alan303

Рейтинг
95
Регистрация
23.12.2012

Как понять что уже взломали? Обновления все сразу сделал. А целый день на сайте в логах эти участки кода.

Что могли сделать?

vitmail99:
Помогите братцы! Каждую неделю меня пароль root, ftp и bd, однако каким-то образом в папках с сайтами появляются папки с дорами! Только все вылечу, вычищу и опять таже ерунда.
Права на папки с сайтами стоят 554. Панель ISP Manager 5. VPS на Firstvds.
Что делать, как защититься от взлома?

Вся проблема плагинах и модулях сайта. Ищи уязвимости. Ставь последние обновления.

Rozzukie:
Есть кто то, кому уже зачислили на Приват Банк? У меня платеж уже отправлен, однако деньги еще не пришли. В банке пишут - нужно ждать 3 дня (стандартный регламент зачисления средств). Раньше у меня такого не было. Деньги приходили раньше, чем сообщение от гугла на почту, о том, что платеж отправлен.

Да такое было раньше. Пока денег нет. Может крутят. День прокрутки - тоже для банка прибыль.

юни:
И совсем ничего общего?

Увы. Разные страны, разные провайдеры интернета, около 5-8 запросов в секунду с каждого IP адреса. Очень большая нагрузка на хостинг. И это периодами в течении суток.

DenisVS:
У вас кондишн POST. Смотрите характер атаки.

У меня GET в логах.

В интернете нашел

RewriteEngine on

RewriteCond %{HTTP_USER_AGENT} "^Mozilla/4\.0 \(compatible; MSIE 6\.0; Windows NT 5\.1; SV1\)$"

RewriteCond %{REQUEST_METHOD} =POST

RewriteRule ^/$ http://127.0.0.1/ [R=301,L]

Это правильно?

vandamme:
Вам нужна защита от DDOS, неприятная вещь, и стоит бешенных бабок.

Сначала надо попытаться заблокировать. Как правильно прописать, пока ищу.

Zegeberg:
Это ария из другой оперы, к сегодняшнему сообщению она не имеет отношения, нужен вам школьный трафик по картинкам - открывайте, на нет и суда не бывает.

Все понял, спасибо.

Zegeberg:
Коли не лень, то пооткрывайте доступы, ниже директивы для Joomla, далее по аналогии:

Allow: /templates/*.css
Allow: /templates/*.js
Allow: /components/*.css
Allow: /components/*.js
Allow: /media/*.js
Allow: /media/*.css
Allow: /plugins/*.css
Allow: /plugins/*.js

---------- Добавлено 28.07.2015 в 18:23 ----------


Ну откройте только для Google и делов-то.

А доступ к картинкам открывать?

Мне тоже такое пришло, сайты на joomla. Открывать или не открывать, вот в чем вопрос?🙅

Всего: 126