Попытка подбора пароля к сайту...
Страницы: 1
Попытка подбора пароля к сайту..., Кто-то пытается взломать админку?
Недавно установили скрипт на сайт, который показывает всех, кто пытался зайти на сайт. Пару раз приходили какие-то пользователи из Финляндии и Германии, вводили неверные данные и все (ну иногда еще зарегенные пользователи ошибались) - тут как бы все ясно. Но недавно стал приходить какой-то бот (по ip-адресу в админ-панели этот пользователь проходит в одном списке с гуглом и яндексом, как бот). Скрипт стал постоянно писать, что этот пользователь (бот) всегда неверно вводит логин и пароль. Постоянно пишет следующее (иногда по 30-40 раз за день! smile:confused: ):
Код
A failed login attempt at http://мойсайт
Username = unlownquews - тут всякие символы без особого смысла, каждый раз разные
Password = L2iVusS624 - тут тоже всякие символы без особого смысла, каждый раз разные
IP-Adress =  91.218.39.40 - тут ip адреса из одного и того же домена, меняются только циферки на конце адреса
Error = User does not exist - тут его отпинывают за неверные данные

Я так подозреваю, что возможно кто-то хочет залезть на сайт с каким-то не очень хорошим намерением. Что можно сделать с этим "пользователем-ботом"?
Самый лёгкий способ от него избавится, это после 3 неправильных попыток сразу редиректить на главную, ip - запишите в сессию. А ещё легче называть директорию с админкой какнибуть не явно.
брутят походу
Странный брут какойто, пишет не явные варианты логина и паса!
Цитата
TaRnament пишет:
Самый лёгкий способ от него избавится, это после 3 неправильных попыток сразу редиректить на главную, ip - запишите в сессию. А ещё легче называть директорию с админкой какнибуть не явно.


Сделала проще... После трех неправильных попыток скрипт отправляет в бан на 60 минут. По поводу назвать директорию как-нибудь: А есть смысл в этом действии? Просто еще при установке движка сайта директория была переименована и без толку, все равно обращаются к ней. Может быть переименование только от человека срабатывает, но если ломится бот-программа, то возможно она просто все папки тупо сканирует или что-то в таком роде (например, берет из robots.txt).

Цитата
Egeshka пишет:
Странный брут какойто, пишет не явные варианты логина и паса!


А явные разве возможно подобрать, если это брут? smile:confused: Навряд ли кто-то знает как звучит имя бога войны на суахили задом наперед написанное по чешски smile:)

Цитата
vantous пишет:
брутят походу


Кроме этих признаков, есть еще какие-нибудь признаки брутфорса?
Могу порекомендовать из личного опыта. У меня движке сайта есть функция, которая ограничивает количество попыток введения логина и пароля. Каждый день просматривая список добавляю адреса в черный список. Уже 152 IP в бане.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
10:59 С чего сейчас проще начать? 
08:21 Продвижение-2022: Гугл все? Нет – Гугл не все! 
08:05 Гугл запустил Первый АПдейт года и серп уже трясёт - Google March 2026 Core Update 
18:58 Яндекс Нейро и выдача в 2026 - остались ли лазейки для маленьких сайтов? 
18:49 Биржи ссылок в 2026 - реально ли новичку с одним сайтом поднять копейку? 
13:09 Выбор CMS для первого блога в 2026 - реально ли новичку войти без кода? 
12:47 MAX попер в бурж: 40 стран, ведение каналов и горы дешевого трафика 
12:54 От $0.015 за IP | $0.68 за ГБ | 9PROXY.COM | 20+ млн резидентных прокси | 99,95% аптайм | Без чёрных списков 
11:13 Услуги постинга в социальные сети для продвижения, индексации и увеличения социальной активности 
09:40 Swapwatch.org — Мониторинг криптовалютных обменников 
08:45 swapsfera.com 
20:37 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
19:58 SpeedyIndex - ускорение индексирования ссылок в Google. 100 ссылок в подарок. 
14:11 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
09:46 молодильные яблоки и живая вода 
08:12 Голландцы влепили Grok по яйцам - теперь нельзя раздевать реальных людей, штраф 100к евро в день 
06:50 Ставки на супер тренды в спорте 
18:19 8 марта: желаю аптайма 99.9% и e-e-a-t без локов 
13:04 Gartner обещал смерть SEO к 2026 году. Открываем метрику и проверяем 
18:49 Чак Норрис ушел - 19 марта 2026, 86 лет, семья подтвердила 
17:05 Огородники