Master-X
Регистрация
|
Вход
Форум
|
Новости
|
Статьи
Главная
»
Форум
»
Блоги и Социальные сети
»
Тема:
Брутфорс или попытка взлома?
Новая тема
Ответить
цитата
01/09/15 в 19:46
dmmcash
В логах моих блогов стал замечать такую хрень:
POST /wp-login.php?redirect_to=http://mysite.com/здесь линк поста в блоге/
И перебирают все посты так. Чего это такое?
На брутфорс не похоже, может пытаются использовать какую-то уязвимость?
Или типа ДДОСа такого, MySQL напрягается если плагина блокировшика нет.
Подскажите кто знает.
Спасибо.
цитата
01/09/15 в 20:59
RedRabbit
Для рефспама скорее всего. Если чужой сайт.
Если твой так можно статистику попортить для гугла, для молодого сайта - плохо.
цитата
02/09/15 в 04:28
Skyworker
Явно не для хороших вещей твой сайт парсят или накручивают
цитата
02/09/15 в 08:02
dmmcash
RedRabbit писал:
Для рефспама скорее всего.
Не, это с прокси видимо, рефов нет. Да и рефспамить на wp-login.php какой смысл? Со скоростью до 50 раз в секунуду!
цитата
02/09/15 в 08:32
Pentarh
dmmcash писал:
Со скоростью до 50 раз в секунуду!
user: admin
password: подбор паролей
много кстати наломали так слышал. fail2ban поставь с настройкой на апач. будет файрволить гавнюков автоматом.
О, плагины для fail2ban даже есть
https://wordpress.org/plugins/wp-fail2ban/
цитата
02/09/15 в 16:23
dmmcash
Pentarh писал:
подбор паролей
Может и брутфорсят конечно. Меня смутило что обычно при подборе паролей в логе только wp-login.php а тут добавляют ссылку на пост зачем-то. Вот и стало любопытно, может это какой вариант взлома.
fail2ban у меня стоит, но банит только ССХ и Майл, видимо попрошу спецов настроить его дополнительно.
А так я ставлю чудесный плагин All In One WP Security и он вроде неплохо справляется. Просто блогов много и сразу на все сил нет поставить одновременно, добавляю постепенно.
цитата
02/09/15 в 16:37
Pentarh
Это ссылка с ретурном после логина. Это заходит бот к тебе на сайт, заходит на пост какой то и жмет логин. Грубо говоря. Такие вот правильные боты.
Ну я еще 2 года назад читал, что много блогов брутфорсом поламали. Народ не парится особо ставить нормальные пароли.
цитата
02/09/15 в 19:40
dmmcash
Pentarh писал:
Это ссылка с ретурном после логина.
Ага понял, спасибо.
Я тоже особо не парюсь, пароли у меня хорошие, мощности сервера тоже пока хватает чтоб вытянуть такой массовый брутфорс блогов.
цитата
03/09/15 в 04:47
Skyworker
А я плагин с мат. капчей к себе на блоги поставил, пускай брутят на здоровье
цитата
03/09/15 в 06:51
densa
если ip постоянный проще вообще через .htaccess заркрыть доступ всем кроме своего ip
цитата
03/09/15 в 08:22
mariks
Угу, закрыть на сервер для левых ИПов, на фтп, на админку и потом бах, IP на ВПН поменялся и что далее, если нет админов?)
цитата
03/09/15 в 09:26
dmmcash
densa писал:
через .htaccess заркрыть доступ
И будет дохлый блог без пользователей и комментов.
Skyworker писал:
А я плагин с мат. капчей
All In One WP Security лучше чем любая простокапча,в нем есть капча и он банит айпи, чем снижает нагрузку на сервер. Хотя я на логин капчу не включаю. Начинаешь усложнять правила входа и комменитирования и пользователи уходят с блогов.
цитата
03/09/15 в 09:36
mariks
dmmcash писал:
И будет дохлый блог без пользователей и комментов.
All In One WP Security лучше чем любая простокапча,в нем есть капча и он банит айпи, чем снижает нагрузку на сервер. Хотя я на логин капчу не включаю. Начинаешь усложнять правила входа и комменитирования и пользователи уходят с блогов.
просто поставь пасс типа: 729(284hHmwKMnwh^^72* - и хуй кто подберет. Вот и все решение вопроса. А бруттят не определенные сайты, а сразу сетками, ищут на домены WP и включают список для брутта.
Можно сделать еще так: переименовать папку и файл для логина. Тогда скрипт который ищет страницу для логина - не найдет.
цитата
03/09/15 в 11:54
Tagir
Просто запросы, которых огромное кол-во также нехерово напрягают сервак!
цитата
04/09/15 в 04:13
mariks
Можно фаерволом ограничить кол-во запросов в секунду и все.
цитата
10/09/15 в 15:26
Filon
а какое оптимальное количество запросов в секунду не подскажете? чтоб нормально все работало
цитата
10/09/15 в 15:37
ibiz
Filon писал:
а какое оптимальное количество запросов в секунду не подскажете? чтоб нормально все работало
1 запрос в секунду, у меня на такой штуке вебсервер работает стабильно с аптаймом два месяца
цитата
10/09/15 в 15:59
MattCutts
У меня
очень много
сайтов на wp, поэтому вставлю свои пять копеек. Защитить, даже нет, закрыть сайт от брутфорса в порядке увеличения нагрузки на сервер:
1. Nginx
в директиву server
location ~ ^/(wp-admin|wp-login\.php) { allow
ТУТ.ПИСАТЬ.МОЙ.IP
; deny all; proxy_next_upstream error timeout invalid_header http_500 http_502 http_503; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; }
Не пускает в админку никого, кроме с вашей ip/подсети.
1.a Iptables (очень много писать, лень)))
2. Fail2ban + как тут написали плагин в wp. Выставить время бана напобольше. Штука великолепная просто.
3. .htaccess апачевский - тут уже грузим больше сервер
4. плагины защиты wordpress всякие - здесь по полной уже и апач (если все крутиться на апаче) и php.
5. Тупо зафигачить пароль на 100500 символов - годится, только если у вас мало сайтов на сервере. Грузит по полной.
Поверьте, если у вас как минимум 100 сайтов, скорость отбива от брутфорса имеет определяющее значение в выборе защиты. Хотя сейчас уже не так лютуют, как год назад, это факт.
Сам пользуюсь пунктами 1 и 2.
p.s. Есть еще такая
уберштука
, но это выходит за рамки топика.
цитата
14/09/15 в 11:25
Hasper
Filon писал:
а какое оптимальное количество запросов в секунду не подскажете? чтоб нормально все работало
у меня обычно 2-3 запроса, тоже отлично все работает
Новая тема
Ответить
Эта страница в полной версии