Атака на mysql

12
SW
На сайте с 07.07.2008
Offline
14
1356

Здравствуйте, на протяжении нескольких часов мой сайт атаковался неизвестным, нагрузка на mysql сервер была огромной. CPU > 99%, сервер практически упал, к базе скрипт подконектиться не мог. Как мне узнать, где в скрипте сайта дыры? Возможно кто-то поможет, не бесплатно конечно, решить проблему.

Новые фильмы без смс, файлообменников и рекламы на максимальной скорости! (http://dvdripvideo.ru/)
Analitic82
На сайте с 17.01.2009
Offline
70
#1

Посмотреть логи, с какого ip идет атака, скорее всего парсили сайт, нужно ограничить количество одновременных соединений с 1 ip, плюс забанить ненужные поисковики такие как yahoo и т.д. Это как первая стадия решения проблемы. Думаю в этом Вам поможет тех.служба хостинга.

SW
На сайте с 07.07.2008
Offline
14
#2

Тех.служба не помогла, использую VPS. Врятли здесь поисковики, кстати упустил важный момент: мне человек, который это сделал, написал и вымагал денег. Он сказал, что нашел дыру, с помощью которой созда критическую нагрузку на mysql сервер. В логах ip найти не могу, их очень много, подозрительных не вижу(

Analitic82
На сайте с 17.01.2009
Offline
70
#3

Только хотел написать, если у Вас VPS/VDS поставьте http://www.configserver.com/cp/csf.html. Поможет Вам в Ваших бедах, а так же от сканирования портов и подбора по ssh паролей.

S0meT1me
На сайте с 07.06.2008
Offline
109
#4

что за сайт? дайте в ЛС ссылку.

Нагруженный коммерческий проект?

З.Ы.: оставьте координаты, если у меня будет свободное время - попробую помочь...

SW
На сайте с 07.07.2008
Offline
14
#5

Analitic82, спасибо, почитаю

S0meT1me, отписал

N
На сайте с 06.05.2007
Offline
419
#6

Обычно это сортировки, листалки до последней страницы и тому подобные вещи, которые никто в реальной жизни не вызывает. Этим даже яндекс.маркет страдает.

Вот что интересно - скрипт от ддоса ведь не спасет. Чтобы уложить дохлый VPS достаточно пяток неудобных запросов. Это слишком мало для срабатывания обычных критериев блокировки ддос.

Лучше ограничить число неудобных запросов по времени в коде или еще что-то придумать.

Вот на этом форуме, например, поиск раз в 60 секунд можно делать.

Кнопка вызова админа ()
M
На сайте с 23.01.2009
Offline
12
#7
это сделал, написал и вымагал денег

Вот программисты пошли, ...

написание скриптов... icq 377816882
Skom
На сайте с 02.12.2006
Offline
165
#8

Проверяйте и вырезайте из query_string/куков и Post фразы "union select" и benchmark.

И все переменные в запросах к базе через mysql_escape_string

И да прибудет щасье.

Cras amet qui numquam amavit quique amavit cras amet
SW
На сайте с 07.07.2008
Offline
14
#9

Спасибо, а могла ли произойти подмена cookies ???

Skom
На сайте с 02.12.2006
Offline
165
#10

В Опере можно куками шаманить.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий