями пользователей?

Речь идет о конкретных CMS которые ломают, а именно Joomla и Вордпресс. А не о любых адресах со словом *admin* и *login*

Андрей Нестеренко, MIRhosting Облачная платформа для DevOps (https://mirhosting.com/paas)
A1
На сайте с 12.05.2012
Offline
16
#350

У меня со вчерашнего вечера нездоровое движение на Joomle в районе /administrator/ На одном сайте нашел shell.

Оч. понравилась одна подпись,точнее ее часть:-...размножение. Качественно, быстро.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий