Вернуться   Форум SAPE.RU > Общие вопросы > Разработка и сопровождение сайтов

-->
Ответ
 
Опции темы
Старый 28.02.2012, 21:08   #1
Новичок
 
Регистрация: 16.02.2012
Сообщений: 39
Вес репутации: 150
Post - весьма и весьма положительная личностьPost - весьма и весьма положительная личность
По умолчанию Подозрительный посетитель

Уважаемые, прошу высказать Ваше мнение относительно таких непонятных посетителей.
У меня есть 2 сайта на WP, 2 дня назад зашел в Диспетчер файлов на панели управления cPanel X и заметил подозрительные заходы на сайт. такое повторяется уже 3 день. в течении 2-3 минут 100-120 попыток
вот сегодняшний скрин первого сайта

вот второго


знаю, что можно запретить его в robots.txt
что можно вообще на хосте закрыть доступ с этих IP

вопрос в другом, что это за попытки?

П.С. на этом хосте есть еще сайты на HTML и DLE, но на них с этих адресов не было заходов.
Post вне форума   Ответить с цитированием
Старый 28.02.2012, 21:13   #2
падарожнік
 
Аватар для llooll
 
Регистрация: 15.05.2010
Сообщений: 1,888
Вес репутации: 260
llooll - прекрасное будущееllooll - прекрасное будущееllooll - прекрасное будущееllooll - прекрасное будущееllooll - прекрасное будущееllooll - прекрасное будущееllooll - прекрасное будущееllooll - прекрасное будущееllooll - прекрасное будущееllooll - прекрасное будущееllooll - прекрасное будущее
По умолчанию

бан, чего думать то..
llooll вне форума   Ответить с цитированием
Старый 28.02.2012, 21:16   #3
Новичок
 
Регистрация: 16.02.2012
Сообщений: 39
Вес репутации: 150
Post - весьма и весьма положительная личностьPost - весьма и весьма положительная личность
По умолчанию

Цитата:
Сообщение от llooll Посмотреть сообщение
бан, чего думать то..
т.е. забанить этот адрес и все? и не париться?
Post вне форума   Ответить с цитированием
Старый 28.02.2012, 21:37   #4
падарожнік
 
Аватар для llooll
 
Регистрация: 15.05.2010
Сообщений: 1,888
Вес репутации: 260
llooll - прекрасное будущееllooll - прекрасное будущееllooll - прекрасное будущееllooll - прекрасное будущееllooll - прекрасное будущееllooll - прекрасное будущееllooll - прекрасное будущееllooll - прекрасное будущееllooll - прекрасное будущееllooll - прекрасное будущееllooll - прекрасное будущее
По умолчанию

да...
llooll вне форума   Ответить с цитированием
Старый 28.02.2012, 21:45   #5
Эксперт
 
Аватар для Invasion
 
Регистрация: 29.11.2008
Адрес: Odessa
Сообщений: 2,322
Вес репутации: 301
Invasion - прекрасное будущееInvasion - прекрасное будущееInvasion - прекрасное будущееInvasion - прекрасное будущееInvasion - прекрасное будущееInvasion - прекрасное будущееInvasion - прекрасное будущееInvasion - прекрасное будущееInvasion - прекрасное будущееInvasion - прекрасное будущееInvasion - прекрасное будущее
Отправить сообщение для Invasion с помощью ICQ
По умолчанию

Цитата:
Сообщение от Post Посмотреть сообщение
Что это за попытки?
Попытки взлома.
Invasion вне форума   Ответить с цитированием
Старый 28.02.2012, 21:48   #6
Мастер
 
Регистрация: 14.10.2011
Сообщений: 550
Вес репутации: 169
fsb-sasha - это имя известно всемfsb-sasha - это имя известно всемfsb-sasha - это имя известно всемfsb-sasha - это имя известно всемfsb-sasha - это имя известно всемfsb-sasha - это имя известно всем
По умолчанию

Post, скриптом идет подбор логинов и паролей - в логах посмотрите увидите что там указываются неверные данные для входа..
Забанив айпи - ничего не поменяется - куча прог в которых можно каждую минуту менять айпи

пускай играется школота
беки надеюсь делаете автоматом каждый день, береженого Бог бережёт
fsb-sasha вне форума   Ответить с цитированием
Старый 28.02.2012, 21:59   #7
Новичок
 
Регистрация: 16.02.2012
Сообщений: 39
Вес репутации: 150
Post - весьма и весьма положительная личностьPost - весьма и весьма положительная личность
По умолчанию

Цитата:
Сообщение от fsb-sasha Посмотреть сообщение
Post, скриптом идет подбор логинов и паролей - в логах посмотрите увидите что там указываются неверные данные для входа..
Забанив айпи - ничего не поменяется - куча прог в которых можно каждую минуту менять айпи

пускай играется школота
беки надеюсь делаете автоматом каждый день, береженого Бог бережёт
Я тоже подумал что попытки подбора лога и паса, но тогда б картина была другая


больше похоже как какой-то робот пытается получить доступ, может новостной грабер, а может и спам-робот

Но лог и пас усложнил, бекап обновил
Post вне форума   Ответить с цитированием
Старый 28.02.2012, 22:16   #8
Мастер
 
Регистрация: 14.10.2011
Сообщений: 550
Вес репутации: 169
fsb-sasha - это имя известно всемfsb-sasha - это имя известно всемfsb-sasha - это имя известно всемfsb-sasha - это имя известно всемfsb-sasha - это имя известно всемfsb-sasha - это имя известно всем
По умолчанию

ответ 304 идет от папки админа, а ответ от станицы входа один и тот же 200
подбор паролей точно так как посмотрите размер запроса каждый раз разный
fsb-sasha вне форума   Ответить с цитированием
Старый 28.02.2012, 22:40   #9
Новичок
 
Регистрация: 16.02.2012
Сообщений: 39
Вес репутации: 150
Post - весьма и весьма положительная личностьPost - весьма и весьма положительная личность
По умолчанию

fsb-sasha, Спс за помощь
Post вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подозрительный сайт tushkan2 Вопросы от новичков 8 24.02.2010 21:33
Сколько прибыли приносит один посетитель? maxroje Партнерские программы, баннерная реклама 10 14.09.2009 11:59


Часовой пояс GMT +3, время: 01:19.