Регулярные взломы

1 234
Kofe-man
На сайте с 22.10.2014
Offline
1
#21
Jackyk:
Приветствую Уважаемое Сообщество!
Есть хостинг на Зеноне, с которым довольно долго за редким исключением не знали бед.
Но теперь его регулярно взламывают, и делают следующее.
1. Суют всюду .htaccess-ы, редиректящие с мобильных устройств куда-то (предполагаю, что на партнерки).
2. Заливают свой контент, видимо - под какие-то сателлиты. А он, соответственно, занимает место, и хостер присылает письма о превышении квоты. К чести Зенона, деньги за это превышение до данного момента прощали.

Собственно, рекомендации хостера (и не одного) - обновить Joomla, поскольку версия 1.5 безнадежно устарела и имеет дыры безопасности.
Но то-то и оно, что дизайн сделан только под старую Джумлу, и простым обновлением тут не обойдешься - фактически это означает сайты переделывать по новой вообще.
Вообще движки следующие: Vbulletin 3.8.6, статические сайты на Frontpage, Joomla 1.5.

Вот и вопрос - а есть ли всё же способ как-то безопасно существовать со старыми движками?
Я попробовал воспользоваться cloudflare, где когда-то вроде как было заявлено, что от DDoS они защищают с оговорками, а вот от инъекций защищают вроде как (если не путаю). Но по факту это не помогло. Либо там просто надо что-то дополнительно включить в настройках...

Буду признателен за любые рекомендации и советы.
С уважением, Евгений
P.S. К Зенону претензий на данный момент нет, они помогают, как могут, дают рекомендации, аннулируют эти самые "задолженности" за превышение дискового пространства из-за чужих файлов...

Есть 8 сайтов коммерческой тематики на Джумле. Я сам писал расширения для безопасности: от перебора пароля, частого запроса контента(при сильно частом, нужно было капчу ввести), от попыток провести какие-либо инъекции и т.д. Можете поискать фрилансеров, которые смогла бы Вам что-то такое реализовать или можете поискать в сети расширения

Написание скриптов на PHP и JS на заказ(парсеры,грабберы, чекеры, обработчики различных файлов и т.д., и т.п.). Программирование для Джумла, ДЛЕ, Опенкарт. Цены - приемлемые. Обращайтесь в личку
roog
На сайте с 09.03.2008
Offline
132
#22

Если логи сохраняете, посмотрите активность, и IP добывьте в IPTABLES, новые движки не панацея - в большенстве случаев, программеры не решетят код в поисках багов, а обновления выходят только после того, как об уязвимости стало известно разработчику ☝

Armat1
На сайте с 01.12.2008
Offline
84
#23

А меня сейчас ломают, нашли дырку в WP

И на всех сайтах автоматом дозаливают мобильный редирект

..вчера нашел вторую половинку, всю ночь мерил, не моя...
sear4er
На сайте с 04.03.2010
Offline
742
#24

Armat1, В четверке? Баг именно в ВП или как обычно в плагине?

Профессиональный SEO аудит с гарантией результата (форум). (/ru/forum/824674) EVOLUTION SEO - Оптимизация, продвижение сайтов, вывод из под фильтров (личный сайт). (https://evoseo.ru) Бесплатные SEO консультации. (https://evoseo.ru/seo-consultaciya/)
Armat1
На сайте с 01.12.2008
Offline
84
#25
sear4er:
Armat1, В четверке? Баг именно в ВП или как обычно в плагине?

Да, в четверке. Там не было плагинов, думаю баг был в шаблоне.

А теперь все сайты на хостинге стали уязвимы😒

Каждый час каким-то софтом дописывают штсс

Armat1
На сайте с 01.12.2008
Offline
84
#26

За ночь опять на всех файлах штесс сделали мобильный редирект.

Пробовал права 555 для все файлов и 444 на штсс, но все равно как-то меняют.

Как этом вору удается?

K
На сайте с 15.09.2014
Offline
1
#27
Armat1:
Как этом вору удается?

А вы хоть что-то сделали чтобы устранить причину взлома и его следы? (шеллы и прочее)

Amro
На сайте с 09.12.2006
Offline
130
#28
Armat1:
За ночь опять на всех файлах штесс сделали мобильный редирект.
Пробовал права 555 для все файлов и 444 на штсс, но все равно как-то меняют.
Как этом вору удается?

Нужно смотреть логи сервера, вам в любом случае нужен специалист. Сами если не разбираетесь не справитесь. Наймите толкового сисадмина который найдёт дыру.

Armat1
На сайте с 01.12.2008
Offline
84
#29

Может кто посоветует такого спеца?

---------- Добавлено 30.10.2014 в 10:37 ----------

kanjiro:
А вы хоть что-то сделали чтобы устранить причину взлома и его следы? (шеллы и прочее)

Шел нашел удалил его. Но не помогло видно еще где то

R
На сайте с 24.01.2008
Offline
180
#30

Главное чтобы ваш спец не искал заразу сканерами всякими, почти постоянно выходят новые варианты шеллов и других вредоносных скритпов.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий