Ботнет 10к+ на wp-login

A
На сайте с 20.08.2010
Offline
775
#611

C середины прошлой недели долбят. Не знаю, эти же ребяты или другие, но нагрузка возросла.

A1
На сайте с 12.05.2012
Offline
16
#612
awasome:
C середины прошлой недели долбят. Не знаю, эти же ребяты или другие, но нагрузка возросла.

Я думаю что уже и другие "умники" стали атаковать. Мой сервер долбят POST запросами к *admin* постоянно, причем тупо с одного IP ( и это не пользователь который забыл свой пароль от админ панели). Так же ломятся в phpmyadmin, пришлось и там немного по шаманить.

Оч. понравилась одна подпись,точнее ее часть:-...размножение. Качественно, быстро.
zexis
На сайте с 09.08.2005
Offline
388
#613
admin1s:
Я думаю что уже и другие "умники" стали атаковать. Мой сервер долбят POST запросами к *admin* постоянно, причем тупо с одного IP

Если долбят с одного IP то это вообще не проблема.

Забаньте его фаерврлом.

Еще лучше поставить скрипт, который будет находить ботов и банить автоматически.

A1
На сайте с 12.05.2012
Offline
16
#614
zexis:
Если долбят с одного IP то это вообще не проблема.
Забаньте его фаерврлом.
Еще лучше поставить скрипт, который будет находить ботов и банить автоматически.

Я так, практически, и делаю. Но после бана они меняют IP и подсеть. Скриптом не пробовал.

A
На сайте с 20.08.2010
Offline
775
#615
admin1s:
Так же ломятся в phpmyadmin, пришлось и там немного по шаманить.

По каким запросам это можно увидеть?

infant
На сайте с 15.03.2008
Offline
170
#616

awasome, у меня по setapу в phpmyadmin лезут

A1
На сайте с 12.05.2012
Offline
16
#617
awasome:
По каким запросам это можно увидеть?

У клиента были такие запросы ( это отрывок, вариаций с myadmin было много )

82.147.16.202 3 3 40829 20131018080022 20131018080021 /myadmin/index.php

81.28.97.60 6 6 81658 20131018080018 20131018080017 /MyAdmin/index.php

85.132.64.5 3 3 40829 20131018080033 20131018080032 /madmin/index.php

200.110.135.126 3 3 40829 20131018080108 20131018080105 /Myadmin/index.php

178.33.178.51 3 3 40829 20131018080028 20131018080027 /myadmin/index.php

Были и POST запросы.

---------- Добавлено 17.11.2013 в 13:49 ----------

infant:
awasome, у меня по setapу в phpmyadmin лезут

Я setup переименовал

A
На сайте с 20.08.2010
Offline
775
#618

Ничего такого пока не замечал. И каков шанс, что пробьют?

A1
На сайте с 12.05.2012
Offline
16
#619
awasome:
Ничего такого пока не замечал. И каков шанс, что пробьют?

Если ничего не делать, то возможно и пробьют. Зависит от того, кто запускает эти запросы.

A
На сайте с 20.08.2010
Offline
775
#620
admin1s:

Я setup переименовал

Я его могу переименовать на виртуальном хостинге или речь только про выделенные сервера?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий