Sitealert

Рейтинг
469
Регистрация
30.09.2016
AudioGeek:
Только что дошло, что по факту карта хоть и доступна всем по адресу site.ru/sitemap.xml, но лежиь в папке с гугловским плагином.

А это как? 😕

AudioGeek:
"левых" страниц созданных в сайтмэпе?
А это зачем? 😕

---------- Добавлено 22.03.2019 в 01:20 ----------

AudioGeek, я, кажется, смутно понимаю что Вы имели в виду под "лежит" и "доступна". Если сервер выдаёт карту по запросу site.ru/sitemap.xml, то по барабану, где лежит скрипт, который её генерирует. Разбирайтесь, где Вы запретили её индексацию.
partos_1:
Вот что в логах:

Обратите внимание на последнюю строку

partos_1:
_wrapper_format=drupal_ajax

То есть на самом деле, конкретно эти взломщики ломают Друпал - там в прошлом году очередной Друпалгеддон случился. Вот аналогичный случай.

Ну, а Ваш сайт на самом деле кто-то другой ломает. Поэтому смотрите тщательнее.

partos_1:
распространенным "хакерским" юзер агентам

Вы не поняли. Таковых не существует. В качестве юзерагента можно подставить что угодно - хоть адрес Вашей прапрабабушки.

Но в любом случае пишите - будет интересно почитать продолжение.

tean777, для передачи url используйте $_SERVER.

А форма у Вас хреновая.

mark2011:
Я ищу по whois этот IP, вычисляю сетку и баню всю сетку сразу, к которой этот IP принадлежит.

Вы пытаетесь применить против взломщиков те же методы, что применяете против обычных ботов. Но там эти методы не работают. У них, кроме обычных прокси, в активе тысячи взломанных сайтов, на любом из которых они могут запустить свою программу для взлома других сайтов. Выше trahtor правильно сказал: уязвимость надо устранять, а не только доступ закрывать.

Arsaman:
Если какой то из сайтов будет заниматься черным SEO это негативно повлияет на все сайты которые размещены на этом IP

Это едва ли. Негативно повлияет занятие какого-либо сайта на этом IP противозаконной деятельностью, приводящее к бану ресурса. Но в этом случае наверняка можно потребовать от хостера перевести невинно пострадавший сайт на другой IP.

kxk:
большинство долбят готовыми скриптами с фиксированными списками юзер агентов

Ну это когда на автомате проверяют миллион сайтов. А когда уже произошёл удачный взлом, а потом вдруг отказ - могут и перенастроить. Потому как сайт уже попал в базу взломанных.

kxk:
Забанить всех с юзер агентом Ruby

Подставят любой другой юзерагент и будут ломать дальше.

Если забанить IP - будут ломать с другого IP.

manarh:
стили тупо не подтягиваются

Стили подтягиваются, вёрстка не та.

garik77:
у кого какое мнение?

Сейчас - то, что нужно.

garik77:
с ветовой день бывает слишком коротким.
Можно подумать, манипуляции с переводом стрелок удлиняют световой день. 🤪
Всего: 8084