Попытка подбора пароля к сайту...
Страницы: 1
Попытка подбора пароля к сайту..., Кто-то пытается взломать админку?
Недавно установили скрипт на сайт, который показывает всех, кто пытался зайти на сайт. Пару раз приходили какие-то пользователи из Финляндии и Германии, вводили неверные данные и все (ну иногда еще зарегенные пользователи ошибались) - тут как бы все ясно. Но недавно стал приходить какой-то бот (по ip-адресу в админ-панели этот пользователь проходит в одном списке с гуглом и яндексом, как бот). Скрипт стал постоянно писать, что этот пользователь (бот) всегда неверно вводит логин и пароль. Постоянно пишет следующее (иногда по 30-40 раз за день! smile:confused: ):
Код
A failed login attempt at http://мойсайт
Username = unlownquews - тут всякие символы без особого смысла, каждый раз разные
Password = L2iVusS624 - тут тоже всякие символы без особого смысла, каждый раз разные
IP-Adress =  91.218.39.40 - тут ip адреса из одного и того же домена, меняются только циферки на конце адреса
Error = User does not exist - тут его отпинывают за неверные данные

Я так подозреваю, что возможно кто-то хочет залезть на сайт с каким-то не очень хорошим намерением. Что можно сделать с этим "пользователем-ботом"?
Самый лёгкий способ от него избавится, это после 3 неправильных попыток сразу редиректить на главную, ip - запишите в сессию. А ещё легче называть директорию с админкой какнибуть не явно.
брутят походу
Странный брут какойто, пишет не явные варианты логина и паса!
Цитата
TaRnament пишет:
Самый лёгкий способ от него избавится, это после 3 неправильных попыток сразу редиректить на главную, ip - запишите в сессию. А ещё легче называть директорию с админкой какнибуть не явно.


Сделала проще... После трех неправильных попыток скрипт отправляет в бан на 60 минут. По поводу назвать директорию как-нибудь: А есть смысл в этом действии? Просто еще при установке движка сайта директория была переименована и без толку, все равно обращаются к ней. Может быть переименование только от человека срабатывает, но если ломится бот-программа, то возможно она просто все папки тупо сканирует или что-то в таком роде (например, берет из robots.txt).

Цитата
Egeshka пишет:
Странный брут какойто, пишет не явные варианты логина и паса!


А явные разве возможно подобрать, если это брут? smile:confused: Навряд ли кто-то знает как звучит имя бога войны на суахили задом наперед написанное по чешски smile:)

Цитата
vantous пишет:
брутят походу


Кроме этих признаков, есть еще какие-нибудь признаки брутфорса?
Могу порекомендовать из личного опыта. У меня движке сайта есть функция, которая ограничивает количество попыток введения логина и пароля. Каждый день просматривая список добавляю адреса в черный список. Уже 152 IP в бане.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
15:54 25.12.25 Апдейт Яндекс выдача 
15:48 Ссылки с сайтов РБ 
08:50 "Осталось 5 дн. до НГ" АПдейт Яндекс выдача 
08:48 Стоит ли добавлять сайт в Rambler топ 100? 
08:46 С наступающим Новым годом! АП Яндекс ИКС 23.12.2025 
08:36 Супер-партнерка PayV: избранные офферы в топовых нишах 
08:11 Волна банов за ПФ под Новый год? Кого еще зацепило? 
16:14 xpoint.pro - быстрый и надежный криптообменный сервис Xpoint 
16:05 Продвижение на Авито 
14:59 Рассылки СМС/SMS, Вайбер/Viber, Ватсап/Whatsapp, Телеграм/Telegram любой тематики по всему миру 
10:06 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
08:53 Размещение статей, ссылок и постовых на качественных ресурсах 
08:22 Мониторинг обменников Сrypto-scout.io 
04:17 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
15:55 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
11:18 Стряхнуть обыденность - об Агасфере 
23:08 Физические сим-карты 
22:52 37 противникам прививок от COVID грозят уголовные дела 
21:44 С юмором по жизни! 
13:34 Компьютерная мышь 
13:13 Куплю проигрышные букмекерские аккаунты