1. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Это ддос?

Тема в разделе "Оффтопик", создана пользователем Dan-det, 5 авг 2013.

  1. Автор темы
    Dan-det

    Dan-det Старожил Пользователь

    Баллы:
    103
    Всем привет! Не могу достучатся до своего сервера. График загрузки канала: _bandwidth_8a3deb373b75b7736dec6fb3d7575c13-a49e6984864c82fb9c8a6aa6488c038f.png
    Кто может помочь? Не могу понять что там на этом графике написано. Заранее спасибо
     
  2. caver

    caver Активный участник Пользователь

    Баллы:
    88
    Skype:
    caver15
    Если это DDOS то какой то эстонский.
    Зеленое - отдано байт/сек
    Синее - приянто байт/сек
     
    slavik123123123, Dan-det и DimasForce нравится это.
  3. Автор темы
    Dan-det

    Dan-det Старожил Пользователь

    Баллы:
    103
    А сколько то байт?
    Я понял. Это мне сайт на WP брутфорсят.
    [05/Aug/2013:18:29:13 +0200] "POST /wp-login.php HTTP/1.0" 500 310 "saharin-nsk.ru/wp-login.php" "Mozilla/5.0 (Windows NT 6.1; rv:19.0) Gecko/20100101 Firefox/19.0"
    77.125.158.235 - - [05/Aug/2013:18:29:18 +0200] "POST /wp-login.php HTTP/1.0" 500 310 "saharin-nsk.ru/wp-login.php" "Mozilla/5.0 (Windows NT 6.1; rv:19.0) Gecko/20100101 Firefox/19.0"
    218.222.48.39 - - [05/Aug/2013:18:28:05 +0200] "POST /wp-login.php HTTP/1.0" 500 310 "saharin-nsk.ru/wp-login.php" "Mozilla/5.0 (Windows NT 6.1; rv:19.0) Gecko/20100101 Firefox/19.0"
    194.1.251.254 - - [05/Aug/2013:18:29:28 +0200] "POST /wp-login.php HTTP/1.0" 500 310 "saharin-nsk.ru/wp-login.php" "Mozilla/5.0 (Windows NT 6.1; rv:19.0) Gecko/20100101 Firefox/19.0"
    78.223.198.24 - - [05/Aug/2013:18:28:05 +0200] "POST /wp-login.php HTTP/1.0" 500 310 "saharin-nsk.ru/wp-login.php" "Mozilla/5.0 (Windows NT 6.1; rv:19.0) Gecko/20100101 Firefox/19.0"
    78.223.198.24 - - [05/Aug/2013:18:28:05 +0200] "POST /wp-login.php HTTP/1.0" 500 310 "saharin-nsk.ru/wp-login.php" "Mozilla/5.0 (Windows NT 6.1; rv:19.0) Gecko/20100101 Firefox/19.0"
     
  4. SuperYoogurt

    SuperYoogurt Старожил Пользователь

    Баллы:
    103
    Skype:
    j.d.yourk
    Исправь;)
     
    Dan-det нравится это.
  5. Автор темы
    Dan-det

    Dan-det Старожил Пользователь

    Баллы:
    103
    Документальная история, как я избавился от брутфорса пароля от админки WordPress .​
    Итак, сижу я дома, дописываю сайт для заказчика, загружаю файлы на собственный хостинг... И тут CoreFTP выдал мне ошибку, не смог загрузить файл. После перезапуска CoreFTP и попытки войти по SSH на сервер я понял, что это не с проста. Сервер не отвечал на запросы. Я пошёл в панель управления ColoBridge и перезапустил сервер. Через несколько минут сервер опять упал. После повторного перезапуска я залогинился по SSH и прописал в iptables правило на запрет всех входящих соединений на порт 80 и перезапустил апач. Теперь сервер не упал. Стало понятно что виновник всех бед - апач. Теперь надо было понять что с ним было не так. Посмотрел BrandWidth usage и удивился, когда увидел что за день он вырос на 1GB. После просмотра графика использования канала(мне помог caver), понял что DDos'oм здесь и не пахнет. Посмотрел acess_log и тут всё стало ясно. В июньском номере журнала ][акер было уведомление о том, что к админкам WP брутфорсят пароли. И теперь у нас есть адрес "глючного" хоста. Осталось только прикрыть брутфорс. Первое что я сделал, это запретил доступ к сайту через httpd.conf, запустил апач, снял блокировку в IpTables. Теперь остальные сайты работали. Продолжаем наш "балет". Нужно разблокировать сайт. Да, брутфорс вещь неприятная, но не надо из-за него весь сайт блокировать. Теперь идём в htaccess и добавляем волшебные строки:
    Код:
    <Files "wp-login.php">
    Order deny,allow
    Deny from all
    Allow from ip.зак.азч.ика
    </Files>
    
    и удаляем блокировку из httpd.conf. Всё, доступ к сайту открыт, брутфорс продолжается, но теперь он представляет из себя много пустых запросов к серверу с последующем получением ответа Forbidden.
     
  6. Shevchik

    Shevchik Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    _Shevchik_
    Обычно спереди ставят nginx и на нём отсеивают ибо апач - слоупок.
     
  7. Linkinkov

    Linkinkov Старожил Пользователь

    Баллы:
    173
    Skype:
    linkinkov1
    Имя в Minecraft:
    linkinkov
    Во во.
    А вообще, есть такая штука как Fail2Ban, пол дня повозиться с настройкой и не будет проблем.
     
  8. Автор темы
    Dan-det

    Dan-det Старожил Пользователь

    Баллы:
    103
    Не, до никса ещё далеко. Честно говоря, я даже не знаю что это и с чем его едят. Википедия ни о чём не говорит
     
  9. AlexMerser

    AlexMerser Старожил Пользователь

    Баллы:
    173
    Тоже пробовал поставить nginx, сложен в настройке:(Поставил LAMP на debain и работает
    апач реально такой. Если бы CyberMan вовремя бы сделал, может у меня и был бы нжинкс
     
    Dan-det нравится это.
  10. Sio

    Sio Старожил

    Баллы:
    153
    Имя в Minecraft:
    Sio
    Не более чем обычный L-OIC
     

Поделиться этой страницей