если у вас в логах python-requests/х.хх.х (например, python-requests/2.27.1) - это значит к вам заходил скрипт на питоне, скорее всего это парсер.
Часто это всякие какеры, которые ищут доступ к популярным движкам, например, водрдпрессу:
/wp-2018.php
/wp-2020.php
/wp-2021.php
/wp-2022.php
/wp-22.php
/wp-2019.php
/wp-content/themes/wp-pridmag/init.php
/wp-includes/1index.php?pass=am*guAW8.ryDgz-TYF
/wp-admin/setup-config.php
/wp-admin/xleet.php
/wp-content/fw.php
/wp-admin/fx.php
/wp-admin/priv8.php
/wp-admin/rss.php
/upload.php?mr=exe3
/wp-includes/customize/class-wp-customize-nav-menu.php?new
/wp-info.php
/wp-blog.php
/wp-content/plugins/fighter/fk.php
/wp-x.php
/wp-god.php
/wp-easy.php
/wp-content/plugins/easybusy/wp-blog.php
/wp-includes/assets/pi.php
/wp-content/upload.php
/wp-content/plugins//masterx/wpx.php
Если у вас не тот движок и это пара запросов в сутки - можно игнорировать, если запросов много, то:
В nginx в секции server:
if ($request_uri ~* (phpmyadmin|wp-)){ #блок по урлам
return 403;
}
if ($http_user_agent ~* (java|curl|python)){ #блок по юзерагентам
return 403;
}
Часто это всякие какеры, которые ищут доступ к популярным движкам, например, водрдпрессу:
/wp-2018.php
/wp-2020.php
/wp-2021.php
/wp-2022.php
/wp-22.php
/wp-2019.php
/wp-content/themes/wp-pridmag/init.php
/wp-includes/1index.php?pass=am*guAW8.ryDgz-TYF
/wp-admin/setup-config.php
/wp-admin/xleet.php
/wp-content/fw.php
/wp-admin/fx.php
/wp-admin/priv8.php
/wp-admin/rss.php
/upload.php?mr=exe3
/wp-includes/customize/class-wp-customize-nav-menu.php?new
/wp-info.php
/wp-blog.php
/wp-content/plugins/fighter/fk.php
/wp-x.php
/wp-god.php
/wp-easy.php
/wp-content/plugins/easybusy/wp-blog.php
/wp-includes/assets/pi.php
/wp-content/upload.php
/wp-content/plugins//masterx/wpx.php
Если у вас не тот движок и это пара запросов в сутки - можно игнорировать, если запросов много, то:
В nginx в секции server:
if ($request_uri ~* (phpmyadmin|wp-)){ #блок по урлам
return 403;
}
if ($http_user_agent ~* (java|curl|python)){ #блок по юзерагентам
return 403;
}
Последнее редактирование: