Глобальный брутфорс WP и Joomla

vtomas
На сайте с 19.03.2007
Offline
102
#41
WapGraf:
А клиентам системинтегра могу только посочувствовать - большинству ботов ПС будет "капец"

Мне они это и сделали, так что это кроме пользы и вред имеет данное действие?

Стоит сменить решение?

Хорошее стоит дорого, на плохое не стоит и тратиться. В поисках VPS захостился здесь (http://ipserver.su), а бэкапы храню здесь (http://billing.markovservers.com/backup/pl.php?65).
Den73
На сайте с 26.06.2010
Offline
523
#42
vtomas:
Мне они это и сделали, так что это кроме пользы и вред имеет данное действие?
Стоит сменить решение?

есть другие решения, красивые со 100% точностью.

я так сделал /ru/forum/comment/12016210

K
На сайте с 07.03.2011
Offline
172
#43
WapGraf:
Так если мы забаним http/1.0 полностью то бот ПС не попадет не только в админку а вообще никуда

В решении systemintegra ведь не все банится, а только по uri /wp-login.php и /administrator/index.php.

Услуги: Сервер i7 за 66 евро! (http://blackhost.ru/dedicated-servers), VPS SSD от 6 евро (http://blackhost.ru/vps) Гарантированные канал 1 Gbps за 337 евро (https://blackhost.ru/dedicated-servers#addons). Защита от DDoS-атак. Blackhost.ru - Наша тема (/ru/forum/892885)
[Удален]
#44

Оно то так конечно.

Но ни одна ПС не любит множественные ошибки на сайтах.

И таки не все пользователи из HTTP/1.1

Так что решение быстрое, но неверное.

Вот Den73 молодец.

K
На сайте с 07.03.2011
Offline
172
#45
WapGraf:
Но ни одна ПС не любит множественные ошибки на сайтах.

Почему множественные, на одном сайте - один URI.

Какая разница какие пользователи, они или HTTP/1.1, или не ходят в админку :)

В итоге бОльшая часть ботов их решением отрубается.

Это называется грубое, но универсальное решение.

С таким же успехом можно отрубить легитимного клиента, у которого отключены куки, такие бывают. Но ведь на это вы скажете, что они в админку не идут и не авторизуются. Но чем они отличаются в этом смысле от клиентов с HTTP/1.0?

esetnod
На сайте с 16.07.2009
Offline
134
#46

ВНИМАНИЕ! Владельцам сайтов на CMS WorsPress и Joomla!!!

В настоящий момент на многие сайты пространства сети Интернет идёт массовая атака, направленная на подбор паролей к CMS WordPress и Joomla. Подбор осуществляется через форму входа на странице wp-login.php и administrator/index.php соответственно.

Cейчас нагрузка на серверы подходит к критической, вследствие чего на некоторых головных машинах начали наблюдаться отказы в обслуживании.
В связи с этим, мы вынуждены централизованно временно закрыть доступ к админской части CMS WordPress и Joomla. Таким образом, мы предотвратим взлом ваших сайтов и существенно снизим нагрузку.

Сейчас мы закрыли доступ через файл /etc/httpd/conf.d/wp-login.conf (CentOS) или /etc/apache2/conf.d/wp-login.conf (Apache)

Для восстановления доступа необходимо указать в этом файле Ваш ip в строке Allow from и перезапустить Apache (через ISPmanager, раздел "Сервисы").

Подробнее об атаке можно узнать в обсуждении на форуме: /ru/forum/805626
С уважением,
Команда FirstVDS

Интересно, каким должен быть оверселлинг, чтобы аж ложились ноды и пришлось всем клиентам файлы шерудить. = )

Быстрый хостинг на SSD от $0.99 (http://just-hosting.ru/) | OpenVZ (http://just-hosting.ru/vds.html) и KVM (http://just-hosting.ru/vds-kvm.html) VDS от $7.95
[Удален]
#47
klamas:
Это называется грубое, но универсальное решение.

Собственно и я об этом же.

esetnod
На сайте с 16.07.2009
Offline
134
#48

Кстати, логика так и не поменялась, пока можно просто проверять referer, чтобы был либо пустой, либо с https?://

[Удален]
#49

Да, пока все также.

Или локать азиатские подсети - у меня запросы только оттуда.

generik
На сайте с 03.04.2010
Offline
82
#50

Разные ip:

176.109.172.165 (UA/Ukraine/-)

128.73.42.126 (RU/Russian Federation/128-73-42-126.broadband.corbina.ru)

78.181.41.152 (TR/Turkey/78.181.41.152.dynamic.ttnet.com.tr)

178.125.56.146 (BY/Belarus/-)

SIM-Networks - Professional Hosting Solutions (https://www.sim-networks.com) Серверы индивидуальной конфигурации, SSD VPS и хостинг из Германии

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий