treshnyuk

treshnyuk
Рейтинг
231
Регистрация
17.02.2013
romancher:
Только хардкор, только блокнот!1

а текст в НЕХ набираете?

hulivtuli:
Хотел арендовать хостинг в датабор, но на этапе выбора и оплаты стали требовать телефон, в результате пришлось отказаться, на фига вам номер телефона клиента? Так принципиально?

Чтоб 100500 аккаунтов не было.

SeVlad:
Да, тут я отвечал глядя не в лог, а по

Я не думал, что это уры. Думал, что перечисление целей/портов.
В любом случае 0,5тб - это не объём ответов сервера.

...А в логах я вижу один IPшник с одним UA.

Добавил

## USER AGENT BANING
SetEnvIfNoCase User-Agent "^Jorgee" bad_bot
<limit get="" post="" head="">
Order Allow,Deny
Allow from all
Deny from env=bad_bot
</limit>

Теперь походу просто 401 поменяется на 403

Ни в чем. Еще есть Clonezilla которая может на удаленный сервер копировать ваш бекап.

VPS или выделенный сервер?

Есть возможность свои ISO подключать?

SeVlad:
24/360? ;)

Ответ сервера не превышает 255 байт.
Напомню, что кратность разрядов - 1024.
Дальше попробуй подружиться с математикой. ;)

Подобные вещи нужно запрещать блокировкой портов. Может даже у прова, если тарффик лимитирован.

Уточните какие порты то блокировать если подбор идет исключительно по 80 порту апачь на котором в свою очередь "внезапно" служебный сайт?

Да, подбор 24/7, IP с разных подсетей/ДЦ. Естественно можно блочить таких ботов при первой ошибке авторизации apache о чем свидетельствует 401 ошибка и будет вместо 100 подключений только 1 но на данный момент дискомфорт не представляет, а позже сервер будет скрыт от мира.

SeVlad:
А я уж думал, что никто не заметил :)

А с логикой, похоже, так же не очень как и с математикой. Зато с наивностью всё отлично :)

Наверно вы правы и я просто наивный. Просто добрые люди пытаются сканировать сервер на поиск уязвимостей, чтоб потом сообщим мне благодаря человеку "sysscan/1.0 (https://github.com/robertdavidgraham/sysscan), а я то думал....

