X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

2 страниц V   1 2 >
Открыть тему
Тема закрыта
> Странные автоматические попытки авторизации на сайте
kismedia
kismedia
Topic Starter сообщение 29.12.2010, 12:27; Ответить: kismedia
Сообщение #1


Всем привет! ;)
У меня вот возникла такая ситуация.

Кто-то или что то (скрипт, программа) уже в течении месяца пытается автоматически авторизироватся на моем сайте kismedia.ru
У меня стоит плагин Limit Login Attempts , который собственно в течении этого месяца и присылал мне лог о неудачных попытках авторизации.

Сообщения выглядят так:

16 неудачных попыток авторизации (4 изоляция(ий)) с адреса IP: 95.73.45.101
Последняя попытка пользователя: JamShetalatty
IP заблокирован для 120 часов

16 неудачных попыток авторизации (4 изоляция(ий)) с адреса IP: 195.39.211.234
Последняя попытка пользователя: travelin
IP заблокирован для 120 часов

И так далее...

Суть в том , что пользователей таких, с такими логинами на сайте несуществует, в чем тогда смысл перебирать пароли.
Скрипт перебирает логины тоже? Но не легче попробовать просто сразу генерить пароли к логину admin, вероятность попадания выше.

Спрашивается ,что это за хрень, вообще, у меня прописалась и зачем это нужно?
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Гость_0_* Гость_0_*
сообщение 29.12.2010, 12:44; Ответить: Гость_0_*
Сообщение #2


Странное поведение вобще. А много IP? Регион не выделяется?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
kismedia
kismedia
Topic Starter сообщение 29.12.2010, 12:49; Ответить: kismedia
Сообщение #3


(admin @ 29.12.2010, 11:44) *
Странное поведение вобще. А много IP? Регион не выделяется?

IP много ,все время разные, по региону не смотрел.
Если был бы один ,я бы его просто заблокировал.
Что это за "чудо" не понимаю и что оно хочет вообще этим добиться?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Гость_0_* Гость_0_*
сообщение 29.12.2010, 12:55; Ответить: Гость_0_*
Сообщение #4


Авторизоваться пытается он в админке ведь, верно?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
kismedia
kismedia
Topic Starter сообщение 29.12.2010, 12:58; Ответить: kismedia
Сообщение #5


Ну как бы да, я так понимаю на странице общего входа http://kismedia.ru/wp-login.php как для меня так и для всех пользователей, авторов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Гость_0_* Гость_0_*
сообщение 29.12.2010, 13:09; Ответить: Гость_0_*
Сообщение #6


Kismedia, попробуйте переименовать эту страницу входа на какое-то уникальное название.
Возможно это делается каким-то скриптом на автомате именно по сайтам на WordPress. А вобще ситуация действительно интересная и странная.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
bumer_mw
bumer_mw
сообщение 29.12.2010, 15:19; Ответить: bumer_mw
Сообщение #7


а попробуйте у хостера спросить
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
kismedia
kismedia
Topic Starter сообщение 29.12.2010, 15:41; Ответить: kismedia
Сообщение #8


Человек вот тут один подсказал что работает эта штука по принципу Брутфорс, но мне от этого не легче.
Либо страницу авторизации менять , либо каптчу на вход, но это напрягает.

bumer, попробую задать вопрос хостеру, кстати Ваш блог добавил http://info-runet.ru/webbumru
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
bumer_mw
bumer_mw
сообщение 29.12.2010, 16:14; Ответить: bumer_mw
Сообщение #9


спс, скоро изменю дизайн.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
matroskin8
matroskin8
сообщение 29.12.2010, 16:19; Ответить: matroskin8
Сообщение #10


(Kismedia @ 29.12.2010, 13:41) *
Человек вот тут один подсказал что работает эта штука по принципу Брутфорс, но мне от этого не легче.

То, что идет подбор - это понятно... но обычно идет подбор пароля. Например, логин точно известен в твоем случае - это admin, под него и идет перебор паролей... а так странно это, учитывая, что таких логинов даже и нет на сайте.
(Kismedia @ 29.12.2010, 13:41) *
Либо страницу авторизации менять , либо каптчу на вход,

Учитывая выше сказанное, возникает вполне логичный вопрос - а зачем?
1) подбор по хрен знает каким логинам идет... ну и пусть себе идет;
2) стоит плагин, лимитирующий количество попыток... пароль посложнее сделать и пусть брутфорсят... ближайшие так... в общем, очень много лет ;)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
2 страниц V   1 2 >
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыБыстрый и качественный обмен на сайте Baksman.org
Обмен Bitcoin, BTC-e, PM, Qiwi, Yandex money, Карты банк
52 Baksman 33589 18.4.2024, 5:02
автор: Baksman
Открытая тема (нет новых ответов) Боты могут делать пушподписки на моём сайте?
0 Megaspryt 479 17.4.2024, 23:29
автор: Megaspryt
Горячая тема (нет новых ответов) CryptoCloud — прием USDT, BTC, ETH, LTC на любом сайте
36 CryptoCLoud 10639 16.4.2024, 16:02
автор: CryptoCLoud
Горячая тема (нет новых ответов) Странный трафик на сайте длительное время
33 TABAK 8799 12.4.2024, 5:56
автор: Skyworker
Открытая тема (нет новых ответов) Алтуально ли заработок на сайте?
Оцение пожалуйста идею
10 hitman20 1883 1.2.2024, 5:37
автор: Liudmila


 



RSS Текстовая версия Сейчас: 20.4.2024, 10:39
Дизайн