رفتن به مطلب

ورودهای مشکوک به wp-login.php


ARS

پست های پیشنهاد شده

درود

دوستان از دیروز هرموقع آخرین بازدیدکنندگان رو تو افزونه ی آمار نگاه میکنم یه چندتا ورودی با آیپی های مختلف به آدرس wp-login.php وجود داره!!!

یعنی در تلاش برای هک کردن سایت ما هستند یا...!؟؟؟

نمی دونم لازمه کار خاصی انجام بدم؟؟

البته کلیه پیشنهادهای امنیتی رو انجام دادم!!

لینک به ارسال

سلام

ای پی خودتون متغیر (دینامیک) نیست ؟

رنج و محدوده ای پی ها نزدیک به همه ؟

لینک به ارسال

ipها رو بررسی کنید مربوط به رباتها نباشد

در سایت لینکی به این صفحه دارید؟

لینک به ارسال

سلام

ای پی خودتون متغیر (دینامیک) نیست ؟

رنج و محدوده ای پی ها نزدیک به همه ؟

آیپی خودم متغیره ولی میدونم آیپی خودم نیست!

رنج آیپی ها هم نزدیک به هم نیست یه چندتاش:

209.40.202.68

178.208.91.196

50.97.141.98

ipها رو بررسی کنید مربوط به رباتها نباشد

در سایت لینکی به این صفحه دارید؟

در سایت هیچ لینکی به این صفحه نیست!

آیپی ها هم فک نکنم برای رباط ها باشن!!

لینک به ارسال

احتمالا مربوط به رباتها است

در سایت زیر ip را بررسی کنید

http://ip-lookup.net

توصیه های امنیتی را بکار ببرید و نگران این چیزا نباشید

چندان مهم نیست

لینک به ارسال

این نوع حمله های سرگردون نرم افزاری هستند (اغلب) اصولا بعیده یک هکر تلاش کنه از طریق صفحه لاگ این وردپرس یک سایت معمولی رو که قاعدتا چیزی برای سرقت نداره هک کنه

برای هک وردپرس منفذ هایی رو پیدا می کنند که لاگ این رو بشه باهاش دور زد و وارد ادمین شد اون هم با اهداف مشخص

نام کاربری ادمین را admin یا administraror نگذارید چک کنید از تنظیمات وردپرس اجازه ثبت نام اگر باز بود ثبت نام را ببندید حتی اگر سایت عضو پذیری هستید یک روز حداقل جلو ثبت نام را ببندید و رمزتون رو در 24 ساعت آینده دو سه بار تغییر بدید و در رمزهاتون از کارکترهای !@#$%^&*~ استفاده کنید و اگر رمزتون رو می خواهید روی سیستمتون ذخیره کنید مثلا از آخر به اول بنویسید یا به همه عددها یک عدد مشخص اضافه کنید که فقط خودتون سردربیارید

معمولا نرم افزارهای فرم شناس تبلیغاتی این تلاش ها را برای راهیابی به مکانهایی که امکان عضویت داره برای ارسال اسپم هاشون می کنند

لینک به ارسال

دوستان پیشنهادی برای جلوگیری از این ورودی ها ندارند؟؟؟

از دیروز تا حالا بیش از 1000 تا ورودی به wp-login.php داشتم!!!!

لینک به ارسال

اگر کاربر دیگه ایی بجز خودتون ندارید موقتا فایل رو تغییر نام بدید ببینید چه اتفاقی میوفته

لینک به ارسال
  • 5 ماه بعد...

خوب یک پیشنهاد دارم.

شما یک فرم بسازید با ورودیهایی که شبیه فرم لاگین هست (یوزر) و اطلاعات ورودی توی فرم رو به جای دیگه ای بفرستید. یه نمونه فرم بود که اطلاعات ورودی فرم توی یک فایل روی سرور ثبت میشد. اینجوری در واقع یک فیک پیج ساختید و میتونید ببینید این ورودیها چه چیزهایی رو توی فرم ثبت میکنند.

لینک به ارسال

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع ...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • اضافه کردن...