А это как? 😕
Обратите внимание на последнюю строку
То есть на самом деле, конкретно эти взломщики ломают Друпал - там в прошлом году очередной Друпалгеддон случился. Вот аналогичный случай.
Ну, а Ваш сайт на самом деле кто-то другой ломает. Поэтому смотрите тщательнее.
Вы не поняли. Таковых не существует. В качестве юзерагента можно подставить что угодно - хоть адрес Вашей прапрабабушки.
Но в любом случае пишите - будет интересно почитать продолжение.
tean777, для передачи url используйте $_SERVER.
А форма у Вас хреновая.
Вы пытаетесь применить против взломщиков те же методы, что применяете против обычных ботов. Но там эти методы не работают. У них, кроме обычных прокси, в активе тысячи взломанных сайтов, на любом из которых они могут запустить свою программу для взлома других сайтов. Выше trahtor правильно сказал: уязвимость надо устранять, а не только доступ закрывать.
Это едва ли. Негативно повлияет занятие какого-либо сайта на этом IP противозаконной деятельностью, приводящее к бану ресурса. Но в этом случае наверняка можно потребовать от хостера перевести невинно пострадавший сайт на другой IP.
Ну это когда на автомате проверяют миллион сайтов. А когда уже произошёл удачный взлом, а потом вдруг отказ - могут и перенастроить. Потому как сайт уже попал в базу взломанных.
Подставят любой другой юзерагент и будут ломать дальше.
Если забанить IP - будут ломать с другого IP.
Стили подтягиваются, вёрстка не та.
Сейчас - то, что нужно.