Rezultate 1 la 8 din 8

Subiect: IP-uri de pe care se incearca sa se sparga site-uri.

  1. #1
    Avatarul lui AntonioTony
    AntonioTony este deconectat Membru SeoPedia
    Reputatie:
    62
    Data înscrierii
    9th February 2011
    Locaţie
    Brasov
    Vârstă
    42
    Posturi
    1.084
    Putere Rep
    62


    Implicit IP-uri de pe care se incearca sa se sparga site-uri.

    Am avut un site spart in mai multe randuri, iar acum m-am apucat sa-l refac de la 0 si mi-am instalat wordfence.

    In ultima luna am primit email-uri de la wordfence ca anumite IP-uri au fost blocate deoarece incercau sa se conecteze la site cu username "admin".

    Am facut o lista cu aceste IP-uri, lista ce o voi completa pe masura ce incercarile continua.

    94.250.254.76
    46.105.28.232
    84.240.9.6
    69.63.132.5
    95.163.121.119
    64.34.170.31

    Daca aveti si voi o astfel de lista sau primiti email-uri de la wordfence, treceti si pe aici si postati-le, sa le blocam in masura in care putem si sa reducem riscul de a ne fi site-urile sparte. Stiu ca numarul celor care folosesc "admin" sunt putini sau poate chiar inexistenti, dar poate va ajuta pe cineva la un moment dat.

    Eu unul recomand tuturor sa-si instaleze wordfence si sa blocheze din start aceste IP-uri precum si cele care vor mai fi postate aici.

    Cei care vor sa se protejeze si mai mult pot citi articolul urmator: How To Block Hacking Attempts On Your Website by Menkom
    Ma gasiti pe www.SeoPower.ro.

  2. #2
    Avatarul lui Mihai_Is
    Mihai_Is este deconectat Membru SeoPedia
    Reputatie:
    0
    Data înscrierii
    12th February 2013
    Locaţie
    Bucuresti
    Posturi
    525
    Putere Rep
    0


    1 out of 1 members found this post helpful.

    Implicit

    Mi se pare complicat sa te apuci sa updatezi liste de ip-uri, mai ales daca ai mai multe bloguri.
    Pentru wordpress, pui in wp-admin un .htaccess de forma
    Order deny,allow
    deny from all
    allow from xxx.xxx.xxx.xxx
    <Files admin-ajax.php>
    Order allow,deny
    Allow from all
    Satisfy any
    </Files>

    <Files admin-ajax.css>
    Order allow,deny
    Allow from all
    Satisfy any
    </Files>
    si gata.
    Daca ai ip dinamic, de obicei acestea se schimba clasa B sau C, si pui de ex allow from xxx.xxx.xxx

  3. #3
    Avatarul lui Sorin Frumuseanu
    Sorin Frumuseanu este deconectat Ambasador
    Reputatie:
    63
    Data înscrierii
    2nd August 2005
    Locaţie
    Orsova
    Vârstă
    52
    Posturi
    3.946
    Putere Rep
    63


    1 out of 1 members found this post helpful.

    Implicit

    Da. Deci nu are sens sa le numeri, sunt prea multe.
    Uite bucurii (o parte) de azi, dupa ce am facut curat vineri (si mai am), via plugin urban girafe redirection:
    aaddmm.jpg
    Le ignori, te minunezi si asta e
    Credinta la institutiile specializate. Aici facem Servicii de seo
    Mi se spunea 1nesco

  4. #4
    Avatarul lui RedHat
    RedHat este deconectat Membru SeoPedia
    Reputatie:
    45
    Data înscrierii
    23rd September 2010
    Locaţie
    Iasi
    Posturi
    896
    Putere Rep
    45


    2 out of 2 members found this post helpful.

    Implicit

    Nu reduci riscul ca siteul sa iti fie spart blocand niste ip-uri.
    Foloseste o parola complicata de genul celei care ti-o genereaza automat. Alea sigur nu se gasesc in listele de parole si sa fie generate ar dura probabil luni intregi sau ani.
    Iar faptul ca sunt sau nu utiliatori care folosesc "admin" nu este relevant deoarece se pot afla foarte usor userii existenti intr-un site ce ruleaza pe wordpress. Adica fie ca folosesti admin sau freegigi e aceeasi chestie.

    Chiar daca folosind o parola buna riscul sa treaca de ea cu brute force sunt foarte mici, se poate folosi si un plugin care blocheaza automat dupa ip-ul pentru o anumita perioada de timp dupa x tentative de logare esuate. Doar asa for fun sa nu mai vezi milioane de incercari de autentificare prin loguri.
    Ultima modificare făcută de RedHat; 1st July 2014 la 12:25.

  5. #5
    Avatarul lui puthre
    puthre este deconectat Ambasador
    Reputatie:
    81
    Data înscrierii
    21st February 2011
    Locaţie
    București
    Posturi
    2.154
    Putere Rep
    81


    1 out of 1 members found this post helpful.

