Второй день пытаются взломать

OR
На сайте с 20.11.2008
Offline
20
1040

Замучал тут один. С IP 89.188.245.250 пытается записать на сервак свои программки. Грузит сервак так, что всей сайты не отображаются из-за нехватки памяти.

Может кто знает, что делать в первую очередь? Адрес его пока пробиваю, но сайты лежат - катастрофа. IP его блоканул, но тормоза пока страшные.

Вот еще одни присоединился. IP: 188.16.116.53, 194.165.0.6

Короче - пока помогло. Но как в дальнейшем уберечься от взлома?

Создание и продвижение сайтов от 3000 руб. "У нас будет два интернета: один для здравомыслящих людей, а второй, – в зоне «.рф»" (М. Якушев)
[Удален]
#1

Я бы в первую очередь обратился к вашему хостеру, у них больше возможностей заблочить атаки.

Адрес Вы не пробьете, даже если агрессор не использует порокси. Максимум что можно узнать город и провайдера агрессора. Данные по ip Вам провайдер не даст.

Во вторую очередь если у Вашего хостера нет возможности Вам помоч, обращайтесь к провайдеру агрессора.(если не используется прокси).

OR
На сайте с 20.11.2008
Offline
20
#2
4ipollino:
Я бы в первую очередь обратился к вашему хостеру, у них больше возможностей заблочить атаки.
Адрес Вы не пробьете, даже если агрессор не использует порокси. Максимум что можно узнать город и провайдера агрессора. Данные по ip Вам провайдер не даст.
Во вторую очередь если у Вашего хостера нет возможности Вам помоч, обращайтесь к провайдеру агрессора.(если не используется прокси).

Спасибо за совет. Да, я уже разослал письма и хостеру и провайдерам с указаниям IP злоумышленников.

P.S. Что пытались сделать:

1) начали полный скан директорий

2) попытка записать файлы _vti_bin/owssvr.dll и куча других.

Mad_Man
На сайте с 10.11.2008
Offline
162
#3
onekurs.ru:
2) попытка записать файлы _vti_bin/owssvr.dll и куча других.

Сайты висят на винде? О_о

[Удален]
#4

Это боты ломятся, перебирающие все сайты на стандартный набор уязвимостей

zexis
На сайте с 09.08.2005
Offline
388
#5

Писать жалобы и кого то ловить в реале в подобных случаях чаще всего бесполезно.

Так как хакеры используют для выхода интернет цепочки прокси или зараженные трояноми чужие компьютеры.

Только полный идиот будет заниматься взломом со своего настоящего IP адреса.

Поэтому лучшее, что можно сделать это защитить свой сайт от уязвимостей, а не гонятся за ветряными мельницами.

1) Не допускать дырок в скриптах PHP

2) Использовать везде надежные пароли, которые не возможно подобрать.

3) Установить защитные скрипты, которые будут анализировать логии сервера и автоматически банить тех кто взламывает и атакует ваш сервер.

OR
На сайте с 20.11.2008
Offline
20
#6
zexis:
Писать жалобы и кого то ловить в реале в подобных случаях чаще всего бесполезно.
Так как хакеры используют для выхода интернет цепочки прокси или зараженные трояноми чужие компьютеры.
Только полный идиот будет заниматься взломом со своего настоящего IP адреса.

Поэтому лучшее, что можно сделать это защитить свой сайт от уязвимостей, а не гонятся за ветряными мельницами.

1) Не допускать дырок в скриптах PHP
2) Использовать везде надежные пароли, которые не возможно подобрать.
3) Установить защитные скрипты, которые будут анализировать логии сервера и автоматически банить тех кто взламывает и атакует ваш сервер.

Увы, они атакуют через подставников. Представлена вся страна:

89.188.245.250

188.16.116.53

188.163.132.214

194.165.0.6

83.222.30.226

89.149.223.27

94.236.164.35

217.107.45.101

Поэтому придется всерьез заняться проблемой. Игры кончились.😒

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий