Идут запросы с интервалом 2 секунды

KM
На сайте с 01.05.2013
Offline
91
2033

Добрый день! Заметил что на сайт идут запросы с интервалом 2 секунды с одного ip адреса на определенную страницу и с нее идет переход на несуществующую страницу сайта http://site.ru/al_profileEdit.php?__query=edit&act=contacts&al=-1&al_id=vk

или http://site.ru/al_profileEdit.php?__query=edit&al=-1&al_id=vk

Блокирую этот ip адрес и через некоторое время все повторяется но с другого ip адреса, только запросы идут на другую страницу сайта и с нее опять идут переходы на те же несуществующие страницы сайта http://site.ru/al_profileEdit.php?__query=edit&act=contacts&al=-1&al_id=vk

или http://site.ru/al_profileEdit.php?__query=edit&al=-1&al_id=vk

Для чего это делают? Какой вред несет и что можно предпринять?

temniy
На сайте с 15.03.2008
Offline
265
#1

Скорее всего сайт взломан и превращен в дор.

Проверьте файлы .htaccess на наличие посторонних редиректов (на страницу al_profileEdit.php) и/или основной индекный файл движка, который осуществляет маршрутизацию (index.php в корне).

Также посторонний код и редиректы могут быть в любых файлах, которые инклюдятся в index.php

А Вы открывали адрес http://site.ru/al_profileEdit.php?__query=edit&al=-1&al_id=vk? Там страница постороннего сайта?

Вред - забанят поисковики.

⭐ Лучший хостинг от 4 евро, VPS от 6 евро - разные локации - любые карты - скидки до 20% - https://fornex.com/c/ffi2e3/ru/services/
KM
На сайте с 01.05.2013
Offline
91
#2
temniy:
Скорее всего сайт взломан и превращен в дор.
Проверьте файлы .htaccess на наличие посторонних редиректов (на страницу al_profileEdit.php) и/или основной индекный файл движка, который осуществляет маршрутизацию (index.php в корне).
Также посторонний код и редиректы могут быть в любых файлах, которые инклюдятся в index.php
А Вы открывали адрес http://site.ru/al_profileEdit.php?__query=edit&al=-1&al_id=vk? Там страница постороннего сайта?

Вред - забанят поисковики.

При переходе на страницу http://site.ru/al_profileEdit.php?__query=edit&al=-1&al_id=vk? открывается мой сайт с ошибкой 404

temniy:
Вред - забанят поисковики.

Что предпринять?

temniy
На сайте с 15.03.2008
Offline
265
#3
kapec-master:

Что предпринять?

Я же написал - проверьте файлы, удалите посторонний код. Потом ищите в логах, как он туда попал.

E
На сайте с 27.05.2011
Offline
72
#4

Разобрались с проблемой? У меня та же история, в итоге из-за этих всех запросов, сервер загружается на 100%

auditsaitov001
На сайте с 28.06.2015
Offline
11
#5

Ддос тяжелыми запросами?

То есть идет запрос, который "тяжко" выполняется и серв перегружается...

Если дор - то должен отдаваться контент...

Проверьте эти стр - есть ли они в выдаче - вдруг при переходе с сайта там 404, а вот с поисковика нет.

Если с безопасностью норм. -то надо настроить двиг так, чтобы не было излишней нагрузки при подобных запросах.

Аудит безопасности Вашего сайта квалифицированным специалистом по иб. Ручная проверка кода на уязвимости, поиск вирусов, вебшеллов и проч. Полная проверка, а не простое удаление вирусов.
E
На сайте с 27.05.2011
Offline
72
#6

В выдаче этих страниц тоже нет.

Заблокировал все запросы /al_profileEdit.php* через njnix. Эти десятки тысяч запросов заблокированы, сервер наконец-то начал дышать нормально, но это не дает ответа что это было и почему.

[Удален]
#7
temniy:
Я же написал - проверьте файлы, удалите посторонний код. Потом ищите в логах, как он туда попал.

Полностью согласен. Дыры ищите.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий