Ботнет 10к+ на wp-login

Den73
На сайте с 26.06.2010
Offline
523
#501
happy-joker:
Мой хостер самостоятельно добавил в htaccess:
<Files wp-login.php>
Order Deny,Allow
Deny From All
</Files>

<Files wp-admin/index.php?>
Order Deny,Allow
Deny From All
</Files>

Я прописал Allow from ххх.ххх.хх.хх (свой ip) после Deny, но все равно выдает 403 ошибку Forbidden.

Может, кто знает, в чем дело? Я в этом мало чего понимаю.

плохой хостер

Алзим
На сайте с 10.06.2010
Offline
110
#502
dxd:
пользуясь случаем - передаю привет этим г*донам.

Пользуясь случаем, передаю им, что они тупые г*доны

VB
На сайте с 24.11.2010
Offline
61
#503
SeVlad:
Ну знаешь, этот топик для обсуждения вполне конкретной глобальной проблемы, а не твоих персональных мелочей. Учись юзать поиск, в конце-концов.

В том то вся и проблема. Начал Ты верно - топик для осуждение проблем. Где задают вопросы и народ чем может, тем и помогает, если есть возможность а главное желание. А У Вас есть только желание понты погонять и показать какой Вы умный. Да пожалуйста...

GamletOrtikov
На сайте с 26.08.2011
Offline
95
#504

Люди, атака стихла или всё ещё продолжается?

Покупаем вкладыши TURBO (https://vk.com/fantiki_turbo)
[Удален]
#505
GamletOrtikov:
Люди, атака стихла или всё ещё продолжается?

Атака стихнет, когда ботнет рассыпится, или боты вылечат или координатора завалят

Frost bite
На сайте с 20.10.2007
Offline
158
#506
PapaNeka:
или координатора завалят

А если ботнет автономный и саморазвивающийся?

BT
На сайте с 07.08.2013
Offline
0
#507

Со вчерашнего вечера как-то вдруг резво переключились на сайт .com Судя по логам, ip идут по порядку - один банится, следом за ним приходит следующий. Например 213.238.175.10 и пока руки дошли до бана по маске упорядоченно дошёл до 213.....56. Сейчас активно также "перебором" стучатся в wp-login и wp-admin (которые не login/admin) 146.0.74.170 (пока порядка 15 адресов) и это Москва

inetnum: 146.0.73.153 - 146.0.74.255

netname: HOSTKEY-NET

address: Navitel Rusconnect

address: 19/2 Lva Tolstogo st.

address: Moscow 119034 Ну и по мелочи, т.е. один раз стукнулся и сразу забанился, начиная с полночи штук 350 банов. А на сайтах .ru по сравнению с предыдущими днями вообще штиль.

А
На сайте с 08.09.2006
Offline
133
#508
begemo_t:
Со вчерашнего вечера как-то вдруг резво переключились на сайт .com

подтверждаю, тоже переключились на .com

без подписи
K
На сайте с 25.08.2011
Offline
21
#509

У меня вчера целый день долбились. Сегодня пока в покое оставили. Запросы шли такого вида:

111.234.56.9 - - [08/Aug/2013:01:02:27 +0400] "POST /wp-login.php HTTP/1.0" 403 380 "http://***.ru/wp-login.php" "Mozilla/5.0 (Windows NT 6.1; rv:19.0) Gecko/20100101 Firefox/19.0"
111.234.56.9 - - [08/Aug/2013:01:02:27 +0400] "POST /wp-login.php HTTP/1.0" 403 380 "http://***.ru/wp-login.php" "Mozilla/5.0 (Windows NT 6.1; rv:19.0) Gecko/20100101 Firefox/19.0"
124.27.162.155 - - [08/Aug/2013:11:42:02 +0400] "POST /wp-login.php HTTP/1.0" 403 380 "http://***.ru/wp-login.php" "Mozilla/5.0 (Windows NT 6.1; rv:19.0) Gecko/20100101 Firefox/19.0"
124.27.162.155 - - [08/Aug/2013:11:42:02 +0400] "POST /wp-login.php HTTP/1.0" 403 380 "http://***.ru/wp-login.php" "Mozilla/5.0 (Windows NT 6.1; rv:19.0) Gecko/20100101 Firefox/19.0"
CM
На сайте с 24.03.2009
Offline
136
#510
Андрюшка:
подтверждаю, тоже переключились на .com

Под Гугл ломают, наверное, дороже можно админки продавать в этой зоне.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий