• Стало много обращений на сайте к (сайт/service-worker.js), подскажите что делать?

Просмотр 15 ответов — с 1 по 15 (всего 16)
  • mikhalych343, много — это сколько? У WordPress «из коробки» нет service-worker.js. Что это в вашем случае и откуда берётся? Почему считаете, что с этим нужно что-то делать?

    Автор mikhalych343

    (@mikhalych343)

    WordPress установлен давно с оф.сайта. Несколько дней назад такого ещё не было, и поэтому стал беспокоиться о какой-то проблеме. Тем более не понял откуда это взялось.

    Модератор Юрій

    (@yube)

    не понял откуда это взялось.

    Скорее всего, от пуш-уведомлений. Само не появляется, кто-то, возможно Вы, добавил на сайт руками.

    Автор mikhalych343

    (@mikhalych343)

    я добавлял на сайт скрипт пуш-уведомлений, но на другом сайте такого нет, там такой же скрипт.

    Автор mikhalych343

    (@mikhalych343)

    вот небольшой скрин

    <a href="http://<a href="https://ibb.co/tbyLjmK"&gt;"404"http://<a href=»https://ibb.co/tbyLjmK&#187; /><img src=»https://i.ibb.co/19HzyvQ/404.png&#187; alt=»404″ border=»0″></a>

    Автор mikhalych343

    (@mikhalych343)

    Скорее всего, от пуш-уведомлений. Само не появляется, кто-то, возможно Вы, добавил на сайт руками.

    код скрипта удалил, кеш почистил, но как на фото ссылки продолжают появляться.

    Автор mikhalych343

    (@mikhalych343)

    Что так и никто не знает, что за новшество у меня появилось?

    mikhalych343, чисто теоретически, откуда сторонним людям знать что у вас происходит с вашим сайтом? Анализируйте логи, ищите аномалии, может быть вопрос прояснится.

    код скрипта удалил, кеш почистил, но как на фото ссылки продолжают появляться

    Судя по фото — это лог клауда. Там можно и узнать, кто и откуда ведет атаку. А так же добавить правила, чтобы пресечь.
    То, что в логе клауда «ссылки продолжают появляться» не означает, что они достигают какой-то цели. Посмотрите лог хостера, скорее всего они попадают на 404
    Исходный скрипт, вероятно, был уязвим для межсайтовых запросов.

    на другом сайте такого нет, там такой же скрипт

    Ну, просто вам повезло, что атакуют только один сайт)

    Автор mikhalych343

    (@mikhalych343)

    Судя по фото — это лог клауда. Там можно и узнать, кто и откуда ведет атаку. А так же добавить правила, чтобы пресечь.
    То, что в логе клауда «ссылки продолжают появляться» не означает, что они достигают какой-то цели. Посмотрите лог хостера, скорее всего они попадают на 404

    я не совсем хорошо в этом разбираюсь, но логи .access.log посмотрел и ничего такого подозрительного не заметил. Примерно то же, что и на скрине выше, но только с IP адресами, а их я и так вижу в админке.

    А в .error.log всего пара ошибок и тоже ничего подозрительного.

    До появления /service-worker.js я блокировал некоторые IP адреса и страны, но после появления /service-worker.js перестал потому, что очень много разных адресов стало.

    Защита от XSS-атак включена.

    Посоветуйте, что сделать? Всех как на скрине ниже блокировать? Может дополнительно какой-то плагин подключить?

    скрин

    Модератор Yui

    (@fierevere)

    永子

    404 у WordPress достаточно дорогой
    лучше будет или в .htaccess например прописать правило на отдачу 404 для этого файла

    или создать его и установить права 000
    тогда вебсервер станет отдавать 403 без задействования PHP, загрузки ядра WP ….

    Посмотрите в логн доступа ещё реферера, откуда идут

    Автор mikhalych343

    (@mikhalych343)

    лучше будет или в .htaccess например прописать правило на отдачу 404 для этого файла

    или создать его и установить права 000

    я не умею это делать (((

    Автор mikhalych343

    (@mikhalych343)

    Посмотрите в логн доступа ещё реферера, откуда идут

    где /?id=12/1/january это старая несуществующая ссылка и с неё стоит редирект.

    Третья ссылка сверху — существующая.

    Но в основном с https://…/service-worker.js

    До появления /service-worker.js я блокировал некоторые IP адреса и страны, но после появления /service-worker.js перестал потому, что очень много разных адресов стало

    Ну так блокируйте на Cloudflare по вхождению в адрес.

    я не умею это делать (((

    По .htaccess есть хороший учебник

Просмотр 15 ответов — с 1 по 15 (всего 16)