Стало много обращений на сайте, что делать?
-
Стало много обращений на сайте к (сайт/service-worker.js), подскажите что делать?
-
mikhalych343, много — это сколько? У WordPress «из коробки» нет
service-worker.js
. Что это в вашем случае и откуда берётся? Почему считаете, что с этим нужно что-то делать?WordPress установлен давно с оф.сайта. Несколько дней назад такого ещё не было, и поэтому стал беспокоиться о какой-то проблеме. Тем более не понял откуда это взялось.
не понял откуда это взялось.
Скорее всего, от пуш-уведомлений. Само не появляется, кто-то, возможно Вы, добавил на сайт руками.
я добавлял на сайт скрипт пуш-уведомлений, но на другом сайте такого нет, там такой же скрипт.
вот небольшой скрин
<a href="http://<a href="https://ibb.co/tbyLjmK">
http://<a href=»https://ibb.co/tbyLjmK» /><img src=»https://i.ibb.co/19HzyvQ/404.png» alt=»404″ border=»0″></a>
Скорее всего, от пуш-уведомлений. Само не появляется, кто-то, возможно Вы, добавил на сайт руками.
код скрипта удалил, кеш почистил, но как на фото ссылки продолжают появляться.
Что так и никто не знает, что за новшество у меня появилось?
mikhalych343, чисто теоретически, откуда сторонним людям знать что у вас происходит с вашим сайтом? Анализируйте логи, ищите аномалии, может быть вопрос прояснится.
код скрипта удалил, кеш почистил, но как на фото ссылки продолжают появляться
Судя по фото — это лог клауда. Там можно и узнать, кто и откуда ведет атаку. А так же добавить правила, чтобы пресечь.
То, что в логе клауда «ссылки продолжают появляться» не означает, что они достигают какой-то цели. Посмотрите лог хостера, скорее всего они попадают на 404
Исходный скрипт, вероятно, был уязвим для межсайтовых запросов.на другом сайте такого нет, там такой же скрипт
Ну, просто вам повезло, что атакуют только один сайт)
Судя по фото — это лог клауда. Там можно и узнать, кто и откуда ведет атаку. А так же добавить правила, чтобы пресечь.
То, что в логе клауда «ссылки продолжают появляться» не означает, что они достигают какой-то цели. Посмотрите лог хостера, скорее всего они попадают на 404я не совсем хорошо в этом разбираюсь, но логи .access.log посмотрел и ничего такого подозрительного не заметил. Примерно то же, что и на скрине выше, но только с IP адресами, а их я и так вижу в админке.
А в .error.log всего пара ошибок и тоже ничего подозрительного.
До появления /service-worker.js я блокировал некоторые IP адреса и страны, но после появления /service-worker.js перестал потому, что очень много разных адресов стало.
Защита от XSS-атак включена.
Посоветуйте, что сделать? Всех как на скрине ниже блокировать? Может дополнительно какой-то плагин подключить?
скрин
404 у WordPress достаточно дорогой
лучше будет или в .htaccess например прописать правило на отдачу 404 для этого файлаили создать его и установить права 000
тогда вебсервер станет отдавать 403 без задействования PHP, загрузки ядра WP ….Посмотрите в логн доступа ещё реферера, откуда идут
лучше будет или в .htaccess например прописать правило на отдачу 404 для этого файла
или создать его и установить права 000
я не умею это делать (((
Посмотрите в логн доступа ещё реферера, откуда идут
где /?id=12/1/january это старая несуществующая ссылка и с неё стоит редирект.
Третья ссылка сверху — существующая.
Но в основном с https://…/service-worker.js
До появления /service-worker.js я блокировал некоторые IP адреса и страны, но после появления /service-worker.js перестал потому, что очень много разных адресов стало
Ну так блокируйте на Cloudflare по вхождению в адрес.
я не умею это делать (((
По .htaccess есть хороший учебник
- Для ответа на тему необходимо авторизоваться.