Visualizzazione dei risultati da 1 a 10 su 10

Hybrid View

  1. #1
    Utente di HTML.it L'avatar di Linkato
    Registrato dal
    Dec 2002
    Messaggi
    487
    Quote Originariamente inviata da URANIO Visualizza il messaggio
    Un tempo avevo un sito, ricevevo spesso attacchi solitamente per testare sqlinjection, penso fossero bot che scandagliavano la rete in cerca di siti fallati con una determinata vulnerabilità.
    C'era anche un bot che provava l'accesso con password prese da un dizionario...prima che gli bannassi tutti gli IP che utilizzava.
    Sì al 99% sono bot... cercano inoltre in automatico le debolezze in tanti plugin utilizzati su wordpress, lo vedo dei log. Il punto debole sono proprio i plugin, di solito riescono a passare da lì...
    Primo Ministro Conte: "Sarà un anno bellissimo!"

  2. #2
    Guest
    Registrato dal
    Jun 2012
    residenza
    Espoo, Finland
    Messaggi
    286
    Quote Originariamente inviata da lnessuno Visualizza il messaggio
    L'attacco serio mi è capitato una volta soltanto. ma è meglio se non ci penso.. .
    Che tipo di attacco? Conseguenze?

    Quote Originariamente inviata da Linkato Visualizza il messaggio
    Sì al 99% sono bot... cercano inoltre in automatico le debolezze in tanti plugin utilizzati su wordpress, lo vedo dei log. Il punto debole sono proprio i plugin, di solito riescono a passare da lì...
    Vero, Wordpress e i suoi plugin sono presi di mira alla grande. Io uso pochi plugin, inclusi un paio per sicurezza ma quello che uso principalmente per "respingere" la maggior parte degli attacchi, che sono brute force, e' una configurazione custom per Fail2Ban che banna completamente gli IPs. Funziona bene. Per il resto lo tengo aggiornato, uso come detto pochi plugin e uso caching aggressivo cosi' se qualcuno mi fa una marea di requests in breve tempo, il sito non va giu' prima che vengano bannati.

    Il numero di tentativi contro Wordpress e' ridicolo... poverino Wordpress
    Ma mi fa ridere quando fanno gli stessi tentativi contro le mie Rails apps pensando fossero Wordpress

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.