  6. #6
    Avatarul lui gupi
    gupi este deconectat Ambasador
    Reputatie:
    43
    Data înscrierii
    15th March 2008
    Locaţie
    Timisoara
    Posturi
    420
    Putere Rep
    43


    1 out of 1 members found this post helpful.

    Implicit

    Sunt două probleme aici, fiecare cu specificul ei.

    Prima e legata de tentativa de acces neautorizat, pentru care exista suficiente măsuri (plugin-ul de autentificare dual-factor de mai sus e doar unul din exemplele foarte bune)

    A doua problemă e că la tentative serioase (de genul 20-30 de accesări neautorizate pe secundă), site-ul consumă nejustificat resurse: chiar dacă tentativa eșuează, e necesar un set de query-uri în baza de date, sunt niște pași logici de verificat în secțiunea de acces, etc. Una peste alta, am avut bloguri cu astfel de tentative de atac, la care blocarea reactivă (după câteva încercări nereușite sau accesul dual-factor) nu aveau efect, deoarece adresele IP sursă erau extrem de multe.
    Singura soluție cu adevarat eficace a fost "tăierea crăcii de sub picioare" (înlocuirea fișierului wp-login.php cu unul blanc pe durata atacului), în felul acesta eliberând resursele blogului.
    Înlocuirea fișierului wp-login.php am făcut-o după autentificarea validă a administratorului de blog, el rămânând autentificat în continuare; la final, puneam înapoi fișierul original.

    Observație: soluția cu .htaccess este mai elegantă, însă mai greu de implementat și urmărit de către useri cu cunoștințe limitate.
    Manevra de ștergere/copiere a fișierelor wp-login.php a fost mult mai ușor de explicat și aplicat.
    .:|:.

  7. #7
    Avatarul lui haos
    haos este deconectat Ambasador
    Reputatie:
    61
    Data înscrierii
    19th February 2008
    Locaţie
    Craiova
    Posturi
    2.239
    Putere Rep
    61


    Implicit

    Am incercat sa tin si eu o astfel de lista acum cativa ani dar dupa o perioada devenise atat de lunga incat era total inutila. Mai ales ca majoritatea sunt ale unor hosturi infectate si odata ce acele hosturi sunt curatate, atacatorul se muta pe altul si pe altul, si tot asa incat aceasta lista creste exponential si inutil.

    Tot ce conteaza este cum a zis si gupi, cei care consuma excesiv cu astfel de atacuri. Pe aia nu-i iert, ii bag direct in firewall-ul serverului sau deny din htaccess.
    Citeste primul meu curs SEO - principii de baza. Vezi oferta mea de advertoriale PR5.

  8. #8
    Avatarul lui Sorin Frumuseanu
    Sorin Frumuseanu este deconectat Ambasador
    Reputatie:
    63
    Data înscrierii
    2nd August 2005
    Locaţie
    Orsova
    Vârstă
    52
    Posturi
    3.946
    Putere Rep
    63


    Implicit

    La 20-30 accesari/secunda deja intra in lucru protectiile hostingului.
    Multe rau nu sunt, chit ca deranjeaza atunci cand se face curatenie (via plugin urban girafe - minunea de redirecturi) pt ca ia ceva timp. Sortare dupa ip, dupa link negasit, mai o cautare dupa "adm" "admin" "setup" + delete all si gata cu ele.
    Din cate vad, multi sunt efectiv idioti si cauta buguri specifice (cunoscute) pt platforme gratuite de magazine online sau alte cms gratuite.
    Concluzie: nu e motiv de ingrijorare cat timp ai platforma la zi si nu folosesti pluginuri (de e wp) exotice.
    Credinta la institutiile specializate. Aici facem Servicii de seo
    Mi se spunea 1nesco

Informații subiect

Utilizatori care navighează în acest subiect

Momentan este/sunt 1 utilizator(i) care navighează în acest subiect. (0 membrii și 1 vizitatori)

Thread-uri Similare

  1. Răspunsuri: 11
    Ultimul Post: 6th October 2011, 00:42
  2. Cum se incearca sa se faca bani
    De Popescu Marian în forumul Bar, lobby...
    Răspunsuri: 83
    Ultimul Post: 22nd October 2010, 18:46
  3. Se incearca resuscitarea netbridge?
    De FireEyes în forumul Bar, lobby...
    Răspunsuri: 6
    Ultimul Post: 21st August 2006, 14:08
  4. Microsoft incearca sa faulteze Google
    De Razvan Pop în forumul Stiri despre motoarele de cautare, SEO si Marketing
    Răspunsuri: 2
    Ultimul Post: 3rd August 2005, 14:56

Permisiuni postare

  • Nu puteţi posta subiecte noi.
  • Nu puteţi răspunde la subiecte
  • Nu puteţi adăuga ataşamente
  • Nu puteţi modifica posturile proprii
  •