220.241.199.20 - - [14/Oct/2017:04:31:09 +0300] "HEAD http://XX.XX.XX.XX:80/mysql/admin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:09 +0300] "HEAD http://XX.XX.XX.XX:80/mysql/sqlmanager/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:09 +0300] "HEAD http://XX.XX.XX.XX:80/mysql/mysqlmanager/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:10 +0300] "HEAD http://XX.XX.XX.XX:80/phpmyadmin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:10 +0300] "HEAD http://XX.XX.XX.XX:80/phpMyadmin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:11 +0300] "HEAD http://XX.XX.XX.XX:80/phpMyAdmin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:11 +0300] "HEAD http://XX.XX.XX.XX:80/phpmyAdmin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:12 +0300] "HEAD http://XX.XX.XX.XX:80/phpmyadmin2/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:12 +0300] "HEAD http://XX.XX.XX.XX:80/phpmyadmin3/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:13 +0300] "HEAD http://XX.XX.XX.XX:80/phpmyadmin4/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:13 +0300] "HEAD http://XX.XX.XX.XX:80/2phpmyadmin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:13 +0300] "HEAD http://XX.XX.XX.XX:80/phpmy/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:14 +0300] "HEAD http://XX.XX.XX.XX:80/phppma/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:14 +0300] "HEAD http://XX.XX.XX.XX:80/myadmin/ HTTP/1.1" 403 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:15 +0300] "HEAD http://XX.XX.XX.XX:80/shopdb/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:15 +0300] "HEAD http://XX.XX.XX.XX:80/MyAdmin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:16 +0300] "HEAD http://XX.XX.XX.XX:80/program/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:16 +0300] "HEAD http://XX.XX.XX.XX:80/PMA/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:17 +0300] "HEAD http://XX.XX.XX.XX:80/dbadmin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:17 +0300] "HEAD http://XX.XX.XX.XX:80/pma/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:18 +0300] "HEAD http://XX.XX.XX.XX:80/db/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:18 +0300] "HEAD http://XX.XX.XX.XX:80/admin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:18 +0300] "HEAD http://XX.XX.XX.XX:80/mysql/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:19 +0300] "HEAD http://XX.XX.XX.XX:80/database/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:19 +0300] "HEAD http://XX.XX.XX.XX:80/db/phpmyadmin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:20 +0300] "HEAD http://XX.XX.XX.XX:80/db/phpMyAdmin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:20 +0300] "HEAD http://XX.XX.XX.XX:80/sqlmanager/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:21 +0300] "HEAD http://XX.XX.XX.XX:80/mysqlmanager/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:21 +0300] "HEAD http://XX.XX.XX.XX:80/php-myadmin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:22 +0300] "HEAD http://XX.XX.XX.XX:80/phpmy-admin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:22 +0300] "HEAD http://XX.XX.XX.XX:80/mysqladmin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:23 +0300] "HEAD http://XX.XX.XX.XX:80/mysql-admin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:23 +0300] "HEAD http://XX.XX.XX.XX:80/admin/phpmyadmin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:23 +0300] "HEAD http://XX.XX.XX.XX:80/admin/phpMyAdmin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:24 +0300] "HEAD http://XX.XX.XX.XX:80/admin/sysadmin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:24 +0300] "HEAD http://XX.XX.XX.XX:80/admin/sqladmin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:25 +0300] "HEAD http://XX.XX.XX.XX:80/admin/db/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:25 +0300] "HEAD http://XX.XX.XX.XX:80/admin/web/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:26 +0300] "HEAD http://XX.XX.XX.XX:80/admin/pMA/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:26 +0300] "HEAD http://XX.XX.XX.XX:80/mysql/pma/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:27 +0300] "HEAD http://XX.XX.XX.XX:80/mysql/db/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:27 +0300] "HEAD http://XX.XX.XX.XX:80/mysql/web/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:28 +0300] "HEAD http://XX.XX.XX.XX:80/mysql/pMA/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:28 +0300] "HEAD http://XX.XX.XX.XX:80/sql/phpmanager/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:28 +0300] "HEAD http://XX.XX.XX.XX:80/sql/php-myadmin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:29 +0300] "HEAD http://XX.XX.XX.XX:80/sql/phpmy-admin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:29 +0300] "HEAD http://XX.XX.XX.XX:80/sql/sql/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:30 +0300] "HEAD http://XX.XX.XX.XX:80/sql/myadmin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:30 +0300] "HEAD http://XX.XX.XX.XX:80/sql/webadmin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:31 +0300] "HEAD http://XX.XX.XX.XX:80/sql/sqlweb/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:31 +0300] "HEAD http://XX.XX.XX.XX:80/sql/websql/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:32 +0300] "HEAD http://XX.XX.XX.XX:80/sql/webdb/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:32 +0300] "HEAD http://XX.XX.XX.XX:80/sql/sqladmin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:33 +0300] "HEAD http://XX.XX.XX.XX:80/sql/sql-admin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:33 +0300] "HEAD http://XX.XX.XX.XX:80/sql/phpmyadmin2/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:33 +0300] "HEAD http://XX.XX.XX.XX:80/sql/phpMyAdmin2/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:34 +0300] "HEAD http://XX.XX.XX.XX:80/sql/phpMyAdmin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:34 +0300] "HEAD http://XX.XX.XX.XX:80/db/myadmin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:35 +0300] "HEAD http://XX.XX.XX.XX:80/db/webadmin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:35 +0300] "HEAD http://XX.XX.XX.XX:80/db/dbweb/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:36 +0300] "HEAD http://XX.XX.XX.XX:80/db/websql/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:36 +0300] "HEAD http://XX.XX.XX.XX:80/db/webdb/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:37 +0300] "HEAD http://XX.XX.XX.XX:80/db/dbadmin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:37 +0300] "HEAD http://XX.XX.XX.XX:80/db/db-admin/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:38 +0300] "HEAD http://XX.XX.XX.XX:80/db/phpmyadmin3/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:38 +0300] "HEAD http://XX.XX.XX.XX:80/db/phpMyAdmin3/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
220.241.199.20 - - [14/Oct/2017:04:31:38 +0300] "HEAD http://XX.XX.XX.XX:80/db/phpMyAdmin-3/ HTTP/1.1" 401 - "-" "Mozilla/5.0 Jorgee"
_SP_:
50*256* 6* 720 /1000000 = 55мб (мегабайт, не гигабайт, не терабайт, мега)
(раз в час) (часов в месяц) (мегабайт)

Откуда 0.5тб берется :) ?

Как оказалось просто скан ботами /pma /admin /sql /web... Причем доступ к сайту исключительно по логину/паролю. Ну в целом это сразу и ответ на другой вопрос - почему злостные провайдеры так любят блочить порты на услугах хомячков. Ну вот придет пару таких ботов на пару клиентов и все, несколько ТБ трафика в небытие) 😂

_SP_:
50*256* 6* 720 /1000000 = 55мб (мегабайт, не гигабайт, не терабайт, мега)
(раз в час) (часов в месяц) (мегабайт)

Откуда 0.5тб берется :) ?

Отличный вопрос. По статистике с самой виртуалки и вправда вышло ~50Мб. В статистике мониторинга ~450Гб, пошел к админу с претензиями 🤣

Вы тратите на хостинг 500к $ у компании ХХХ?! Хватит, компания УУУ предоставляет те же ресурсы за пол цены! 😂

Всего: 2950