На Замок - сервис мониторинга сайта от взлома и хакеров

SeVlad
На сайте с 03.11.2008
Offline
1609
#71
Last hErO:
если аномалии какие-то по посещаемости

нафик это сервису. У него другие задачи.

Юзай другие сервисы. Они бесплатные.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Arskillord
На сайте с 23.01.2008
Offline
144
#72
Last hErO:
Зарегался , потестировал - нужный сервис ,респект создателям.
Из пожеланий - бывали такие баги с одним сайтом что из-за сбоя кеша допустим вместо 100 посетителей в час смогли войти 50 а для 50 была ошибка - недоступен.
Чтобы ввести в сервис пароль лива либо код вставить в сайт и если аномалии какие-то по посещаемости в сторону спада по сравнению с предыдущим днем чтобы было срочно уведомление.

Со временем мы планируем в рамках сервиса сделать также и полноценный мониторинг аптайма сайта. Мониторить статистику Liveinternet мы не будем, т.к. это врятли кому-то нужно.

Яндекс Search Api 18 р/ 1К, парсинг живой выдачи Google и Яндекс ( http://xmlstock.com )
SM
На сайте с 25.07.2009
Offline
38
#73

Осилил 3 страницы, и не понял, а что реально то возможно?

Есть несколько сайтов на приватном движке со сбором статы и их отображением, смотрю на стату и мне смешно, чем и как пользуются "хакеры". Делаю вывод (уже достаточно давно, минимум 3 года) что вся безопасность сводиться в 2 случая:

1. При работе с выделенным сервером, полноценный доступ к каталогу сайта должен иметь только "демон" (процесс) веб сервера или привилегированный пользователь, аля угадай имя )))

2. При хостинге, максимально обезопасить себя корретным выставлением прав доступа на запись в критические файлы (htacces) и им подобные, зачем иметь возможность писать в скрипты, если есть БД?

Короче, чем Ваш сервис может помочь реально? Показать факт взлома? Так это поисковики покажут, если "быстро бот" живет у вас, объясните мне ...

SeVlad
На сайте с 03.11.2008
Offline
1609
#74
SwordsMan:
Так это поисковики покажут, если "быстро бот" живет у вас, объясните мне ...

Во первых - ЕСЛИ (отсюда - когда админ узнает об этом, может быть уже поздно). Во вторых - не факт. В третьих боты не покажут редиректы, внешние линки и тп. В четвертых - алгоритмы определения разные (со всеми вытекающими)

Сервис мониторит изменения всех страниц.

SwordsMan:
1. При работе с выделенным сервером, полноценный доступ к каталогу сайта должен иметь только "демон" (процесс) веб сервера или привилегированный пользователь, аля угадай имя )))

Да ладно! Покури эту ветку - только за последний месяц-два 100500 топиков о взломах.. Какие там руты..

Arskillord
На сайте с 23.01.2008
Offline
144
#75
SwordsMan:
Осилил 3 страницы, и не понял, а что реально то возможно?
1. При работе с выделенным сервером, полноценный доступ к каталогу сайта должен иметь только "демон" (процесс) веб сервера или привилегированный пользователь, аля угадай имя )))
2. При хостинге, максимально обезопасить себя корретным выставлением прав доступа на запись в критические файлы (htacces) и им подобные, зачем иметь возможность писать в скрипты, если есть БД?

На большинстве российских крупных хостингах на виртуальных аккаунтах выставление прав на файлы ничего не даст и через веб-шелл спокойно можно править любой файл. Да и ftp доступы частенько уводят.

По остальному SeVlad ответил.

Обновление системы. Теперь в наш мониторинг можно добавлять сайты в доменной зоне .рф

goliafz
На сайте с 16.07.2008
Offline
94
#76

У меня недавно произошла беда с сайтом. Вначале взломали файлы js. Их я благополучно восстановил с бекапа. А дальше мой сайт тупо вылетел из индекса яндекса. С саппортом порешали и оказалось, что если переходить через пс, то редиректит на левый сайт. Но если загружать по урлу, то все в порядке.

Вопрос в следующем: есть ли проверка по переходу через пс? Т.е. эмуляция живого человека, кликнул через запрос в пс, и смотрится куда попадаешь.

SeVlad
На сайте с 03.11.2008
Offline
1609
#77
goliafz:
Их я благополучно восстановил ... и оказалось, что ... редиректит на левый сайт.

Либо не благополучно восстановил (редирект был в бекапе). Либо ломанули после восстановления.

goliafz:
эмуляция живого человека, кликнул через запрос в пс, и смотрится куда попадаешь.

Зачем это надо? Сервис просигнализирует раньше. И скажет где произошли изменения.

Для лечения последствий используй другие решения. Тот же ай-болит.

(Кстати, Arskillord, рандомная проверка под разными юзерагентами уже работает? А то я что-то давно не интересовался новостями ;) )

Arskillord
На сайте с 23.01.2008
Offline
144
#78
goliafz:
У меня недавно произошла беда с сайтом. Вначале взломали файлы js. Их я благополучно восстановил с бекапа. А дальше мой сайт тупо вылетел из индекса яндекса. С саппортом порешали и оказалось, что если переходить через пс, то редиректит на левый сайт. Но если загружать по урлу, то все в порядке.

Вопрос в следующем: есть ли проверка по переходу через пс? Т.е. эмуляция живого человека, кликнул через запрос в пс, и смотрится куда попадаешь.

Как раз сейчас делаем.

---------- Post added 19-05-2012 at 21:09 ----------

SeVlad:

Зачем это надо? Сервис просигнализирует раньше. И скажет где произошли изменения.

Не всегда, если htaccess перепишут, то не просигнализирует. пока..

SeVlad:

Для лечения последствий используй другие решения. Тот же ай-болит.

Не факт, что найдет.

SeVlad:

(Кстати, Arskillord, рандомная проверка под разными юзерагентами уже работает? А то я что-то давно не интересовался новостями ;) )

У нас это изначально было.

SeVlad
На сайте с 03.11.2008
Offline
1609
#79
Arskillord:
У нас это изначально было.

И с разных ИП?

Arskillord:
Не факт, что найдет.

Не факт, да. Но стремится. Автор оперативно сингатуры обновляет.

Никто не может гарантировать 100% попадание.

SS
На сайте с 28.05.2008
Offline
142
#80

У меня на сайте есть мобильная версия на поддомене. При заходе с мобильника на нее идет редирект и мне постоянно приходят уведомления.

Сделайте пожалуйста так, что если редирект происходит внутри домена то система не ругалась бы.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий