The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атака на системы через WordPress-плагин Ninja Forms, насчитывающий более миллиона установок, opennews (?), 17-Июн-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


27. "Атака на системы через WordPress-плагин Ninja Forms, насчиты..."  +3 +/
Сообщение от Kuromi (ok), 17-Июн-22, 20:47 
Собственно чему удивляться, давным давно неплохим способом защитить свою CMS-очку было изменить в заголовках отдаваемое название на Wordpress и накидать в корень сайта фальшивых PHP файлов (с NOOP внутри) с названиями как у Вордпрессовских.
И все, кулхацкеры будут упорно долбиться в ваши заглушки даже не пытаясь понять что не так-то.
Ответить | Правка | Наверх | Cообщить модератору

45. "Атака на системы через WordPress-плагин Ninja Forms, насчиты..."  +/
Сообщение от Аноним (43), 18-Июн-22, 03:28 
Долбят боты. Пройдитесь на досуге Acunetix по своему сайту, сильно удивитесь
Ответить | Правка | Наверх | Cообщить модератору

50. "Атака на системы через WordPress-плагин Ninja Forms, насчиты..."  +/
Сообщение от Наноним (?), 18-Июн-22, 16:23 
Долбятся боты. Очень удобно написать ботов для Wordpress, а потом натравливать их на миллионы Wordpress сайтов, среди которых наверное большинство вовремя не обновляется. И ломаются они также автоматически. С точки зрения ботописателей Wordpress - это просто идеал решета, на котором можно заработать.
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

61. "Атака на системы через WordPress-плагин Ninja Forms, насчиты..."  +/
Сообщение от InuYasha (??), 19-Июн-22, 00:02 
Когда-то была у меня оч хорошая по тем временам ЦМСка на базе PostNuke. Держалась долго и крепко под натисками ботов. Потом однажды не выдержал и поменял "made with PN" на что-то более нестандартное и - БАБАХ! - apache/error.log опустел. :) Да, боты. Ну, вот и прекрасно.
Но ничего, потом у нас в гарнизоне ИИ появился. Но вы там держитесь.
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

62. "Атака на системы через WordPress-плагин Ninja Forms, насчиты..."  +/
Сообщение от Kuromi (ok), 19-Июн-22, 01:46 
> Когда-то была у меня оч хорошая по тем временам ЦМСка на базе
> PostNuke. Держалась долго и крепко под натисками ботов. Потом однажды не
> выдержал и поменял "made with PN" на что-то более нестандартное и
> - БАБАХ! - apache/error.log опустел. :) Да, боты. Ну, вот и
> прекрасно.
> Но ничего, потом у нас в гарнизоне ИИ появился. Но вы там
> держитесь.

По опыту еще один прекрасный метод - закрыть админку (если возможно) HTTP AUTH и половина атак уходит в  молоко. А если при это сменить метод с BASIC на DIGEST (да еще поставить скажем SHA-256 или SHA-512), то эти боты отпадают сразу, многие даже не поддерживают такого.

Ответить | Правка | Наверх | Cообщить модератору

66. "Атака на системы через WordPress-плагин Ninja Forms, насчиты..."  +/
Сообщение от rustian (?), 24-Июн-22, 00:24 
не хочу вас расстраивать, но это не защита, а говно )

Умные люди называют это security through obscurity, и они такой подход не одобряют.

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

68. "Атака на системы через WordPress-плагин Ninja Forms, насчиты..."  +/
Сообщение от Kuromi (ok), 28-Июн-22, 22:47 
> не хочу вас расстраивать, но это не защита, а говно )
> Умные люди называют это security through obscurity, и они такой подход не
> одобряют.

А это и не полноценная защита, это один из способов сделать атакующему жизнь сложнее. Сама по себе не спасет, но в комплекте с другими методами - помогает.
Вариантов же куча, open_basedir в PHP, запрет на исполнение в tmp, закрытие ненужных директорий от доступа извне (впрочем сейчас CMSочки имеют заглушки для этого сразу в комплекте), само собой 2FA на админку и прочее и прочее.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру