Взломали сайт, спам и прочая нечисть

1 234 5
Антоний Казанский
На сайте с 12.04.2007
Offline
702
#21
katenuha #:
дебильней совета и придумать сложно

Ещё один эмоциональный.

Это не совет. Это рассуждение на тему.

Намерение изучать языки в желании полностью контролировать функциональность своего сайта - вполне понятная и разумная мотивация.


katenuha #:
нагибает тебя, Антоний, только Яндекс, но ты пока поисковик что-то свой не запилил, как я вижу 

Причём тут Яндекс, причём тут свой поисковик? Вообще в контексте разговора или просто желание потроллить?

√ SEO продвижение ► https://akazansky.ru - экспертный аудит сайтов ( https://akazansky.ru/audit-sajtov ), внедрение эффективных решений цифрового маркетинга.
Антоний Казанский
На сайте с 12.04.2007
Offline
702
#22
SeVlad #:
Ну вот и славненько, реальность вернулась (в отличии от мужества).

Мужество доказывают не на форумах в общении с никами, а в реальных задачах и в реальной жизни.


SeVlad #:
Надеюсь больше никогда подобной альтернативщины писать не будешь:

Произошла накладка, только сейчас увидел, что не хватает небольшого целого абзаца, который я набирал, потом меня отвлекли и по невнимательности я его стёр, когда переформулировал текст.

В нём по смыслу было указание, что вебмастера зачастую используют сомнительные ломаные плагины, которые и приводят к взломам именно поэтому активных пользователей этого халявного богатства (под халявным богатством понимался ломаный софт) активно нагибают те, кто намеренно эти дыры распространяет

Конечно к оф. бесплатным плагинам это не относится.

Поэтому - да, признаю, был не прав. Контекстно я был некорректен.

Приношу свои извинения.

SeVlad
На сайте с 03.11.2008
Offline
1609
#23
Антоний Казанский #:
Мужество доказывают не на форумах в общении с никами, а в реальных задачах и в реальной жизни.

Мужество - оно вне территорий.

Антоний Казанский #:
Поэтому - да, признаю, был не прав.
👏
Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
htexture
На сайте с 29.05.2017
Offline
212
#24

За столько годов я понял одно, взлом возможен:

- Админка урл к которой не изменен со стандартной, долбятся брутфорсом с разных айпи (также ставим на блок с левых айпи, заходим только со своего)

- SSH брутфорс, если не изменен порт и не стоит ограничение на айпи по количеству запросов

- CHMOD выставлен неверно на папки, особенно если конфиг файла или бд просто 777 оставляют после установки, вообще опасно.

- htaccess не установлены ограничение на исполнение пхп файлов

- делаем бекапы как отче наш, храним по возможности по годам. время от времени проверяем корректный ли бекап и не бьется ли по кодировке

Закрывает 90% взломов от школьников

Чтобы исключить или обнаружить взлом, ставим список изменений в файлах по маске *.php по дате, смотрим какие файлы изменялись, очень хорошо помогает все вернуть и понять в каких файлах происходило какое-то изменение.

Только бы кто-то подсказал, как это поставить на крон и на уведомление по изменению в последнюю неделю, то вообще цены не было такому.

SeVlad
На сайте с 03.11.2008
Offline
1609
#25
htexture #:
- Админка урл к которой не изменен со стандартной,

Бесполезная и даже вредная херня. Админка быстро легко и надёжно закрывается в хтацесс.

htexture #:
- SSH брутфорс
Это да, но это ключи от другого гаража.

htexture #:
- CHMOD выставлен неверно на папки, особенно если конфиг файла или бд просто 777 оставляют после установки, вообще опасно.

Никогда не надо ничего вручную выставлять. Сервер должен быть правильно настроен.

htexture #:
- htaccess не установлены ограничение на исполнение пхп файлов

Это справедливо только для каталогов, где складываются только бинарники. Отчасти полезно, но в целом (для большинства случае) бесполезные заморочки.

htexture #:
Только бы кто-то подсказал, как это поставить на крон и на уведомление по изменению в последнюю неделю, то вообще цены не было такому.
Для ВП есть плагины. Моментально могут оповещать.
Romanov Roman
На сайте с 21.06.2018
Offline
215
#26

...Вот Вы говорите обновлять WordPress...

У меня движок 3.6.0 - старый и древний. Сайтам 9 и 12 лет соответственно.

Плагинов минимум.

Категорически обновлять WordPress? Или не стоит беспокоиться?
Ведь говорят, что если захотят взломать, всё равно взломают.

Всем удачи в продвижении сайтов. Будьте здоровы и счастливы, а остальное - "приложится".
bobolab
На сайте с 08.04.2008
Offline
211
#27
Romanov Roman #:

...Вот Вы говорите обновлять WordPress...

У меня движок 3.6.0 - старый и древний. Сайтам 9 и 12 лет соответственно.

Плагинов минимум.

Категорически обновлять WordPress? Или не стоит беспокоиться?
Ведь говорят, что если захотят взломать, всё равно взломают.

Ясень пень что обновить.... Отключить плагины и пробовать сам вордпресс сначала обновить... У тебя там старая версия PHP и до последней версии оно наверное не обновится... Может оно обновится и ошибкой попросит тебя включить более новую версию PHP... А ты включишь на хостинге....  Я хз... Просто обычно все всегда обновляют, так как в вордпрессе есть автобновление на все.... Потом плагины пробуй обновлять или искать новые аналоги... Да и рядом с плагинами пишет до какой версии вордпресса они подходят...

Аналог РСЯ https://u.to/j03BHw Видео реклама https://u.to/e03BHw
Romanov Roman
На сайте с 21.06.2018
Offline
215
#28
bobolab #:
Ясень пень, что обновить...

Обновить по причине, что так положено или по причине того, что злоумышленники неизбежно нарушат работу сайтов, отыскав уязвимость?

bobolab
На сайте с 08.04.2008
Offline
211
#29
Romanov Roman #:

Обновить по причине, что так положено или по причине того, что злоумышленники неизбежно нарушат работу сайтов,отыскав уязвимость?

ясно что второе.... тем более это просто.....

Romanov Roman
На сайте с 21.06.2018
Offline
215
#30
bobolab #:
...тем более это просто...

Если это просто, значит мои сайты, которым 9 и 13 лет, уже взломаны гарантировано?

Нет, нет, я не спорю с необходимостью обновления движка, версии PHP и плагинов.
Я всего лишь пытаюсь оценить реальную, а не субъективную опасность...

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий