Вернуться   Форум SAPE.RU > Другое > Курилка

-->
Ответ
 
Опции темы
Старый 05.08.2013, 09:58   #11
Новичок
 
Аватар для M.STATUS
 
Регистрация: 24.07.2013
Сообщений: 16
Вес репутации: 0
M.STATUS не любят в этих краях
По умолчанию

Цитата:
Сообщение от HaXuM Посмотреть сообщение
еперь доступ в админки с принудительным указанием нужного порта в УРЛе
Хоть ты зашел в wp-login.php посредством 80 порта там тебя встретит перенаправление на закрытый url.

И не у меня одного эта проблема.
M.STATUS вне форума   Ответить с цитированием
Старый 05.08.2013, 09:59   #12
Эксперт
 
Аватар для Maugli
 
Регистрация: 25.06.2008
Адрес: ...у берега моря гляжу на ржавеющий флот
Сообщений: 1,069
Вес репутации: 272
Maugli - прекрасное будущееMaugli - прекрасное будущееMaugli - прекрасное будущееMaugli - прекрасное будущееMaugli - прекрасное будущееMaugli - прекрасное будущееMaugli - прекрасное будущееMaugli - прекрасное будущееMaugli - прекрасное будущееMaugli - прекрасное будущееMaugli - прекрасное будущее
По умолчанию

Закрытие админских каталогов паролем решило данный "биг трабл" на 95%
__________________
С баранами не спорят - их едят.
Maugli вне форума   Ответить с цитированием
Старый 05.08.2013, 10:52   #13
Мастер
 
Аватар для Любашкина
 
Регистрация: 03.08.2012
Адрес: Санкт-Петербург
Сообщений: 784
Вес репутации: 185
Любашкина - прекрасное будущееЛюбашкина - прекрасное будущееЛюбашкина - прекрасное будущееЛюбашкина - прекрасное будущееЛюбашкина - прекрасное будущееЛюбашкина - прекрасное будущееЛюбашкина - прекрасное будущееЛюбашкина - прекрасное будущееЛюбашкина - прекрасное будущееЛюбашкина - прекрасное будущееЛюбашкина - прекрасное будущее
Отправить сообщение для Любашкина с помощью ICQ
По умолчанию

да тоже полегло все что на wordpress - хостер закрыл доступ к админ панели с .htacsses с принудительной пропиской в дальнейшем ip админа...сайты полегли на несколько часов...жесть какая то, так вот и уезжай на выходные

ps давно думала что стоит движок норм ставить(
Любашкина вне форума   Ответить с цитированием
Старый 05.08.2013, 14:52   #14
Специалист
 
Аватар для Добрый
 
Регистрация: 22.07.2012
Сообщений: 354
Вес репутации: 160
Добрый - просто великолепная личностьДобрый - просто великолепная личностьДобрый - просто великолепная личностьДобрый - просто великолепная личностьДобрый - просто великолепная личностьДобрый - просто великолепная личностьДобрый - просто великолепная личностьДобрый - просто великолепная личность
По умолчанию

Цитата:
Сообщение от Любашкина Посмотреть сообщение
да тоже полегло все что на wordpress - хостер закрыл доступ к админ панели с .htacsses с принудительной пропиской в дальнейшем ip админа...сайты полегли на несколько часов...жесть какая то, так вот и уезжай на выходные

ps давно думала что стоит движок норм ставить(
Школото-хостера нужно сменить, а не движок.
__________________
Быть добру.
Добрый вне форума   Ответить с цитированием
Старый 05.08.2013, 19:57   #15
Эксперт
 
Аватар для seocore
 
Регистрация: 18.06.2007
Адрес: Картофель
Сообщений: 2,417
Вес репутации: 356
seocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущее
По умолчанию

Цитата:
Сообщение от Добрый Посмотреть сообщение
Школото-хостера нужно сменить, а не движок.
а хостер на шареде за 1 бакс\месяц должен предоставлять защиту от десятков килоботов бесплатно?

