Часто ли сталкиваетесь с brute force

G8
На сайте с 30.09.2018
Offline
1
1512

Добрый день! Новичок в сайтостроении. Месяц назад создал два сайта. Посещаемость 0, страниц не более 100. Сегодня от регистратора доменов получил письмо о превышении нагрузки на процессор. Проанализировал все рекомендации регистратора и заметил что запросы были только один день 12700 запросов к серверу. В обычные дни не более 1000 запросов. ТАк вот посмотрел IP который обращался к моему серверу и понял что это brutforce. Забил ip в гугл и увидел что он во многих странах в черном списке по brutforce. Я написал регситратору доменов о том что нагрузка идет не из-за меня. И прикрепил все скрины, и спросил что делать дальше чтобы меня не заблокировали из-за нагрузки. Как Вы справляетесь с этим и что делаете?

IP вредителя 5.188.62.117

Это скрины из ГУГЛ это не мой сайт

Это из ГУГЛ это не мой сайт

ЭТо скрин моего хостинга



---------- Добавлено 10.10.2018 в 13:34 ----------

Уже получил ответ от регистратора

Здравствуйте!

Исходя из запросов которые были сделаны с данного IP-адреса, были попытки получить доступ к вашему сайту с помощью подбора пароля используя модуль xmlrpc.php:

5.188.62.117 - - [10/Oct/2018:06:57:41 +0300] "POST //xmlrpc.php HTTP/1.0" 200 439 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/61.0.3163.100 Safari/537.36"

Для предотвращения подобной ситуации в будущем мы ограничили доступ к файлу xmlrpc.php, добавив правило в файл .htaccess обоих сайтов:

<Files xmlrpc.php>

order deny,allow

deny from all

</Files>

Надеюсь, этими исправлениями они помогли мне. Пока еще не знаю.

suffix
На сайте с 26.08.2010
Offline
325
#1

Что такое xmlrpc.php в WordPress и зачем его отключать

Ваш хостер ( а не регистратор как Вы написали) - всё правильно сделал.

Клуб любителей хрюш (https://www.babai.ru)
lkm
На сайте с 16.03.2012
Offline
346
lkm
#2

1. Не использовать стандартные имена - admin, administrator

2. Скрывать логин администратора

3. Ограничивать количество попыток входа (до 2-3).

4. Использовать антиспам-решения

P
На сайте с 26.07.2016
Offline
34
#3

Абсолютно аналогичная ситуация, тот же айпи, тоже сегодня ночью.

Тоже брут пароля через тот же xmlrpc.php.

Отключил xmlrpc.php, сменил логин пароль админа, поставил ограничение на попытки входа. Ну и забанил айпи само собой, посмотрим поможет ли.

SeVlad
На сайте с 03.11.2008
Offline
1609
#4
gena8208:
Надеюсь, этими исправлениями они помогли мне. Пока еще не знаю.

Беги!!! Беги от таких дебилов подальше. Это же надо - ломать работу пользовательских сайтов. Это не работа хостера! Они fail2ban (или что-то подобное) не в состоянии настроить, а лезут в сайты юзеров.. школота, блин. Железный признак школоты!

И держись подальше от всех неучей, кто советует "отключить xmlrpc.php", "сменить адрес входа" и тп ересь. Этим только наживёшь разных проблем.

А чтобы пароль не брутили - достаточно поставить ограничения на wp-login.php (но не на wp-admin !). Напр. доп. пароль с http-авторизацией.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
G8
На сайте с 30.09.2018
Offline
1
#5

Всем спасибо за ответ

fliger
На сайте с 17.09.2015
Offline
106
#6

IP PIN принадлежит. Блокируйте всю сеть:

5.188.62.0/24

G8
На сайте с 30.09.2018
Offline
1
#7

Сегодня история продолжилась. В каком файле и как заблокировать весь диапазон?

fliger
На сайте с 17.09.2015
Offline
106
#8
gena8208:
Сегодня история продолжилась. В каком файле и как заблокировать весь диапазон?

Изучите матчасть или наймите специалиста за деньги.

S
На сайте с 30.09.2016
Offline
469
#9
gena8208:
В каком файле и как заблокировать весь диапазон?

Гуголь в помощь. Не вижу смысла пересказывать своими словами.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий