За последние 24 часа нас посетили 15953 программиста и 1725 роботов. Сейчас ищет 1731 программист ...

Кто запускает крона?

Тема в разделе "Wordpress", создана пользователем DNN13, 14 дек 2020.

  1. DNN13

    DNN13 Новичок

    С нами с:
    16 май 2020
    Сообщения:
    43
    Симпатии:
    2
    По логам сайта на Wordpress вижу что запускается крон, который шлет get запросы на все страницы. Как узнать кто его начал запускать? Раньше не запускался, никаких плагинов не ставил, ничего не менял. В панели администрирования хостинга тоже ничего нет.
     
  2. artoodetoo

    artoodetoo Суперстар
    Команда форума Модератор

    С нами с:
    11 июн 2010
    Сообщения:
    11.099
    Симпатии:
    1.243
    Адрес:
    там-сям
    В логах наверняка указан IP автора запросов. Больше врядли узнаешь. То что ты называешь "cron" вероятно какой-то сканирующий бот.
    --- Добавлено ---
    Обычное дело когда с китайских сетей прёт бестолковый трафик. Боты нащупывают известные им уязвимости или пытаются войти по таблице самый распостранённых паролей.
     
  3. DNN13

    DNN13 Новичок

    С нами с:
    16 май 2020
    Сообщения:
    43
    Симпатии:
    2
    В логах сначала такой запрос: 2a03:6f00:6:1::517:3365 - - [14/Dec/2020:14:15:57 +0300] "POST /wp-cron.php?doing_wp_cron=1607944557.2315061092376708984375 HTTP/1.0"
    Потом начинается обход всех страниц сайта: 173.231.59.216 - - [14/Dec/2020:14:15:57 +0300] "GET /peremennie/ HTTP/1.0"
    и т.д.

    Типа нагрузку на сайт создают?
    Что делать? Банить по этому айпи? Так ведь с другого потом зайдут...
     
  4. miketomlin

    miketomlin Старожил

    С нами с:
    9 авг 2016
    Сообщения:
    3.829
    Симпатии:
    651
    Ну, Mлин, WP-шники :( Сами себе создаете проблемы, потом с ними усиленно боретесь.
    --- Добавлено ---
    Нельзя этот «cron» куда-нибудь запрятать, чтобы он не был доступен по HTTP-запросу? Или WP его сам должен таким методом дергать?
    --- Добавлено ---
    См. собственный IP сервера не забаньте :)
     
  5. artoodetoo

    artoodetoo Суперстар
    Команда форума Модератор

    С нами с:
    11 июн 2010
    Сообщения:
    11.099
    Симпатии:
    1.243
    Адрес:
    там-сям
    @DNN13 не вижу связи между первым запросом и прочими
    --- Добавлено ---
    удали ))) а потом почитай для чего он используется
     
  6. miketomlin

    miketomlin Старожил

    С нами с:
    9 авг 2016
    Сообщения:
    3.829
    Симпатии:
    651
    Я WP ни разу в реале не использовал :) Это все равно что на раздолбаной в хлам тарантайке ездить :D

    Это тот ленивый «cron», который предназначен для тех, кто даже обычный cron не в состоянии настроить?
    --- Добавлено ---
    Кстати, спасибо ТСу за наводку. Чую, над WP-шниками тут можно хорошо поиздеваться.
     
  7. DNN13

    DNN13 Новичок

    С нами с:
    16 май 2020
    Сообщения:
    43
    Симпатии:
    2
    Перед каждым get запросом на мою страницу идет post запрос на cron
     
  8. miketomlin

    miketomlin Старожил

    С нами с:
    9 авг 2016
    Сообщения:
    3.829
    Симпатии:
    651
    Это понятно. Я уже успел вычитать, что он запускается POST-запросом, чтобы норм. работал. Вы в логах это тоже показывали.
     
  9. DNN13

    DNN13 Новичок

    С нами с:
    16 май 2020
    Сообщения:
    43
    Симпатии:
    2
    по логам нашел в чем причина была. xmlrpc.php был открыт. Через него сделали что-то типа ddos-атаки на меня.