Попытка взлома не индексируемого блога

12
Арамис
На сайте с 28.07.2012
Offline
122
2046

Доброго времени суток всем коллеги! Сейчас блог в разработке на последней стадии. Допиливается код в некоторых местах движка. Всё настроено идеально. Стоят все самые современные и актуальные плагины. Но!!! Идёт бешенная атака попыток взлома моего блога. На почту за сутки порою прилетает около 150-200 попыток взлома блога. Блог нигде не добавлен ещё ни в один поисковик ни пинга ни прогонов ничего абсолютно. Он лежит на хостинге. Теперь собственно сам вопрос: откуда идут попытки взломов если сайт еще даже не в индексе поисковых систем и на нём просто ноль статей. 1 страница есть в индексе гугла и то не понятно, как она туда попала. Внешних ссылок тож нет в шаблоне темы. Вчера проверил всё плагином ТОС.



Официальный партнёр XRUMER (http://www.botmasterru.com/product87984/)
S
На сайте с 30.09.2016
Offline
469
#1
Арамис:
откуда идут попытки взломов если сайт еще даже не в индексе поисковых систем и на нём просто ноль статей

Если домен зарегистрирован и сайт виден в сети, этого достаточно, чтобы начать взламывать этот сайт. Причём с точки зрения взломщиков - чем раньше, тем лучше, потому что на стадии становления возможны косяки с обеспечением безопасности, типа логинов/паролей admin/admin.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
Арамис
На сайте с 28.07.2012
Offline
122
#2
Sitealert:
Если домен зарегистрирован и сайт виден в сети, этого достаточно, чтобы начать взламывать этот сайт. Причём с точки зрения взломщиков - чем раньше, тем лучше, потому что на стадии становления возможны косяки с обеспечением безопасности, типа логинов/паролей admin/admin.

Скорее всего.....мне просто показалось странным это, что блог не будучи в индексе уже подвергается атакам. Надеюсь не взломают, плагин вроде справляется с атаками. Логины подбираются всякие, какие только в голову взбредут им. В основном айпишники забугорные показывает. По рашке нет попыток взломов.

SeVlad
На сайте с 03.11.2008
Offline
1609
#3
Арамис:
мне просто показалось странным это, что блог не будучи в индексе уже подвергается атакам.

На время разработки сайт нужно закрывать от доступа из вне. Лучше вообще делать, направив домен на в др. место, а самому прописать его в hosts. После того как всё будет готово - просто поменять НСы.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Арамис
На сайте с 28.07.2012
Offline
122
#4
SeVlad:
На время разработки сайт нужно закрывать от доступа из вне. Лучше вообще делать, направив домен на в др. место, а самому прописать его в hosts. После того как всё будет готово - просто поменять НСы.

у меня стоит галка чтоб поисковики не индексировали. Но видать не сработало всё равно нашли...........мне говорили, чтоб я его на виртуалке пока запускал, но лень было с денвером копаться.........а что ты имеешь ввиду в другое место направить? это куда например?

<!--WEB-->
На сайте с 25.01.2009
Offline
516
#5

Закройте страницу авторизации для всех IP, кроме своего, в .htaccess

Проверяю позиции сайта в сервисе Серпхант ( https://serphunt.ru ) – быстро, качественно, доступно! Почему я не всем отвечаю ( )
S
На сайте с 30.09.2016
Offline
469
#6
Арамис:
у меня стоит галка чтоб поисковики не индексировали. Но видать не сработало всё равно нашли

Ищут не в поисковиках, а другими методами.

Во многих CMS есть такая фишка - если юзер не авторизован как админ, то ему сайт не показывать (типа "На сайте ведутся работы"). Логин/пароль нормальные поставить. Если есть возможность - разрешить вход только для своего IP, как отметили выше.

bridal777
На сайте с 06.11.2008
Offline
244
#7
<!--WEB-->:
Закройте страницу авторизации для всех IP, кроме своего, в .htaccess

Как быть, если свой IP динамический?

Качественный push трафик по самым лучшим ценам от прямых источников! Успей купить POP трафик от 0.05$ CPM до конца февраля!( https://realpush.net )
1ncom1ng
На сайте с 24.03.2009
Offline
166
#8

Есть множества автоматического софта, которые находят вас по футпринтам как новорегов. И начинается автоматический брутфорс. Смиритесь...или приготовьте иб брут-хантинг ловушечку - типа, взломали, получили доступ, скачали важное файло - а там ничуть не меньший ******-медвед 🍿

Кто-то делает зло. Кто-то делает добро. А Я придумываю для этого упаковку. ► SEO/UX Аудиты, White/Black Hat стратегии для серьёзных проектов ◀ Follow @1ncom1ng ( http://twitter.com/@1ncom1ng ) and enjoy the growthhacking (:
Арамис
На сайте с 28.07.2012
Offline
122
#9
<!--WEB-->:
Закройте страницу авторизации для всех IP, кроме своего, в .htaccess

Стоит плагин All In One WP Security - всё настроено по рекомендации одного человека. Вроде справляется пока. Но тем не менее идут атаки. Или всё таки Ваш метод действеннее?:)

---------- Добавлено 08.11.2017 в 16:27 ----------

Sitealert:
Ищут не в поисковиках, а другими методами.
Во многих CMS есть такая фишка - если юзер не авторизован как админ, то ему сайт не показывать (типа "На сайте ведутся работы"). Логин/пароль нормальные поставить. Если есть возможность - разрешить вход только для своего IP, как отметили выше.

Защитился плагином - All In One WP Security - посмотрим, как он себя покажет. Пока вроде не сдаётся....:)

---------- Добавлено 08.11.2017 в 16:27 ----------

1ncom1ng:
Есть множества автоматического софта, которые находят вас по футпринтам как новорегов. И начинается автоматический брутфорс. Смиритесь...или приготовьте иб брут-хантинг ловушечку - типа, взломали, получили доступ, скачали важное файло - а там ничуть не меньший ******-медвед 🍿

Что то не оч понял Ваш метод колега, о чём Вы?:)

T6
На сайте с 10.11.2017
Offline
0
#10

если честно ,я вообще не понял о чем все таки вообще идет речь

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий