Попытка подбора пароля к сайту...
Страницы: 1
Попытка подбора пароля к сайту..., Кто-то пытается взломать админку?
Недавно установили скрипт на сайт, который показывает всех, кто пытался зайти на сайт. Пару раз приходили какие-то пользователи из Финляндии и Германии, вводили неверные данные и все (ну иногда еще зарегенные пользователи ошибались) - тут как бы все ясно. Но недавно стал приходить какой-то бот (по ip-адресу в админ-панели этот пользователь проходит в одном списке с гуглом и яндексом, как бот). Скрипт стал постоянно писать, что этот пользователь (бот) всегда неверно вводит логин и пароль. Постоянно пишет следующее (иногда по 30-40 раз за день! smile:confused: ):
Код
A failed login attempt at http://мойсайт
Username = unlownquews - тут всякие символы без особого смысла, каждый раз разные
Password = L2iVusS624 - тут тоже всякие символы без особого смысла, каждый раз разные
IP-Adress =  91.218.39.40 - тут ip адреса из одного и того же домена, меняются только циферки на конце адреса
Error = User does not exist - тут его отпинывают за неверные данные

Я так подозреваю, что возможно кто-то хочет залезть на сайт с каким-то не очень хорошим намерением. Что можно сделать с этим "пользователем-ботом"?
Самый лёгкий способ от него избавится, это после 3 неправильных попыток сразу редиректить на главную, ip - запишите в сессию. А ещё легче называть директорию с админкой какнибуть не явно.
брутят походу
Странный брут какойто, пишет не явные варианты логина и паса!
Цитата
TaRnament пишет:
Самый лёгкий способ от него избавится, это после 3 неправильных попыток сразу редиректить на главную, ip - запишите в сессию. А ещё легче называть директорию с админкой какнибуть не явно.


Сделала проще... После трех неправильных попыток скрипт отправляет в бан на 60 минут. По поводу назвать директорию как-нибудь: А есть смысл в этом действии? Просто еще при установке движка сайта директория была переименована и без толку, все равно обращаются к ней. Может быть переименование только от человека срабатывает, но если ломится бот-программа, то возможно она просто все папки тупо сканирует или что-то в таком роде (например, берет из robots.txt).

Цитата
Egeshka пишет:
Странный брут какойто, пишет не явные варианты логина и паса!


А явные разве возможно подобрать, если это брут? smile:confused: Навряд ли кто-то знает как звучит имя бога войны на суахили задом наперед написанное по чешски smile:)

Цитата
vantous пишет:
брутят походу


Кроме этих признаков, есть еще какие-нибудь признаки брутфорса?
Могу порекомендовать из личного опыта. У меня движке сайта есть функция, которая ограничивает количество попыток введения логина и пароля. Каждый день просматривая список добавляю адреса в черный список. Уже 152 IP в бане.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
14:31 Rotapost прикрыли! Чем пользоваться? 
00:23 Раскрутка форума 
00:19 Продвижение по ключам 
17:40 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
14:07 2Index - быстрая индексация страниц сайта и обратных ссылок 
12:02 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
22:23 Подскажите нормальный сервис накрутки ПФ 
16:15 Продам обменник криптовалюты, а также новый обменник под ключ с обучением. Скидки на скрипты обменника 
16:04 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
05:30 CoinCapital  
04:22 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
20:30 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
19:53 №1 Рассылка / Инвайтинг [TELEGRAM] | Приватный метод 
19:52 Trustpilot Reviews | Подниму рейтинг вашей компании 
16:49 monetizer.agency – рекламная сеть для взрослого и развлекательного трафика. 100$ новому вебмастеру 
20:43 Добро пожаловать в цифровой мир... 
15:59 Про мясо 
23:09 ПП от PMS remote.team - 200$ за команду 
13:28 Компьютерная мышь 
22:55 Ну что, кто куда деваете свои сайты? 
22:34 Используете беспроводные наушники?