Попытка подбора пароля к сайту...
Страницы: 1
Попытка подбора пароля к сайту..., Кто-то пытается взломать админку?
Недавно установили скрипт на сайт, который показывает всех, кто пытался зайти на сайт. Пару раз приходили какие-то пользователи из Финляндии и Германии, вводили неверные данные и все (ну иногда еще зарегенные пользователи ошибались) - тут как бы все ясно. Но недавно стал приходить какой-то бот (по ip-адресу в админ-панели этот пользователь проходит в одном списке с гуглом и яндексом, как бот). Скрипт стал постоянно писать, что этот пользователь (бот) всегда неверно вводит логин и пароль. Постоянно пишет следующее (иногда по 30-40 раз за день! smile:confused: ):
Код
A failed login attempt at http://мойсайт
Username = unlownquews - тут всякие символы без особого смысла, каждый раз разные
Password = L2iVusS624 - тут тоже всякие символы без особого смысла, каждый раз разные
IP-Adress =  91.218.39.40 - тут ip адреса из одного и того же домена, меняются только циферки на конце адреса
Error = User does not exist - тут его отпинывают за неверные данные

Я так подозреваю, что возможно кто-то хочет залезть на сайт с каким-то не очень хорошим намерением. Что можно сделать с этим "пользователем-ботом"?
Самый лёгкий способ от него избавится, это после 3 неправильных попыток сразу редиректить на главную, ip - запишите в сессию. А ещё легче называть директорию с админкой какнибуть не явно.
брутят походу
Странный брут какойто, пишет не явные варианты логина и паса!
Цитата
TaRnament пишет:
Самый лёгкий способ от него избавится, это после 3 неправильных попыток сразу редиректить на главную, ip - запишите в сессию. А ещё легче называть директорию с админкой какнибуть не явно.


Сделала проще... После трех неправильных попыток скрипт отправляет в бан на 60 минут. По поводу назвать директорию как-нибудь: А есть смысл в этом действии? Просто еще при установке движка сайта директория была переименована и без толку, все равно обращаются к ней. Может быть переименование только от человека срабатывает, но если ломится бот-программа, то возможно она просто все папки тупо сканирует или что-то в таком роде (например, берет из robots.txt).

Цитата
Egeshka пишет:
Странный брут какойто, пишет не явные варианты логина и паса!


А явные разве возможно подобрать, если это брут? smile:confused: Навряд ли кто-то знает как звучит имя бога войны на суахили задом наперед написанное по чешски smile:)

Цитата
vantous пишет:
брутят походу


Кроме этих признаков, есть еще какие-нибудь признаки брутфорса?
Могу порекомендовать из личного опыта. У меня движке сайта есть функция, которая ограничивает количество попыток введения логина и пароля. Каждый день просматривая список добавляю адреса в черный список. Уже 152 IP в бане.
«Самое дорогое на свете — это глупость: именно за нее приходиться дороже всего платить». Альберт Эйнштейн
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
14:13 Profit Pixels - In-House Форекс, Крипто, Трейдинг CPA Офферы | Еженедельные Выплаты | CPA до $950 
10:09 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
21:07 Взрывной рост роботности в Метрике 
18:33 Trafee.com – эффективная монетизация вашего дейтинг трафика 
15:41 Adtrafico - Правильная партнёрская сеть под бурж трафик 
22:12 Stixi.ru. и stixi.com 
20:30 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
12:11 Уникальный сервис SEO продвижения 
05:08 [WORDPRESS] [Gemini|GPT]️ ClipAI - Копирайтинг больше не нужен! Подключит ИИ к интернету и напишет статьи с автоматической публикацией на сайт. 
14:51 Мощные прокси для вашего бизнеса! 
12:17 Продам дешёвые домены (1$/штука) 
10:58 BIGPROXY.SHOP - Резидентные Ротационные Backconnect Proxy USA EUROPA MIX [Безлимитный трафик] 
10:17 Размещу ссылки/статьи на ваш сайт | Рост ИКС | XRumer 23.0.4 StrongAI 
22:12 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
22:00 Точные прогнозы на футбол 
20:09 Сколько сейчас стоит наполнение ИМ? 
12:43 Куплю проигрышные букмекерские аккаунты 
04:33 Половина скидок на распродажах — фейк 
07:53 НейроБабушка наказывает мошенников 
19:59 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
19:57 Пятница 13-ое: VK принял радикальное решение и закрыл доступ к порно контенту