Хм, и кого же это мы так заинтересовали..

То-то мы заметили, что сайт вроде как подтормаживает иногда. Но не стали обращать внимания.
Сегодня залез в логи скрипта, а там веселуха с подбором админских паролей stuck_out_tongue_winking_eye
Хм, и кого же это мы так заинтересовали..

И началось это 14го октября сего года. Интересно даже стало, кому мы понадобились yum

Комментарии 12

  1. Mynotаvr от 13 ноября 2018 20:58
    +1
    Если пароль хороший. То его подобрать просто нереально. А вот с тормозами это беда. Тут прейдется потерпеть пока кто-то не наиграется.
  2. emw
    emw от 13 ноября 2018 21:14
    +1
    Ндя, похоже, пока идет "проверка на прочность". На всякий случай просмотрел, не числится ли там мой IP. Хотя, заниматься гнусотой с настоящего адреса не стал бы, раз. И не занимаюсь, два. Но все ж. Порою, когда упорный поиск заставляет углубиться в явное "болото", по дороге можно успеть что-либо "прикровососить" в систему. Правда, не заметить изменения в характере "железного друга" после этого, очень надо постараться.
    А вопрос ваш останется скорее риторическим. "Умник" сидел за прокси, а еще больший мудак шифровался несколькими путями. Зачем ему (им) сие надо, сказать невозможно, потому что честностью данный тип пользователей сети не отличается.
    Вывод пароль ставить посложнее или менять почаще, а лучше делать построже, т.е. и то, и другое.
    1. Kadet от 13 ноября 2018 21:28
      0
      Бро, там 37 страниц с разными айпи, не ищи свой на одном скрине :)
      --------------------
      Решение есть всегда!
  3. darkset от 13 ноября 2018 23:55
    +1
    По данным ripe.net диапазоны адресов со скрина принадлежат Вьетнаму - маловероятно что это серьезный интерес, хотя чем черт не шутит... Может у них какой ботнет завелся и долбят все подряд. А может и кто конкретно этот сайт ломануть хочет, но для прикрытия пользуется вьетнамскими прокси. Зачем? Не знаю, может распространение спама и/или вирусов, размещение своей рекламы, или еще какие варианты заработать на взломанном сайте. Можно на время засветившиеся подсети в бан засунуть и посмотреть, будут ли попытки взлома с других сетей - если да, то долбят целенаправленно.
  4. kif
    kif от 14 ноября 2018 07:04
    0
    Любое действие или поступок человека предполагает хоть какую-нибудь оправданную мотивацию. Не так ли?
    Ну и какова мотивация в этом случае?
    Допустим подобрал атрибуты аутентификации... Дальше чего будем делать?..
    1. "просто напакостить". Кто теоретически - психически неуравновешенный человек с комплексами неполноценности. Значит смотри подобных за последнее время, кого ты типа "обидел" (но не придал значения). Судя по тому, как чел ломится - он дилетант, рукожоп.
    2. "Получить реальные ништяки". Кто теоретически. - А кому нужна вся твоя база и доступ к ней?
    Твои "двойники" (актуальные или потенциальные) актуальные уже есть
    Если исходить из эйчтимиельного рукожопства, то почерк похож )
    3. Остальная экстраполяция - тебе видней ))

    P.S. спешл для аналитиков по райпнет. Вьетнам или якутское отделение буркина фасо - список прокси (прозрачных и не очень) можно получить почти в открытом доступе. ниочем.
  5. zhdan от 14 ноября 2018 07:53
    +3
    Пидарасы, сэр!
  6. Типа я от 14 ноября 2018 08:53
    +2
    А что пароль разве не 123456
    1. Kadet от 14 ноября 2018 19:01
      +1
      Прикинь, нет :)
      --------------------
      Решение есть всегда!
  7. SolarWind от 14 ноября 2018 09:31
    +1
    Последнее время ddos-ят почтовые сервера. Бестолково. Но нагрузка чувствуется. Ай-пи со всего мира. Ребята откатывают алгоритм атаки, похоже.
  8. dwesti от 14 ноября 2018 16:15
    0
    непонятно, они в админку лезут? сменить путь хотя бы
    1. Kadet от 14 ноября 2018 19:03
      +3
      Я сделал проще, уменьшил количество неудачных авторизаций до 1 и после этого ждать час, так что вводите свои пароли правильно :)
      --------------------
      Решение есть всегда!
  9. jhon7000 от 15 ноября 2018 22:44
    +2
    Сменить адрес к админке, и сделать двуфакторную авторизацию.
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.