Что именно так грузит сервер?

D3
На сайте с 07.01.2011
Offline
33
#41
mower:
Похекайте для начала последние версии движков что вы тут я смотрю с видом знатока обвиняете в дырявости, потом уже к вашему мнению будут прислушиваться.

давайте "похекаем" WP

12.03.2012 WordPress 3.3.1 Post-Auth SQL Injection

12.03.2012 WordPress 3.3.1 Post-Auth Cross Site Scripting

12.03.2012 WordPress 3.3.1 User Count Enumeration

12.03.2012 WordPress 3.3.1 Post-Auth Information Disclosure

09.03.2012 WARNING 200000 USbased WordPress web pages compromised

08.03.2012 Fake Antivirus Lives On Now Infecting 200K Wordpress Sites

07.03.2012 30 000 WordPress-блогов заражены вредоносным ПО

06.03.2012 Обход ограничений безопасности в плагине WordPress Formidable Pro

28.02.2012 Компрометация системы в WordPress Video Embed и Thumbnail Generator

24.02.2012 New WordPress Plugin Locks Down Your Websites Security

24.02.2012 Компрометация системы в WordPress Magn Drag and Drop Upload

24.02.2012 Компрометация системы в WordPress SB Uploader

21.02.2012 Обход ограничений безопасности в WordPress Absolute Privacy Plugin

15.02.2012 Межсайтовый скриптинг в WordPress cformsII

----------------------------------------------------

Это только за один месяц. Обычные детские проблемы: sql injection, xss, code execution - вот за такое, разработчикам обычно и отрывают руки.

Если честно, то мне пофиг на wp,dle и прочие движки, я за хардкор, за узкоспециализированные решения и ничего лишнего, просто уж очень часто в лентах сайтов о безопасности мелькает WP.

sumshi
На сайте с 08.10.2011
Offline
40
#42

Вот это дааа. Извиняюсь, отсутствовал на форуме несколько часов, а тут тема кипит. Вообщем порылся в логах, поисковые боты пытаются проиндексировать несуществующие страницы, видимо поэтому и грузится сервер. Но откуда они беруться и как остановить сканирование несуществующих страниц?

D3
На сайте с 07.01.2011
Offline
33
#43
sumshi:
Вот это дааа. Извиняюсь, отсутствовал на форуме несколько часов, а тут тема кипит. Вообщем порылся в логах, поисковые боты пытаются проиндексировать несуществующие страницы, видимо поэтому и грузится сервер. Но откуда они беруться и как остановить сканирование несуществующих страниц?

проверьте какой код отдает сервер, если зайти на несуществующую страницу. должно быть 404.

sumshi
На сайте с 08.10.2011
Offline
40
#44
dimas333:
проверьте какой код отдает сервер, если зайти на несуществующую страницу. должно быть 404.

Так и есть...

mower
На сайте с 01.12.2009
Offline
63
#45

http://forum.antichat.ru/threadedpost3020364.html#post3020364

Последней записи более месяца. Вывод: устраненные уязвимости до сих пор не в паблике. Вы бы лучше не анонсы читали, а самостоятельно уязвимости разбирали, как видите все пофикшенные дыры до сих пор в привате. А в привате, как известно, найдется дыры совершенно на любой двиг.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий