◆ロリポップ!、WordPress利用サイトで不正アクセスによる改ざん被害 -INTERNET Watch
うちも見る人が見ればわかるようにWordPressなんですが、1000以上のIPアドレスからログインしようとがんばってる形跡があって慌てて対策したりしました。といってもデフォルトの「admin」ユーザは名前変更してあったので、どんなにadminで入ろうと頑張っても入れないわけですが、毎回認証を試そうとするので負荷的にもあまりよろしくなさそうです。
対策といってもプラグイン2個入れただけで、Limit Login AttemptsとStealth Login Pageを入れました。
Limit Login Attemptsは、ログインに指定回数以上失敗すると当該IPをロックアウトするプラグインで、管理画面にロックされたIPと試そうとしたIDが出るのでアタックされるとずらずらと表示されてなかなか面白いことになります。見た感じ、一応「administrator」とか「side2」とかのIDでも入ろうとした形跡があったのでそのうちIDランダムとか辞書ベースで試みてくるでしょうね。
Stealth Login Pageは、以前は管理画面のURLの末尾にcodeを付けないとログイン画面が出ずにGoogleへ飛ばす、みたいなことができたようなのですが、攻撃者側がログイン画面を経由せず直接ログインを試みるようなので実質意味がなかったようです。現在はログイン画面にID/PassのほかにCodeを入力する欄を追加して、間違ったCodeを入れたら認証せずgoogleへ飛ばすみたいな仕様になってました。
で、さっきそのCodeを忘れかけてログインできなくなりかけて焦ったというオチ。自分がロックアウトされた時どうするかも考えておいたほうがよさげ。
過去ログ
- 2019年8月 (1)
- 2018年8月 (1)
- 2017年12月 (1)
- 2017年8月 (1)
- 2016年12月 (1)
- 2016年8月 (2)
- 2016年5月 (1)
- 2015年12月 (1)
- 2015年10月 (1)
- 2015年8月 (2)
- 2014年12月 (1)
- 2014年10月 (4)
- 2014年9月 (1)
- 2014年5月 (2)
- 2014年1月 (1)
- 2013年12月 (2)
- 2013年9月 (1)
- 2013年8月 (2)
- 2013年7月 (2)
- 2013年5月 (1)
- 2013年3月 (2)
- 2013年2月 (1)
- 2013年1月 (1)
- 2012年12月 (5)
- 2012年11月 (1)
- 2012年10月 (1)
- 2012年9月 (2)
- 2012年8月 (4)
- 2012年7月 (2)
- 2012年6月 (3)
- 2012年3月 (2)
- 2012年2月 (3)
- 2012年1月 (1)
- 2011年12月 (10)
- 2011年11月 (3)
- 2011年10月 (4)
- 2011年9月 (3)
- 2011年8月 (8)
- 2011年7月 (8)
- 2011年6月 (4)
- 2011年5月 (7)
- 2011年4月 (5)
- 2011年3月 (7)
- 2011年2月 (7)
- 2011年1月 (3)