Попытка подбора пароля к сайту...
Страницы: 1
Попытка подбора пароля к сайту..., Кто-то пытается взломать админку?
Недавно установили скрипт на сайт, который показывает всех, кто пытался зайти на сайт. Пару раз приходили какие-то пользователи из Финляндии и Германии, вводили неверные данные и все (ну иногда еще зарегенные пользователи ошибались) - тут как бы все ясно. Но недавно стал приходить какой-то бот (по ip-адресу в админ-панели этот пользователь проходит в одном списке с гуглом и яндексом, как бот). Скрипт стал постоянно писать, что этот пользователь (бот) всегда неверно вводит логин и пароль. Постоянно пишет следующее (иногда по 30-40 раз за день! smile:confused: ):
Код
A failed login attempt at http://мойсайт
Username = unlownquews - тут всякие символы без особого смысла, каждый раз разные
Password = L2iVusS624 - тут тоже всякие символы без особого смысла, каждый раз разные
IP-Adress =  91.218.39.40 - тут ip адреса из одного и того же домена, меняются только циферки на конце адреса
Error = User does not exist - тут его отпинывают за неверные данные

Я так подозреваю, что возможно кто-то хочет залезть на сайт с каким-то не очень хорошим намерением. Что можно сделать с этим "пользователем-ботом"?
Самый лёгкий способ от него избавится, это после 3 неправильных попыток сразу редиректить на главную, ip - запишите в сессию. А ещё легче называть директорию с админкой какнибуть не явно.
брутят походу
Странный брут какойто, пишет не явные варианты логина и паса!
Цитата
TaRnament пишет:
Самый лёгкий способ от него избавится, это после 3 неправильных попыток сразу редиректить на главную, ip - запишите в сессию. А ещё легче называть директорию с админкой какнибуть не явно.


Сделала проще... После трех неправильных попыток скрипт отправляет в бан на 60 минут. По поводу назвать директорию как-нибудь: А есть смысл в этом действии? Просто еще при установке движка сайта директория была переименована и без толку, все равно обращаются к ней. Может быть переименование только от человека срабатывает, но если ломится бот-программа, то возможно она просто все папки тупо сканирует или что-то в таком роде (например, берет из robots.txt).

Цитата
Egeshka пишет:
Странный брут какойто, пишет не явные варианты логина и паса!


А явные разве возможно подобрать, если это брут? smile:confused: Навряд ли кто-то знает как звучит имя бога войны на суахили задом наперед написанное по чешски smile:)

Цитата
vantous пишет:
брутят походу


Кроме этих признаков, есть еще какие-нибудь признаки брутфорса?
Могу порекомендовать из личного опыта. У меня движке сайта есть функция, которая ограничивает количество попыток введения логина и пароля. Каждый день просматривая список добавляю адреса в черный список. Уже 152 IP в бане.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
15:19 Refmate — сервис для взаимного обмена ссылками 
13:06 Продвижение по ключам 
09:47 Adsense личный опыт 
13:13 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
13:47 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
08:27 Ищу специалистов 
08:18 Прибыль 200$ - 400$, за каждую 1000 уников! Google, FB и тд 
18:48 Продажа аккаунтов HH.RU 
17:38 swapsfera.com 
17:30 GoodsMoney.io 
16:25 JustProxy.Biz - Резидентные прокси без ограничения по трафику 
14:43 Рассылки СМС/SMS, Вайбер/Viber, Ватсап/Whatsapp, Телеграм/Telegram любой тематики по всему миру 
14:18 PonyBit.ru - обменный пункт PonyBit.ru (Понибит.ру) 
13:41 SiteAnalyzer SEO Tools - бесплатное браузерное расширение для Chrome & Firefox 
17:46 Всего п онемногу 
12:45 Куплю проигрышные букмекерские аккаунты 
11:55 Union Pharm - топовая фарма-партнерка для профессионалов! 
17:09 Точные прогнозы на футбол 
10:00 Ну что, кто куда деваете свои сайты? 
16:22 Компьютерная мышь 
23:55 Добро пожаловать в цифровой мир...