ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comความรู้ทั่วไประวังภัยทางเน็ต (Beware of Scams and Frauds)รำคาญ??? ไอ้พวกชอบเข้าเว็บผ่าน wp-login.php
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: รำคาญ??? ไอ้พวกชอบเข้าเว็บผ่าน wp-login.php  (อ่าน 3204 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
iam...
ก๊วนเสียว
*

พลังน้ำใจ: 23
ออฟไลน์ ออฟไลน์

กระทู้: 231



ดูรายละเอียด
« เมื่อ: 21 มิถุนายน 2014, 14:16:50 »


มีใครรู้จักเว็บเถื่อนๆ บ้าง  ที่เข้าไปแล้ว เจอไวรัส, สปายแวร์, มัลแวร์

หรือ popup,  full screen  ต่างๆ เข้าไปอยู่ในเครื่องเลย

จะได้ส่งพวกมันไปในที่.. ที่ชอบ (ไปที่ชอบเถอะ.. สารุ!)  wanwan004



พวกมันเป็นเกย์หรือไง หน้าเว็บก็มี แต่ชอบเข้าประตูหลัง?

อุตส่าห์ทำไฟล์ wp-login.php (หลอกพวกมัน)

โพสต์มาได้ 25,000++ กว่าครั้ง ใน 2 ชั่วโมง

ดีนะ เว็บไม่ใช้ดาต้าเบส ไม่งั้นเดี้ยงไปนานแล้ว


hปปp://false.club/blockip/85.214.24.220.txt  (*ไม่ใช่ที่เว็บนี้นะ)

บันทึกการเข้า
BrainFreeze
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 498
ออฟไลน์ ออฟไลน์

กระทู้: 3,887



ดูรายละเอียด เว็บไซต์
« ตอบ #1 เมื่อ: 21 มิถุนายน 2014, 14:26:57 »

มันเป็น bot ครับ
บันทึกการเข้า

# จัดไป Promo Code ลด 11% : THAISEOBOARD
# hostatom.com |โฮสอะตอม - เว็บโฮสติ้งที่ Webmaster มืออาชีพไว้วางใจ
# Web Hosting | Cloud VPS | Reseller Hosting | Domain Name
# บริการ 24x7 | รับประกันความพอใจยินดีคืนเงิน | Uptime 99.9% | โทร : 0-2107-3466
atzcret
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 130
ออฟไลน์ ออฟไลน์

กระทู้: 3,669



ดูรายละเอียด เว็บไซต์
« ตอบ #2 เมื่อ: 21 มิถุนายน 2014, 15:21:17 »

โพสต์มาได้ 25,000++ กว่าครั้ง ใน 2 ชั่วโมง

บระเจ้า มาเป็นเสี้ยววินาที

 wanwan004
บันทึกการเข้า

สูงเกิน 250 pixel
iwarrior
สมุนแก๊งเสียว
*

พลังน้ำใจ: 47
ออฟไลน์ ออฟไลน์

กระทู้: 613



ดูรายละเอียด
« ตอบ #3 เมื่อ: 21 มิถุนายน 2014, 15:21:38 »

มันเป็น bot ครับ

ชัวร์ๆ
บันทึกการเข้า
iam...
ก๊วนเสียว
*

พลังน้ำใจ: 23
ออฟไลน์ ออฟไลน์

กระทู้: 231



ดูรายละเอียด
« ตอบ #4 เมื่อ: 21 มิถุนายน 2014, 16:26:33 »





ไม่ใช่บอทครับ เพราะเป็นไปไม่ได้ ที่จะเก็บข้อมูล wp-login.php (แค่หน้าเดียว) เป็นหมื่นๆ
ทั้งๆที่ ใส่ meta tag (noindex, nofollow) แล้ว


คาดว่า เป็นคนนี่แหละ อาจจะล็อกอิน ผ่านโปรแกรม แล้วสั่งให้ วนลูป

 Tongue

บันทึกการเข้า
KPmemory
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 88
ออฟไลน์ ออฟไลน์

กระทู้: 1,209



ดูรายละเอียด
« ตอบ #5 เมื่อ: 21 มิถุนายน 2014, 16:30:07 »

ทำไปได้  wanwan004
บันทึกการเข้า

Moyzier
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 161
ออฟไลน์ ออฟไลน์

กระทู้: 2,212



ดูรายละเอียด เว็บไซต์
« ตอบ #6 เมื่อ: 21 มิถุนายน 2014, 16:32:51 »

กดล๊อกอิน อัตโนมัติ แล้วปิดจอ ลืมไปใส่พาสผิดเลยวน Loop  wanwan004 wanwan004
บันทึกการเข้า

ReleaseCandidate
คนรักเสียว
*

พลังน้ำใจ: 43
ออฟไลน์ ออฟไลน์

กระทู้: 181



ดูรายละเอียด
« ตอบ #7 เมื่อ: 21 มิถุนายน 2014, 19:07:50 »

ลองส่งมันไปที่ชอบๆไหมครับ

โค๊ด:
# robots.txt
User-agent: *
Disallow: /wp-login.php

# ถ้า wp-login.php เป็นดัมมี่ไฟล์เฉยๆ
<?php
 header
("HTTP/1.1 301 Moved Permanently");
 
header("Location: http://127.0.0.1/");
 exit();
?>

เกรียนไปไหมวิธีนี้
บันทึกการเข้า

dingdong8002
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 543
ออฟไลน์ ออฟไลน์

กระทู้: 4,817



ดูรายละเอียด เว็บไซต์
« ตอบ #8 เมื่อ: 21 มิถุนายน 2014, 20:10:42 »

โดนยิงหรือเปล่าครับ ถ้ามาจากที่เดียวก็แบนไอพีเลยครับ
บันทึกการเข้า

โฮสเจ้านี้ ดีและถูกที่สุดแล้ว ล่มยาก ไม่จุกจิก
แชร์โฮส เริ่มที่ 277บาท/ปี, VPS เริ่มที่ 290บาท/เดือน
เซิร์ฟเวอร์มีทั้ง TH,SG,US

สนใจ ▶︎ CLICK ◀︎
CreePer
สมุนแก๊งเสียว
*

พลังน้ำใจ: 101
ออฟไลน์ ออฟไลน์

กระทู้: 833



ดูรายละเอียด
« ตอบ #9 เมื่อ: 21 มิถุนายน 2014, 20:18:13 »

มันคงเป็นแฮกเกอร์มือใหม่มั้งครับใช้โปรแกรม แล้วมี พาสอยู่ในไฟล์ list.txt มี กี่บรรทัดมันล็อกอินออโต้หมด ถ้าผมจำไม่ผิดนะ
บันทึกการเข้า
iCoHd
คนรักเสียว
*

พลังน้ำใจ: 10
ออฟไลน์ ออฟไลน์

กระทู้: 128



ดูรายละเอียด
« ตอบ #10 เมื่อ: 21 มิถุนายน 2014, 21:24:26 »

โดน bruteforce  wanwan031
บันทึกการเข้า
epooba
สมุนแก๊งเสียว
*

พลังน้ำใจ: 34
ออฟไลน์ ออฟไลน์

กระทู้: 724



ดูรายละเอียด เว็บไซต์
« ตอบ #11 เมื่อ: 21 มิถุนายน 2014, 22:39:30 »

เออ แบบว่าตั้งใจฆ่ากันเลย wanwan023
บันทึกการเข้า

mikeyx
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 268
ออฟไลน์ ออฟไลน์

กระทู้: 4,008



ดูรายละเอียด เว็บไซต์
« ตอบ #12 เมื่อ: 21 มิถุนายน 2014, 22:48:52 »

ลง ลง fail2ban+iptables

จากนั้น ใช้คำสั่ง
/sbin/iptables -I INPUT -s {IP-HERE} -j DROP
/sbin/iptables -I INPUT -s 1.2.3.4 -j DROP
บันทึกการเข้า
หน้า: [1]   ขึ้นบน
พิมพ์