• Друзья! Этот ресурс создан в далеком 2019 году ;) для себя, чтобы структурировать и всегда иметь под рукой нужные решения, примеры, ссылки, описания и т.д., а при случае все это обсудить с коллегами. Если вам что-то подобное может быть интересно – присоединяйтесь! Добавляйте свои заметки! Если нужны дополнительные разделы – сообщайте!

python-requests/х.хх.х в логах

AndreyG

Активист
если у вас в логах python-requests/х.хх.х (например, python-requests/2.27.1) - это значит к вам заходил скрипт на питоне, скорее всего это парсер.

Часто это всякие какеры, которые ищут доступ к популярным движкам, например, водрдпрессу:
/wp-2018.php
/wp-2020.php
/wp-2021.php
/wp-2022.php
/wp-22.php
/wp-2019.php
/wp-content/themes/wp-pridmag/init.php
/wp-includes/1index.php?pass=am*guAW8.ryDgz-TYF
/wp-admin/setup-config.php
/wp-admin/xleet.php
/wp-content/fw.php
/wp-admin/fx.php
/wp-admin/priv8.php
/wp-admin/rss.php
/upload.php?mr=exe3
/wp-includes/customize/class-wp-customize-nav-menu.php?new
/wp-info.php
/wp-blog.php
/wp-content/plugins/fighter/fk.php
/wp-x.php
/wp-god.php
/wp-easy.php
/wp-content/plugins/easybusy/wp-blog.php
/wp-includes/assets/pi.php
/wp-content/upload.php
/wp-content/plugins//masterx/wpx.php


Если у вас не тот движок и это пара запросов в сутки - можно игнорировать, если запросов много, то:

В nginx в секции server:

if ($request_uri ~* (phpmyadmin|wp-)){ #блок по урлам
return 403;
}

if ($http_user_agent ~* (java|curl|python)){ #блок по юзерагентам
return 403;
}
 
Последнее редактирование:
Сверху