Форум программистов, компьютерный форум, киберфорум
Debian, Kali Linux, Raspbian, Astra Linux
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.71/7: Рейтинг темы: голосов - 7, средняя оценка - 4.71
1 / 1 / 0
Регистрация: 14.08.2014
Сообщений: 11

Подозрительные логи

01.12.2014, 20:24. Показов 1454. Ответов 8
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Ребят подскажите что это за логи такие, похоже на атаку появляются раз в 1 сек. VPS Debian 7u3
195.16.78.86 - - [01/Dec/2014:19:12:06 +0200] "POST /wp-login.php/ HTTP/1.0" 200 6586 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.0.2) Gecko/2008091620 Firefox/3.0.2"
0
Лучшие ответы (1)
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
01.12.2014, 20:24
Ответы с готовыми решениями:

Как отключить логи cron?
Обычный веб-сервер на Debian есть. На нём много и часто cron работает. В syslog записи такие: Sep 26 16:14:01 a1 CRON: (user) CMD (cd ...

Проанализировать логи по отправке письма на info@somesite.ru
Добрый день Помогите пожалуйста узнать по логам, нормально ли происходит отправка двух писем согласно логу. Одно письмо должно...

Как проверить удаленный доступ в ОС Линукс? Логи - не вариант
Ссылка на образ системы. https://drive.google.com/folderview?id=0B74SL4cQqaLeRGllUWJqRjdvRzQ&usp=drive_web Смотрел в логах, но там...

8
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13440 / 7534 / 830
Регистрация: 09.09.2009
Сообщений: 29,554
01.12.2014, 23:13
кто-то пытается войти в вордпресс
0
1 / 1 / 0
Регистрация: 14.08.2014
Сообщений: 11
01.12.2014, 23:16  [ТС]
пытается войти в каком смысле? взломать и войти или просто факт того что кто-то логинился на сайт
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13440 / 7534 / 830
Регистрация: 09.09.2009
Сообщений: 29,554
01.12.2014, 23:21
wp-login.php - это скрипт авторизации в вордпресс
POST-запрос - это отправка данных с формы
а вот вошел в результате в вордпресс кто-то или не вошел - это уже фиг его знает, с этого лога точной информации об этом извлечь не возможно...
0
1 / 1 / 0
Регистрация: 14.08.2014
Сообщений: 11
01.12.2014, 23:35  [ТС]
можете посмотреть? вот лог
http://hdd.tomsk.ru/desk/erovlqyy
0
 Аватар для Amet13
1362 / 1074 / 110
Регистрация: 16.03.2012
Сообщений: 4,543
01.12.2014, 23:49
Да что тут непонятно-то, админку брутят.
Я когда-то такой самопал писал, использую на хостинге, норм. https://github.com/Amet13/blockips
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13440 / 7534 / 830
Регистрация: 09.09.2009
Сообщений: 29,554
02.12.2014, 00:26
Лучший ответ Сообщение было отмечено Exeron как решение

Решение

Цитата Сообщение от Amet13 Посмотреть сообщение
Я когда-то такой самопал писал
зачем так сложно-то?
в .htaccess добавить такое:
Bash
1
2
3
4
5
6
AuthType Basic
   AuthName "Restricted Access!!!"
   AuthUserFile /var/www/myfolder/.htpasswd
<Files wp-login.php>
   require valid-user
</Files>
0
 Аватар для Amet13
1362 / 1074 / 110
Регистрация: 16.03.2012
Сообщений: 4,543
02.12.2014, 00:29
Цитата Сообщение от Dmitry Посмотреть сообщение
зачем так сложно-то?
На то он и самопал.

Насчет htaccess, я не особо с ним знаком, после какой неудачной попытки логина он блочит?
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13440 / 7534 / 830
Регистрация: 09.09.2009
Сообщений: 29,554
02.12.2014, 00:47
он не блокирует. он просто не пускает. только в отличие от вордпреса дает ответ не 200. а 40х (точно не помню который) и прекрасно вылавливается fail2ban-ом. а уж он блочит - как душе заблагорассудится
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
02.12.2014, 00:47
Помогаю со студенческими работами здесь

Подозрительные логи раид-контроллера видеосервера
Ситуация следующая. У меня развернут видеосервер на раиде 1+0. Контроллер raid - SAS LSI MegaRAID И недавно в его логах появилось...

Логи, логи и еще раз логи
Кто-нибудь может подкинуть информацию, как записать полный curl response в log? Причем не в /var/log/user.log, а к примеру: /home/user1/logs

Подозрительные цены
всех приветствую на форуме! 1)Искал планшет, нашел ASUS Transformer TF300T 16gb без 3G, в Днс и везде стоит 16990, и случайно...

Подозрительные скрипты
Имеется парочку подозрительных скриптов на сайте steklodom.by: https://ucoz-host.ru/_v3/module/js/oapi.php?get.js...

Подозрительные процессы
Уважаемые вирусоборцы, много подозрительных процессов. explorer.exe съедает ресурсы порой.


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
9
Ответ Создать тему
Новые блоги и статьи
http://iceja.net/ математические сервисы
iceja 20.01.2026
Обновила свой сайт http:/ / iceja. net/ , приделала Fast Fourier Transform экстраполяцию сигналов. Однако предсказывает далеко не каждый сигнал (см ограничения http:/ / iceja. net/ fourier/ docs ). Также. . .
http://iceja.net/ сервер решения полиномов
iceja 18.01.2026
Выкатила http:/ / iceja. net/ сервер решения полиномов (находит действительные корни полиномов методом Штурма). На сайте документация по API, но скажу прямо VPS слабенький и 200 000 полиномов. . .
Расчёт переходных процессов в цепи постоянного тока
igorrr37 16.01.2026
/ * Дана цепь(не выше 3-го порядка) постоянного тока с элементами R, L, C, k(ключ), U, E, J. Программа находит переходные токи и напряжения на элементах схемы классическим методом(1 и 2 з-ны. . .
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым. Но восстановить их можно так. Для этого понадобится консольная утилита. . .
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru