Книги: "Создание сайтов" - "Доменные войны". Защита информации: техническое описание TLS, тестовый сервер TLS 1.3. Ресурсы: LaTeX
Традиционные атаки на WordPress
Сейчас проходит очередная массовая атака на сайты, работающие под CMS WordPress. В этот раз она сводится к POST-запросам по адресу /wp-login.php. Видимо, это следы попытки подбора паролей. Отличие этой атаки в том, что запросы приходят с очень большого числа IP-адресов, что несколько затрудняет блокирование. Похоже, атака касается только сайтов в домене .ru (но тут нет уверенности). Поток запросов велик, кто-то активировал ботнет: например, на одном из сайтов я сейчас вижу около 20 POST-запросов в секунду.
Кстати, прошлая массовая атака была устроена несколько хитрее.
()
Похожие записки:
- Браузеры и перехват TLS без участия УЦ
- TLS-сертификаты dxdt.ru
- Обновление темы dxdt.ru
- Экспериментальный сервер TLS 1.3: замена сертификатов
- Техническое описание TLS: обновление 2022
- Удостоверяющий центр TLS ТЦИ
- Техническое: связь SCT-меток с логами Certificate Transparency
- "Яндекс.Браузер" и российские сертификаты TLS в вебе
- Ретроспектива заметок: деанонимизация по географии
- Десятилетие DNSSEC в российских доменах
- DNS как транспорт для сигналов и данных
- "Пасхалки" в трафике
- Пресертификаты в Certificate Transparency
- HTTPS-запись в DNS для dxdt.ru
- Про цепочки, RSA и ECDSA
- Сорок лет Интернету