Странные Реферы при заходе на сайт

E
На сайте с 23.10.2019
Offline
2
895

Здравствуйте, заметил на сайте странные заходы с одного IP адреса с египта, вот такого рефера :

АдресМоегоСайта/bitrix/admin/

АдресМоегоСайта/user/login

АдресМоегоСайта/index.php/admin/

АдресМоегоСайта/manager/

Может ли это быть какой то злоумышленник, который пытается к админке получить доступ? Заранее спасибо за ответ.

F
На сайте с 13.11.2009
Offline
252
#1
Eugensya:
Здравствуйте, заметил на сайте странные заходы с одного IP адреса с египта, вот такого рефера :

АдресМоегоСайта/bitrix/admin/
АдресМоегоСайта/user/login
АдресМоегоСайта/index.php/admin/
АдресМоегоСайта/manager/

Может ли это быть какой то злоумышленник, который пытается к админке получить доступ? Заранее спасибо за ответ.

Это не реферер, вообще то. Это боты ищут админку сайта, чтобы потом подбирать пароль

Алексей
На сайте с 23.02.2009
Offline
572
#2
foran:
Это не реферер, вообще то. Это боты ищут админку сайта, чтобы потом подбирать пароль

Или вирус, который определяет систему управления и запиндюрить инъекцию для взлома.

Программирование на ПХП для сайтов на MODX - автоматизация, парсинг, автоматическое наполнение, формы заказов с расчетом цен и парсингом. Программирование функционала, которого нет в паблик решениях. Все вопросы в личку - отвечу смогу или нет, сроки и цены, условия.
Mik Foxi
На сайте с 02.03.2011
Offline
1076
#3

Ищут уязвимости на сайте и подбирают пароли в админку.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
Л1
На сайте с 27.12.2016
Offline
159
#4

банить таких ботов - выход? ко мне тоже ломятся так часто, всех баню в htasses

Алексей
На сайте с 23.02.2009
Offline
572
#5
леонид1161:
банить таких ботов - выход? ко мне тоже ломятся так часто, всех баню в htasses

Страницы с админками закрывайте на достоп по IP через апачи! Еще желательно липовые создать и тоже закрыть и все ок будет!

E
На сайте с 23.10.2019
Offline
2
#6
foxi:
Ищут уязвимости на сайте и подбирают пароли в админку.

Так самое забавное что по по этим адресам ничего нету, как они могли себе такой рефер присвоим при переходе на сайт?

LC
На сайте с 29.04.2015
Offline
60
#7

Ищут админку на 200ок - потом по списку брутят.

dr.AMik
На сайте с 06.09.2006
Offline
154
#8

поиск админки для брута, или определение системы управления сайтом для злоумышленных действий или просто конкуренты проверяют, на чем делать свой

идеальный выход - сменить урд доступа к админке со стандартного на нестандартный и закрыть доступ в админку для всех айпи кроме своего, а по всем не существующим урлам отправлять 404 ошибку

☑ Естеств. ссылки (крауд, вопросники, отзовники, блоги) от 45р./шт. ( http://bit.ly/webcrowd2021 ) / ☑ Отчеты Serpstat/Ahrefs по 40р./сайт. @seogikua / ☑ https://bit.ly/IndexYaGoo Ускорение индексации NEW!
E
На сайте с 23.10.2019
Offline
2
#9
dr.AMik:
поиск админки для брута, или определение системы управления сайтом для злоумышленных действий или просто конкуренты проверяют, на чем делать свой

идеальный выход - сменить урд доступа к админке со стандартного на нестандартный и закрыть доступ в админку для всех айпи кроме своего, а по всем не существующим урлам отправлять 404 ошибку

Такой вопрос, а как узнать где доступ к админке?)

У меня на VPS стоит сайт и все через панель редактирую.

---------- Добавлено 23.11.2019 в 12:37 ----------

foran:
Это не реферер, вообще то. Это боты ищут админку сайта, чтобы потом подбирать пароль

Нет, вы не поняли, этот адрес указан в рефере при переходе на мой сайт.

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#10

Забейте тогда, банить особого смысла мало, ip адресов у них может быть до бесконечности. Смотрите чтоб ваши cms и админки не имели известных уязвимостей и были сложные пароли.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий