Napadi
 
Matjaž 6. maj 2016 08:01:29 Pridružen od:
21. sep 2007
3505 objav
2603 308 45
#1

Par dni nazaj smo jamrali v Siel temi, da je pol Slovenije počepnilo. Včeraj popoldne pa sem spet zasledil na parih straneh. Očitno se je spet nek scriptkidi strgal s ketne.



Zanimiv mi je bil tale robotek - vsako sekundo je dodal artikel v košarico.


všeč(0) ni všeč(0) spam(0)
 
mike69 6. maj 2016 08:44:31 Pridružen od:
13. mar 2015
317 objav
292 63 12
#2

Lahko mal več info glede tega?


všeč(0) ni všeč(0) spam(0)
Rešujem WordPress in WooCommerce probleme. Moji Fiverr Gigi
 
NHTT 6. maj 2016 09:27:32 Pridružen od:
27. feb 2016
5 objav
0 26 0
#3

Še huje je potem če bi te artikle naročil in poslal na nek naslov. To bi potem bila štala!


všeč(0) ni všeč(2) spam(0)
 
kinki 6. maj 2016 10:49:20 Pridružen od:
13. okt 2010
859 objav
1350 830 89
#4

To bi pa ja vedu da je fake...


všeč(0) ni všeč(0) spam(0)
 
Matjaž 6. maj 2016 11:46:47 Pridružen od:
21. sep 2007
3505 objav
2603 308 45
#5

mike69:

Lahko mal več info glede tega?




Ena od wp strani je bila oblegana na xmlrpc.php. Drugo trgovinsko pa je napadel nek botek in šopal kako uro artikle v košarico (opazil v abandoned carts).


všeč(0) ni všeč(0) spam(0)
 
OvcaX 6. maj 2016 11:56:15 Pridružen od:
24. avg 2007
2753 objav
4575 1194 281
#6

Tega je že kar nekaj časa veliko in povzroča hosting providerjem ogromne stroške

Pri nas so te security zadeve že kar lep kos mesečnih stroškov in se vse bolj večajo.



Dober provider trenutno ima več nivojevm požarnih zidov, ddos protection, avtopatching....



Je pa veliko na strankah samih, ki pa ignorirajo to v veliki meri.


všeč(1) ni všeč(0) spam(0)
CEO@Humanfrog & CEO@Junai
 
LouD 6. maj 2016 13:08:00 Pridružen od:
3. feb 2012
583 objav
481 35 8
#7

Nam so čisto zaspamal trgovino s košaricami. Jih je približno 1000 na uro priletelo. Na srečo je trajalo samo par dni.

Sploh ne vem kako bi se lahko tega rešil?


všeč(1) ni všeč(0) spam(0)
 
HeXeR 6. maj 2016 17:21:08 Pridružen od:
13. dec 2006
3268 objav
122 22 5
#8

CloudFlare? Blocklists? stopforumspam.com? Če imaš trgovino samo za Slo trg potem drugi nimajo kaj naročat? :) Captcha, ta nova googlova zadeva je dost prijazna uporabnikom, sploh če so prijavljeni v svoj acc.. :)



Če je priletelo več naročil iz istega IPja bi si človek mislil, da imajo te spletne trgovine (oz. skripte, ki jih uporabljajo le te, odkrito povedano večine ne poznam) vsej neke omejitve, recimo max 5 narocil per IP per 30 min.



No sicer pa so tudi WordPress Pingback napadi že nekaj časa v porastu, vprašanje je samo kako se lahko nekdo okoristi z napadi na določeni platformi.



Mogoče še tukaj velja omeniti, da CloudFlare ni preveč dober z layer 7 napadi (lahko potrdim iz prve roke), tudi če imaš pro verzijo, da nebo kdo brezveze selil :)


všeč(7) ni všeč(0) spam(0)
First rule of business, protect your investment.
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se