для тех, кто на своих серверах с ISPManager могу порекомендовать решение - в файле /usr/local/ispmgr/etc/nginx.inc, прописываем секцию:
Код:
location ~ ^/(wp-admin|wp-login\.php|administrator/index\.php|admin\.php) {
    allow ВАШ_IP;
    deny all;
    error_page 404 = @fallback;
}
подставив свой IP адрес в разрешенные

и да, лучше банить на уровне nginx'а/файрвола, а не на уровне apache (.htaccess), это значительно экономнее по ресурсам сервера

ну и для тех, кто хочет собрать список "ботов":
Код:
cat /var/log/nginx/error.log |grep "access forbidden by rule"| grep -o "[0-9]*\.[0-9]*\.[0-9]*\.[0-9]*"| uniq -u
seocore вне форума   Ответить с цитированием
Старый 05.08.2013, 23:08   #16
Новичок
 
Аватар для M.STATUS
 
Регистрация: 24.07.2013
Сообщений: 16
Вес репутации: 0
M.STATUS не любят в этих краях
По умолчанию

вроде как закончилась брутфорс атака на джумлу и вп (?).
Еще днем количество выловленных Fail2ban'ом адресов даже превышало лимит numiptent в UBC, пришлось перенастраивать Fail2ban на работу с mod_rewrite вместо iptables.
Bruteforce атаки на сайты совершаются постоянно, но ботнеты такого объема достаточно редки.
Обычно атаки длятся не более нескольких суток.
Сейчас "подозрительная" тишина уже несколько часов.
M.STATUS вне форума   Ответить с цитированием
Старый 06.08.2013, 02:09   #17
Эксперт
 
Аватар для seocore
 
Регистрация: 18.06.2007
Адрес: Картофель
Сообщений: 2,417
Вес репутации: 356
seocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущее
По умолчанию

Цитата:
Сообщение от M.STATUS Посмотреть сообщение
вроде как закончилась брутфорс атака на джумлу и вп
на джумлу пока идет (я наблюдаю у себя, на двух серверах еще видны коннекты к /administrator/)

представляю себе, что начнется, когда хулиганы догадаются использовать этот ботнет для автоматического поиска уязвимостей и инъектирования сайтов шелами, вот уж будет массовый ад
seocore вне форума   Ответить с цитированием
Старый 06.08.2013, 03:40   #18
Эксперт
 
Аватар для MonAmur
 
Регистрация: 03.07.2007
Адрес: Chinatown
Сообщений: 7,265
Вес репутации: 609
MonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущее
По умолчанию

Цитата:
Сообщение от seocore Посмотреть сообщение
представляю себе, что начнется, когда хулиганы догадаются использовать этот ботнет для автоматического поиска уязвимостей и инъектирования сайтов шелами, вот уж будет массовый ад
так для этого все и задумано. имхо...
MonAmur вне форума   Ответить с цитированием
Старый 06.08.2013, 03:42   #19
Эксперт
 
Аватар для seocore
 
Регистрация: 18.06.2007
Адрес: Картофель
Сообщений: 2,417
Вес репутации: 356
seocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущее
По умолчанию

Цитата:
Сообщение от MonAmur Посмотреть сообщение
так для этого все и задумано. имхо...
так это понятно, просто брутфорс это самая грубая форма
seocore вне форума   Ответить с цитированием
Старый 06.08.2013, 05:00   #20
Эксперт
 
Аватар для MonAmur
 
Регистрация: 03.07.2007
Адрес: Chinatown
Сообщений: 7,265
Вес репутации: 609
MonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущее
По умолчанию

Цитата:
Сообщение от seocore Посмотреть сообщение
так это понятно, просто брутфорс это самая грубая форма
соц инженерия рулит!
MonAmur вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
XSS атака на сайт basem59 Курилка 10 08.08.2009 20:00
Атака Шпионов :) DenisSeo Общие вопросы оптимизации 5 07.07.2009 12:20
Смс атака -Владимир- Курилка 34 18.01.2009 04:14
резко уменьшилось место на хостинге - BRUTE FORCE ! orko Разработка и сопровождение сайтов 9 09.09.2008 17:02


Часовой пояс GMT +3, время: 12:10.