Реклама на сайте Advertise with us

Безопасность wordpress

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 15.06.10
Сообщения: 1719
Рейтинг: 51

Ссылка на сообщениеДобавлено: 06/12/20 в 02:22       Ответить с цитатойцитата 

в логах наблюдаю запросы вида
46.101.156.213 - - [05/Dec/2020:11:27:00 -0500] "POST /wp-login.php HTTP/1.0" 200 5873 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0"
46.101.156.213 - - [05/Dec/2020:11:27:01 -0500] "POST /xmlrpc.php HTTP/1.0" 200 401 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0"

с разных IP

всегда фигурируют эти 2 файла
wp-login.php
xmlrpc.php

что это может быть?

-1
 



С нами с 25.09.20
Сообщения: 196
Рейтинг: 33

Ссылка на сообщениеДобавлено: 06/12/20 в 07:28       Ответить с цитатойцитата 

Это могли быть HTTP запросы по протоколу 1.0 типа POST, произведенные с IP адреса 46.101.156.213 в 11:27:00 пятого декабря 2020, на файлы /wp-login.php и /xmlrpc.php с юзерагентом "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0"

1
 



С нами с 12.05.18
Сообщения: 147
Рейтинг: 135

Ссылка на сообщениеДобавлено: 06/12/20 в 09:08       Ответить с цитатойцитата 

danger dave: ты забыл написать код ответа сервера и сколько байт в ответ было передано smail101.gif smail54.gif

0
 



С нами с 25.09.20
Сообщения: 196
Рейтинг: 33

Ссылка на сообщениеДобавлено: 06/12/20 в 11:40       Ответить с цитатойцитата 

А это сколько передано после кода ответа? Я думал просто цифры. Спасибо, буду знать. smail54.gif

0
 



С нами с 25.09.20
Сообщения: 196
Рейтинг: 33

Ссылка на сообщениеДобавлено: 06/12/20 в 11:41       Ответить с цитатойцитата 

Ежли хочешь гадов изловить то ставь ханипот и изучай smail101.gif

1
 



С нами с 04.12.16
Сообщения: 3571
Рейтинг: 1289


Передовик Master-X (16.09.2019) Передовик Master-X (16.08.2020) Передовик Master-X (01.10.2020) Передовик Master-X (16.10.2020) Передовик Master-X (01.12.2020) Ветеран трепа Master-X (16.12.2020)
Ссылка на сообщениеДобавлено: 06/12/20 в 12:38       Ответить с цитатойцитата 

cherchell2010: а я смотрю ты параноик похлеще коллеги dmmcash: icon_razz.gif

-1
 



С нами с 15.06.10
Сообщения: 1719
Рейтинг: 51

Ссылка на сообщениеДобавлено: 06/12/20 в 20:22       Ответить с цитатойцитата 

да че вы ржете.
я интересуюсь на предмет возможных уязвимостей для отсылки почты.
За все время одни работы у меня только со спаммерами и проблемы. Просочатся. потом абузы отгребай.

0
 



С нами с 04.12.16
Сообщения: 3571
Рейтинг: 1289


Передовик Master-X (16.09.2019) Передовик Master-X (16.08.2020) Передовик Master-X (01.10.2020) Передовик Master-X (16.10.2020) Передовик Master-X (01.12.2020) Ветеран трепа Master-X (16.12.2020)
Ссылка на сообщениеДобавлено: 06/12/20 в 21:02       Ответить с цитатойцитата 

cherchell2010 писал:
я интересуюсь на предмет возможных уязвимостей для отсылки почты.
ну так прибей почту, в чем проблема-то? говоришь же сам в соседней теме что ей не пользуешься...

0
 



С нами с 15.06.10
Сообщения: 1719
Рейтинг: 51

Ссылка на сообщениеДобавлено: 06/12/20 в 21:09       Ответить с цитатойцитата 

с админом все обсуждал, оно говорил что все сделал и почты нет.
Но блин наверное есть дето лазейка.

0
 



С нами с 04.12.16
Сообщения: 3571
Рейтинг: 1289


Передовик Master-X (16.09.2019) Передовик Master-X (16.08.2020) Передовик Master-X (01.10.2020) Передовик Master-X (16.10.2020) Передовик Master-X (01.12.2020) Ветеран трепа Master-X (16.12.2020)
Ссылка на сообщениеДобавлено: 06/12/20 в 21:21       Ответить с цитатойцитата 

ну ты явно параноик... попытка обращения по адресу из твоего лога и доступ к нему это не одно и тоже, так понятней?

1
 



С нами с 30.04.05
Сообщения: 6433
Рейтинг: 3397


Передовик Master-X (01.10.2015) Передовик Master-X (16.03.2016) Передовик Master-X (01.04.2016) Передовик Master-X (16.04.2016) Передовик Master-X (01.05.2016) Ветеран трепа Master-X (01.06.2016)
Ссылка на сообщениеДобавлено: 08/12/20 в 04:56       Ответить с цитатойцитата 

Брутят твои блоги на WP, пытаются подобрать логин/пароль. Попроси админа, чтобы он закрыл доступ к этим файлам через .htpasswd, если сам не умеешь.

Надежный и отзывчивый VPS хостинг для серьезных проектов. Проверенная пуш партнерка

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »