Dmitriy_2014

Dmitriy_2014
Рейтинг
370
Регистрация
01.07.2014
Интересы
Веб-технологии
Evas:
Всё индивидуально, тут никто вам ничего гарантировать на может, т.к никто не знает что у вас там на сервере реально твориться. В зависимости
от ситуации root пароль может быть как задействован, так и нет. Например, в случае, если у вас есть какая-то панель управления, скорее всего она использует
root пользователя для управления. Какие-то скрипты, например, резервное копирование автоматическое, тоже использует root пароль. И так далее и тому подобное...

А разве пользователь root от VPS сервера т.е. операционной системы и пользователь root в базе данных MySQL это не разные пользователи или я что-то путаю?

Я просто думал, что вход в панель управления, скрипты, резервное копирование это все именно root от операционной системы Linux, но вроде как в MySQL типа свой root который создается при установке MySQL или нет?

baas:

По поводу рута можете спокойно менять пароль.
Я надеюсь у вас сайт соединяется к базе под обычным пользователем.

Да под обычным, я про это и узнать хотел, а то вдруг поменяю и что-то там перестанет работать, спасибо за ответ.

baas:
Странный вопрос.
У рута полный доступ к функционалу.

Это да, но допустим если я поменяю ему пароль это где-то отразится? Вот если я пользователю своему пароль поменяю который к базе данных конектится, то сайт перестанет работать если не изменить его в wp-config. Я просто думаю если сменю пароль то отразится это где-то.

neoks:
Dmitriy_2014, Сайты лучше проверять через ai-bolit, а на самому систему clamav более чем.
Но обычно взлом VPS используется для исходящих атак, так что ваш хостер узнает о взломе VPS раньше вас 😂

Ai-bolit’ом пользуюсь и проверяю время от времени, но локально на своем компьютере файлы темы, плагинов или движка и т.п. А вот этот вот антивирус Linux Malware Detect – он вроде бы использует базу данных сигнатур этого самого ClamAV - https://en.wikipedia.org/wiki/Linux_Malware_Detect или я что-то не так там понял.

На хостинге то да люди, разбирающиеся т.к. им наверно каждый день с этим сталкиваться, а я-то так, когда уже что-то случится, а так работает, да и ладно :), ну кстати они тоже постоянно рекомендуют самим клиентам проверять свою систему и файлы.

Sigmo#ID:
Ни одного шелла не нашлось?
Действительно странно, VPS и без SSH ... :)

Да не шеллы, вирусы и дыры о которых я знаю, бог с ними, я надеялся увидеть список побольше – ну знаете если вы сканировали, когда ни будь какой ни будь Windows XP который долгое время работал без антивируса и пользователь любил полазить по порнухе и шареваре программ отовсюду наустанавливать, так вот ну там штук 100 или 200 заражений :), но практически 0 и одно подозрение на файл, который я уверен, что не вирусный это скучно.

Спасибо за ответы, так значит смена пароля к базе данных не поможет и непонятно такой вариант — это SQL-инъекция или получили полный доступ к базе данных, если это сделано через бреши в защите плагинов, то вот вопрос как узнать через какой.

melkozaur:
Ответ очевиден: смотря какой сайт.
Даже не так: смотря какой сайт и смотря какие страницы сайта.

Обычный блог околокомпьютерной тематики, обзоры программ, статьи и т.п. Посмотрел у некоторых нету этих стилей, хотя они могут быть сжаты и спрятаны в одном файле css. Просто думаю распечатывает сейчас кто нить что нить, я вот, например, очень редко печатаю.

Вроде работал как-то из корня вставленный до # BEGIN WordPress:


RewriteEngine On
RewriteCond %{SERVER_PORT} !^443$
RewriteRule .* https://%{SERVER_NAME}%{REQUEST_URI} [R=301,L]

Посмотрел сайт LiteSpeed’а, у них там интересные графики по производительности и типо они у всех выигрывают, плюс еще какая-то адаптация под WordPress естественно с лучшей адаптацией под производительность чем у всех прочих и даже сразу будет 100/100 Optimization в Google PageSpeed Insights :), жаль, что это платный продукт как я понял.

У меня было примерно 10 сайтов на разные тематики, 7 из них ежедневно обновляемые, после потери финансирования остался один любимый сайт и скорее всего больше не будет. Заниматься одним любимым сайтом на самом деле очень здорово и не сильно напряжно, а так да были идеи сделать 100500 сайтов, получать с них миллионы долларов и как эта картинка - работа на пляже в Майями за ноутбуком с коктейлем в руках и пышногрудыми красотками, но что-то пошло не так. Но еще не все потеряно, один то жив :)

Всего: 2000