Основной курс по Joomla
0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 255 Просмотров
*

Guran

  • Давно я тут
  • ****
  • 281
  • 22
  • Андрей Булатов
Кто пользуется моим IP?
« : 27.02.2017, 11:45:55 »
Странно. Заглядываю в лог Joomla, а там с моего IP подбирается логин и пароль к сайту. Чуть своему домашнему компьютеру не заблокировал доступ к серверу.
Что бы это значило?
Супруге это не надо, больше некому.
IP у Ростелекома взял стационарный, ежемесячно плачу за него.
Неужели какой-то троян в браузер залез? Но он бы и так из браузера прочитал бы пароль.
Операционная сиcтема на компьютере Ubuntu, браузер Chromium/ Авторизация Joomla двухфакторная.
*

ProtectYourSite

  • Живу я здесь
  • ******
  • 858
  • 48
Re: Кто пользуется моим IP?
« Ответ #1 : 27.02.2017, 12:20:08 »
В какой именно лог и с чего взяли,  что идёт перебор паролей
*

Guran

  • Давно я тут
  • ****
  • 281
  • 22
  • Андрей Булатов
Re: Кто пользуется моим IP?
« Ответ #2 : 27.02.2017, 12:28:03 »
В какой именно лог и с чего взяли,  что идёт перебор паролей

файл с логами: error.php
и много таких записей:
017-02-27T06:10:46+00:00   INFO (XXXXXXXX)   cookiefailure   Имя пользователя и пароль не совпадают или у вас ещё нет учётной записи на сайте
В INFO мой IP, есть и другие.
*

SeBun

  • Практически профи
  • *******
  • 3086
  • 187
  • @SeBun48
Re: Кто пользуется моим IP?
« Ответ #3 : 27.02.2017, 13:46:45 »
Посмотрите вот этот вариант. Так же можно попробовать использовать вот этот скрипт.

Собственно суть в следующем: брут обычно идет с прокси-серверов. Вы можете их определять и банить (первый вариант), а так же резать слишком частые запросы (второй вариант). Сам IP можно подделать, а вот поведение запросов можно контролировать.
Оказываю услуги по Joomla | Миграция на Joomla 3.x | Администрирование | Разработка
Ник занят
*

ProtectYourSite

  • Живу я здесь
  • ******
  • 858
  • 48
Re: Кто пользуется моим IP?
« Ответ #4 : 27.02.2017, 14:25:28 »
Двухфакторная авторизация Joomla или апача?
И почему-то cookiefailure - возможно какие-то проблемы с куками, поэтому и пишет в лог.
*

flyingspook

  • Moderator
  • *****
  • 3610
  • 236
Re: Кто пользуется моим IP?
« Ответ #5 : 27.02.2017, 15:04:46 »
Версия движка актуальная/последняя?
Авторизуетесь руками логин/пас или через соцсети либо еще какой сервис?
Попробуйте воспроизвести проблему, узнать в какой момент происходит это.
*

Guran

  • Давно я тут
  • ****
  • 281
  • 22
  • Андрей Булатов
Re: Кто пользуется моим IP?
« Ответ #6 : 28.02.2017, 15:28:01 »
Скорее всего, что-то с сессиями, куками, кэшированием.
*

flyingspook

  • Moderator
  • *****
  • 3610
  • 236
Re: Кто пользуется моим IP?
« Ответ #7 : 01.03.2017, 12:38:08 »
Вопросы задавал именно из-за
Скорее всего, что-то с сессиями, куками
кэширование не при чем
*

Guran

  • Давно я тут
  • ****
  • 281
  • 22
  • Андрей Булатов
Re: Кто пользуется моим IP?
« Ответ #8 : 01.03.2017, 13:27:24 »
Теперь ближе к пониманию. В основном пользуюсь Хромом. Лог появляется, когда захожу на сайт с Mozilla Firefox. Сколько входов и перезагрузок страниц - столько и логов.
Мозила, видать, хочет авторизоваться по логину и паролю, а у меня двухфакторная авторизация и плюс еще могу зайти со своего социального аккаунта в Google. Мозила не вхожа в аккаунт Google, в отличие от Хрома.
Что лучше сделать? Удалить из Мозилы логин и пароль или авторизовать её в Гугл-аккаунте?
И ещё маловероятное событие, Мозила может быть заражена?
« Последнее редактирование: 01.03.2017, 13:32:24 от Guran »