Sitealert

Рейтинг
469
Регистрация
30.09.2016
aprika:
1. Все файлы на сайте изучили на предмет изменений

Блажен, кто верует - тепло ему на свете (С). В CMS - десятки мегабайт кода. Замучаешься изучать. Проще перезалить файлы из исходника. Копать дальше некуда, без логов ничего не поймёте.

aprika:
Рассматривали - значит, предположили и проверили.

У каждого проверяющего свой уровень компетентности. Если нашли что-то - значит есть, а вот если не нашли - это ещё ничего не значит.

Если запрос есть на порт 8080, но его нет на порт 80, а внешний доступ к апачу закрыт - значит, запрос идёт прямиком с этого же сервера. Чудес не бывает, запрос не может материализоваться из пустоты.

Radical_R:
Таким образом, получается что СЕО текст находится на 10 000 + строке индекс файла.

Вот мне так кажется, что если страница свёрстана на HTML5, то разбиение контента на секции позволяет нивелировать этот момент. То есть поисковик сразу найдёт все блоки, у каждого из которых свой тег h1, и проиндексирует их - хоть на 1000-й, хоть на 10000-й строке.

SSBobrovnikov:
Из бэкапа восстанавливаю.. Всё ОК..

А Вы уверены, что в бэкапе всё ОК?

dmitrii_trof:
Ну сертификат видимо SSL вам прикручивают. Ничего страшного в этом файле нет.

А и хто это интересно его прикручивает без спросу-то? Мне так почему-то кажется, что без спроса хозяина сайта никто его прикручивать не будет. На самом деле, есть такая уловка: залить на сайт якобы легальный файл, не вызывающий подозрений, чтобы протестировать работоспособность шелла.

idiatulla:
Но сайт виден.

На самом деле, это только так кажется. Если посмотрите на код страницы, то не обнаружите там ни </body>, ни </html>. То есть страница выводится не до конца. Возможно, скрипт пытается отправить дополнительные заголовки после начала вывода страницы, что и вызывает ошибку. В любом случае причина ошибки должна быть видна в логах. И кстати, в стилях тоже куча ошибок. И в JS console.log косячит.

aprika:
Уже прописан.

Как-то противоречиво всё. Почему же тогда лог энджинкса пустой? Ведь запрос приходит сначала на порт 80. Откуда тогда много слэшей? Вроде как энджинкс их склеивает по умолчанию.

Хотя есть один интересный вариант. Это если сайт, расположенный на этом сервере, ломанули и гонят запросы скриптом прямиком на порт 8080.

Тему можно закрыть. Больше логов нет. Последние логи были с 2х старых статей, который смотрел пользователь. Я думала, что все превью неверный путь выдают. А это только 2 статьи пока. Погуляла по сайту, открыла новые и старые. Логов нет. Только в 2х статьях почему то из-за несовпадения папок в которых они находятся.

А у Вас говорящий ник :p .

aprika:
И что можно сделать?

Некоторые, например, прописывают в конфиге апача запрет на доступ извне:

Listen 127.0.0.1:8080
aprika:
Скажите, пожалуйста, что это может значить?

Это может значить, что кто-то тупо долбит сервер длинными запросами. В логах энджинкса пусто, потому что запрос идёт прямиком на порт 8080, а не на 80, которого слушает энджинкс. Была какая-то древняя уязвимость Линуха с переполнением буфера - может быть, какие пионеры её хотят поиметь.

Всего: 8084