Странные Реферы при заходе на сайт

E
На сайте с 23.10.2019
Offline
2
903

Здравствуйте, заметил на сайте странные заходы с одного IP адреса с египта, вот такого рефера :

АдресМоегоСайта/bitrix/admin/

АдресМоегоСайта/user/login

АдресМоегоСайта/index.php/admin/

АдресМоегоСайта/manager/

Может ли это быть какой то злоумышленник, который пытается к админке получить доступ? Заранее спасибо за ответ.

F
На сайте с 13.11.2009
Offline
251
#1
Eugensya:
Здравствуйте, заметил на сайте странные заходы с одного IP адреса с египта, вот такого рефера :

АдресМоегоСайта/bitrix/admin/
АдресМоегоСайта/user/login
АдресМоегоСайта/index.php/admin/
АдресМоегоСайта/manager/

Может ли это быть какой то злоумышленник, который пытается к админке получить доступ? Заранее спасибо за ответ.

Это не реферер, вообще то. Это боты ищут админку сайта, чтобы потом подбирать пароль

Алексей
На сайте с 23.02.2009
Offline
580
#2
foran:
Это не реферер, вообще то. Это боты ищут админку сайта, чтобы потом подбирать пароль

Или вирус, который определяет систему управления и запиндюрить инъекцию для взлома.

Mik Foxi
На сайте с 02.03.2011
Offline
1180
#3

Ищут уязвимости на сайте и подбирают пароли в админку.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
Л1
На сайте с 27.12.2016
Offline
172
#4

банить таких ботов - выход? ко мне тоже ломятся так часто, всех баню в htasses

Алексей
На сайте с 23.02.2009
Offline
580
#5
леонид1161:
банить таких ботов - выход? ко мне тоже ломятся так часто, всех баню в htasses

Страницы с админками закрывайте на достоп по IP через апачи! Еще желательно липовые создать и тоже закрыть и все ок будет!

E
На сайте с 23.10.2019
Offline
2
#6
foxi:
Ищут уязвимости на сайте и подбирают пароли в админку.

Так самое забавное что по по этим адресам ничего нету, как они могли себе такой рефер присвоим при переходе на сайт?

LC
На сайте с 29.04.2015
Offline
59
#7

Ищут админку на 200ок - потом по списку брутят.

dr.AMik
На сайте с 06.09.2006
Offline
154
#8

поиск админки для брута, или определение системы управления сайтом для злоумышленных действий или просто конкуренты проверяют, на чем делать свой

идеальный выход - сменить урд доступа к админке со стандартного на нестандартный и закрыть доступ в админку для всех айпи кроме своего, а по всем не существующим урлам отправлять 404 ошибку

☑ Естеств. ссылки (крауд, вопросники, отзовники, блоги) от 45р./шт. ( http://bit.ly/webcrowd2021 ) / ☑ Отчеты Serpstat/Ahrefs по 40р./сайт. @seogikua / ☑ https://bit.ly/IndexYaGoo Ускорение индексации NEW!
E
На сайте с 23.10.2019
Offline
2
#9
dr.AMik:
поиск админки для брута, или определение системы управления сайтом для злоумышленных действий или просто конкуренты проверяют, на чем делать свой

идеальный выход - сменить урд доступа к админке со стандартного на нестандартный и закрыть доступ в админку для всех айпи кроме своего, а по всем не существующим урлам отправлять 404 ошибку

Такой вопрос, а как узнать где доступ к админке?)

У меня на VPS стоит сайт и все через панель редактирую.

---------- Добавлено 23.11.2019 в 12:37 ----------

foran:
Это не реферер, вообще то. Это боты ищут админку сайта, чтобы потом подбирать пароль

Нет, вы не поняли, этот адрес указан в рефере при переходе на мой сайт.

Mik Foxi
На сайте с 02.03.2011
Offline
1180
#10

Забейте тогда, банить особого смысла мало, ip адресов у них может быть до бесконечности. Смотрите чтоб ваши cms и админки не имели известных уязвимостей и были сложные пароли.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий