- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Приветствую, столкнулся с такой проблемой:
Залил на хостинг HTS сайт (простой лендинг на Wordpress, набор плагинов стандартный и проверенный (rank, super cache, greenshift, find and replace, clearfy pro), без nulled). Был доступ по FTP на директорию сайта.
ВП ставился из коробки хостера (древняя версия). Все плагины и тема с репозитория, один локальный, официальная лицензия. По FTP менял .htacess (чтобы админ заходил по https, ПО на хостинге такое себе и устраивало цикличное перенаправление). Для захода по FTP использовал Filezilla (последняя версия). Копия сайта на моём домене легко прошла проверку на вирусы в формате "параноика". Антивирус в ФТП-клиенте тоже ничего не обнаружил.
По прошествии суток .htacess на сайте и на остальных сайтах аккаунта видоизменился (проверяет все php файлы в любом написание и название файлов). Как результат, файлы php не запускаются, например: "site/wp-health.php". Сам сайт и адреса, типа: "site/wp-admin" - работают.
Где может быть зарыта собака? Первым делом грешил на Filezillу, но погуглил и не нашёл таких проблем у неё за много лет. ТП HTS отвечает не так быстро, как все давно привыкли. ) Как починить проблему понятно, хотелось бы понять, как она могла появиться. Есть у кого-то релевантный актуальный опыт?
Где может быть зарыта собака?
Судя по вашим манипуляциям на хостинге, вы доросли до потребности администрирования виртуального сервера, а не кем-то до вас настроенного хостинга. Возьмите виртуальный сервер, установите туда свою хостинг-панель и делайте с htaccess что хотите. Как вариант, рассмотрите панель Hestia Control Panel. Она интуитивно проста и достаточно наворочена необходимыми инструментами для веб-разработки.
Судя по вашим манипуляциям на хостинге, вы доросли до потребности администрирования виртуального сервера, а не кем-то до вас настроенного хостинга. Возьмите виртуальный сервер, установите туда свою хостинг-панель и делайте с htaccess что хотите. Как вариант, рассмотрите панель Hestia Control Panel. Она интуитивно проста и достаточно наворочена необходимыми инструментами для веб-разработки.
Владимир, это не мой хостинг, а манипуляции далеки от профессионализма. ) Я в другом месте держу сайты и проблем не бывает (тьпу-тьпу-тьпу). Развиваться в сферу администрирования вообще не хочу. ) Но вот из-за чего такое могло произойти - знать важно. А ТП до сих пор на тикет не ответила... Я пока как кот Шрёденгера, либо так совпало, что ошибка моя, либо ошибка действительно моя и это неприятно. Вот и спрашиваю, был ли недавно у кого релевантный опыт. Я с таким сталкивался лет 10-15 назад разве что. Суть-то в том, что вариантов 2: либо получили доступ ФТП (и тогда не понять, каким образом, вообще невозможно: кого взломали? Где дырка? А сама ситуация произошла после именно моего вмешательства), либо какая-то дыра в стэке. А сайты-то не одиноки на нём, только у меня десяток.
.htacess на сайте и на остальных сайтах аккаунта видоизменился
В смысле изменился? Новые директивы появились, старые пропали? PHP вообще включен?)))
В смысле изменился? Новые директивы появились, старые пропали? PHP вообще включен?)))
В смысле добавились строчки поиска файлов с расширением php, затем название этих файлов и при загрузке в ЧПУ расширения php что-то там хочет сделать, но не делает (ошибка сервера). Правильнее сказать, переписывает htaccess. И так, как я понял, на всех сайтах панели. При том у меня по FTP доступ был только к одному сайту. Но, как я понял, сайты там не изолированы (почему-то).
Выложите содержимое файла, выделите инородное, тогда будет шансов больше на ответ
Выложите содержимое файла, выделите инородное, тогда будет шансов больше на ответ
Так классика:
Так классика:
А в логах кто изменял файл. С мысле, от кого изменения были? Такое сам WP родить не должен, если в изолированных директориях меняются, то какой-то скрипт на хосте работает. Возможно, действительно выключение пыха от провайдера))) Хотя, я такую схему вижу впервые)))
на Файлзиллу
Перезалейте tcmd, но больше чем уверен, что дело не в этом
Перезалейте tcmd, но больше чем уверен, что дело не в этом
Так там надо все сайты откатывать, а они не мои к тому же. На ФЗ грешу в плане того, что из неё мог ФТП утечь кому-нибудь. Т.е. у меня два варианта по сути: 1 - кто-то получил доступ к ФТП (и даже не проверить, выданному ли мне), либо ломанули хостинг/сайты и время - стечение обстоятельств.
Тут ситуация пикантная, сайт - сторонний заказ. И тут баг, первый опыт и такая история. Ну и мне неприятно осознание, что по моей вине N-сайтов пострадали. Я бы оплатил откат или лечение, если вина не хостера, но хостер вообще причину озвучит в понедельник (!). Соответственно, исправлением займётся тогда же.
И второй момент, у меня на этом стэке много сайтов. И если проблема, допустим, в уязвимости какого-то из плагинов, то это жопа... Но да, с учётом самого файла, вряд ли это как-то с WP связано.