IPB

( Zaloguj | Zarejestruj )

> UWAGA!

Wszystkie tematy są moderowane. Przed ukazaniem się muszą być zaakceptowane przez Redakcję. Prosimy nie wysyłać wielokrotnie tego samego wpisu.

 
Reply to this topicStart new topic
> Czy ktoś atakuje wordpressa zakładając konta?
Elektryk
post 23.6.2009 - 13:26
Post #1


aktywność:
**

Grupa: +Bloger
Postów: 85

Nr: 5 962



Cześć, mam problem z moją stroną na WP. Ostatnio dosyć często są zakładane nowe konta na moim blogu . Co dziwne wszystkie mają jakieś dziwne nicki i pocztę na o2.pl. Jest to dosyć dziwne gdyż na moim blogu wcale nie trzeba się rejestrować by mieć dostęp do wszystkich opcji. Co jeszcze dziwniejsze nie widze sensu w tego typu ataku gdyż nikt nie widzi listy użytkowników ani adresów mailowych a sami masowo rejestrowani użytkownicy nie piszą komentarzy.
Zatem jak jest waszym zdaniem? Jest to jakiś atak? Ktoś bawi się w tworzenie botów? Jakaś inna opcja?


--------------------
Go to the top of the page
 
+Quote Post
inzaghi89
post 23.6.2009 - 14:43
Post #2


aktywność:
**

Grupa: +Bloger
Postów: 86

Nr: 5 602



Możliwe, że to atak, w którym zakładają by zapchać bazę danych wink.gif. Zresztą najlepiej jest wyłączyć rejestrację, bo i po co ona.


--------------------
Go to the top of the page
 
+Quote Post
Elektryk
post 23.6.2009 - 15:08
Post #3


aktywność:
**

Grupa: +Bloger
Postów: 85

Nr: 5 962



CYTAT(inzaghi89 @ 23.6.2009 - 15:43) *
Możliwe, że to atak, w którym zakładają by zapchać bazę danych wink.gif. Zresztą najlepiej jest wyłączyć rejestrację, bo i po co ona.


Całkiem możliwe gdyby nie to, że te konta są zakładane w ilości zaledwie kilku tygodniowo. Wiem, że to nic strasznego ale interesuje kto ma w tym interes. Ciekawe jest jednak to, że raz spróbowałem wygooglować jeden nick i odkryłem, że istnieje blog o takiej nazwie na WP z taką samą skórką! Co o tym sądzicie?


--------------------
Go to the top of the page
 
+Quote Post
JoShiMa
post 16.9.2009 - 21:12
Post #4


aktywność:


Grupa: +Bloger
Postów: 21

Nr: 4 247



CYTAT(Elektryk @ 23.6.2009 - 16:08) *
CYTAT(inzaghi89 @ 23.6.2009 - 15:43) *
Możliwe, że to atak, w którym zakładają by zapchać bazę danych wink.gif. Zresztą najlepiej jest wyłączyć rejestrację, bo i po co ona.


Całkiem możliwe gdyby nie to, że te konta są zakładane w ilości zaledwie kilku tygodniowo. Wiem, że to nic strasznego ale interesuje kto ma w tym interes. Ciekawe jest jednak to, że raz spróbowałem wygooglować jeden nick i odkryłem, że istnieje blog o takiej nazwie na WP z taką samą skórką! Co o tym sądzicie?


Zwróć uwagę na konta o statusie admin. Ja zauważyłam, że mam 11 takich kont z czego tylko jedno widoczne na liście. Zaczęłam grzebać po bazie i odkryłam, że w nazwie konta jest wstawiony javaskrypt, który powodował ukrywanie tych kont na liście w panelu administracyjnym. Na szczęście nie zauważyłam żadnych poważniejszych uszkodzeń, poza zmianą konfiguracji linków bezpośrednich. Zastanawiam się tylko po co i jak dokonano tego ataku.


--------------------
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



: 21 05 12 - 10:35