我不是这样的信息安全专业人士。我是一名自学成才的 Web 开发人员,所以我希望这个问题不是太基础。
我已经使用 WooCommerce 通过 WordPress 建立了一个网上商店,因此,我还设置了一些安全性(iThemes Security)来监控登录尝试等。iThemes Security 强调了过去 2 个月中的一些尝试,但由于这些尝试而被挫败强密码或“admin”被禁止作为用户名的事实。
在RIPE whois 数据库上运行 whois 搜索,“攻击者”的 IP 地址来自乌克兰的 FOP Tokarchuk Oleksandr Stepanovich (abuse@fregat.net) 和爱尔兰的 World Hosting Farm LTD (abuse@worldhostingfarm.com)。
FOP Tokarchuk Oleksandr Stepanovich 在乌克兰
2 个月前有 11 次暴力尝试(无效登录),今天有 3 次暴力尝试尝试使用“admin”作为用户名
爱尔兰的 World Hosting Farm LTD
3 周前进行了 6 次蛮力尝试。
该商店尚未上线,因为目前正在建立库存数据库,因此不会有任何有关客户的信息处于危险之中。每次尝试都会导致相关 IP 地址被锁定 2 小时,并且网站向我发送了电子邮件,告诉我它们被锁定了。然后我将他们的锁定转换为完全禁止,因此理论上无法通过这些 IP 地址进行更多尝试。希望我是对的。
我想知道我是否应该通过abuse@电子邮件地址联系相关负责组织?
如果是这样,我应该发送与尝试相关的日志的完整副本还是与 IP 地址和尝试时间相关的日志片段?