ferrumz

Рейтинг
43
Регистрация
07.10.2009

Возможно, вот только я этого не делал и вообще в этот период на сервер не заходил. Тут либо взлом, либо бага

Добавлю свою инфу.

У себя тоже заметил что пользователь www-data появился в списке пользователей в админке.

Сегодня удалил - ситуация та же самая, сайты удалились. Но у меня бэкапы есть, все ок.

Меня больше интересует почему www-data появился, поскольку в панель я не заходил и ничего не делал на сервере. Пользователь появился 3 дня назад (за эти 3 дня сыпались ошибки о невозможности бэкапа этого пользователя)

Просмотрел файл ispmgr.log, предположительно это случилось после этих действий.

INFO Request [91.217.202.228][nobody] 'password=*&username=www%2Ddata&func=auth&out=xml'
Jul 24 20:57:40 [17380:42562] INFO Request [91.217.202.228][nobody] 'password=*&username=nginx&func=auth&out=xml'
Jul 24 20:57:42 [17380:42563] INFO Request [91.217.202.228][nobody] 'password=*&username=www&func=auth&out=xml'
Jul 24 20:57:43 [17380:42564] INFO Request [91.217.202.228][nobody] 'password=*&username=apache&func=auth&out=xml'
Jul 24 20:57:46 [17380:42565] INFO Request [91.217.202.228][nobody] 'password=*&username=ftp8t3z&func=auth&out=xml'
Jul 24 20:57:47 [17380:42566] INFO Request [91.217.202.228][nobody] 'password=*&username=www%2Ddata&func=auth&out=xml'
Jul 24 20:57:49 [17380:42567] INFO Request [91.217.202.228][nobody] 'password=*&username=nginx&func=auth&out=xml'
Jul 24 20:57:50 [17380:42568] INFO Request [91.217.202.228][nobody] 'password=*&username=www&func=auth&out=xml'
Jul 24 20:57:52 [17380:42569] INFO Request [91.217.202.228][nobody] 'password=*&username=apache&func=auth&out=xml'
Jul 24 20:57:53 [17380:42570] INFO Request [91.217.202.228][nobody] 'password=*&username=ftp75ut&func=auth&out=xml'
Jul 24 20:57:56 [17380:42571] INFO Request [91.217.202.228][nobody] 'password=*&username=www%2Ddata&func=auth&out=xml'
Jul 24 20:57:58 [17380:42572] INFO Request [91.217.202.228][nobody] 'password=*&username=nginx&func=auth&out=xml'
Jul 24 20:58:00 [17380:42573] INFO Request [91.217.202.228][nobody] 'password=*&username=www&func=auth&out=xml'
Jul 24 20:58:02 [17380:42574] INFO Request [91.217.202.228][nobody] 'password=*&username=apache&func=auth&out=xml'
Jul 24 20:58:03 [17380:42575] INFO Request [91.217.202.228][nobody] 'password=*&username=ftp2l5g&func=auth&out=xml'
Jul 24 20:58:05 [17380:42576] INFO Request [91.217.202.228][nobody] 'password=*&username=www%2Ddata&func=auth&out=xml'
Jul 24 20:58:06 [17380:42577] INFO Request [91.217.202.228][nobody] 'password=*&username=nginx&func=auth&out=xml'
Jul 24 20:58:08 [17380:42578] INFO Request [91.217.202.228][nobody] 'password=*&username=www&func=auth&out=xml'
Jul 24 20:58:09 [17380:42579] INFO Request [91.217.202.228][nobody] 'password=*&username=apache&func=auth&out=xml'
Jul 24 20:58:11 [17380:42580] INFO Request [91.217.202.228][nobody] 'password=*&username=ftp43rr&func=auth&out=xml'
Jul 24 20:58:17 [17380:42581] INFO Request [95.211.156.208][nobody] 'password=*&username=www%2Ddata&func=auth&out=xml'
Jul 24 20:58:19 [17380:42582] INFO Request [95.211.156.208][nobody] 'password=*&username=nginx&func=auth&out=xml'
Jul 24 20:58:22 [17380:42583] INFO Request [95.211.156.208][nobody] 'password=*&username=www&func=auth&out=xml'
Jul 24 20:58:24 [17380:42584] INFO Request [95.211.156.208][nobody] 'password=*&username=apache&func=auth&out=xml'
Jul 24 20:58:26 [17380:42585] INFO Request [95.211.156.208][nobody] 'password=*&username=ftp07yi&func=auth&out=xml'
Jul 24 20:58:28 [17380:42586] INFO Request [78.46.85.*][www-data] 'sok=ok&elid=www%2Ddata&func=usrparam&confirm=*&passwd=*&name=www%2Ddata&out=json'
Jul 24 20:58:29 [17380:42587] INFO Request [95.211.156.208][nobody] 'password=*&username=www%2Ddata&func=auth&out=xml'
Fader:

И еще насчет дисков. Я так понял основной риск с аукционными серверами это диски. Как их правильно проверить перед деплойментом инвайромента?

Я покупал с аукциона, уже больше года проблем нет.

Диски да, старые, но работают хорошо.

Один раз менял диск в рейде, smartctl в помощь, диск только начинал сыпаться, поменяли без проблем за 20 минут. Ставят, конечно, тоже не новые, но проблем больше не было.

Чтобы быть совсем уж уверенным, с помощью smartctl поставь self-test long.

Тогда сформулирую по другому.

По расчетам доходность получается 5-10 т.р. с кила целевого трафа.

Pay-Per-Sale

В нише средняя конкуренция.

P.S.

С географией да, пока маловато. Но если оно нормально пойдет - отмасштабируем

для WP есть замечательный плагин - Limit login attempts. Он есть в их базе.

При 3-х неправильных попытках отправляет в изоляцию ip на 20 минут, при повторе на сутки (лимиты все настраиваются)

Поставил себе на атакуемые сайты, нагрузка упала на глазах.

У меня вообще раза в 3 меньше WTF??

А меня интересует вопрос по поводу минимальной цены ссылки.

Тут /ru/forum/comment/10923109 говорилось, что цена 1,2 рубля.

У меня сейчас выходит ~0,9 (раньше была вообще 0,4)

Писал по этому поводу в поддержку еще 04/окт/12 17:34

Мне довольно быстро ответили что произведут проверку и будут держать меня в курсе, нужно подождать.

(после этого письма цена выросла до 0,9 , хотя никакого письма мне так и не прислали)

4 дня назад я написал туда еще раз с тем же вопросом - и все. ни ответа, ни привета.

И еще 4 дня назад на сайте совсем перестали раскупаться ссылки, сейчас их количество каждый день падает.

Прошу разъяснить ситуацию.

id площадки - 14266

Так взламывают обычно нуленые версии в которых шелл зашит изначально )

Вообще двиг очень даже ничего, довольно простой, быстрый и с безопасностью у него все в порядке если версии обновлять своевременно.

Uniplace:
Для вновь добавляемых сайтов и сайтов которые были в Uniplace на момент обновления биржи и удовлетворяли новым критериям модерации минимальная цена за ссылку составляет 1 руб. 20 копеек.

Сайты, которые не проходили модерацию на момент введения новых критериев, мы так же перенесли, но минимальная цена за ссылку для них составляет 60 копеек.

А как узнать прошел сайт модерацию или нет?

Писал тут недавно, что динамика роскупа плохая. )

И вот вчера было выкуплено 540 ссылок (до этого за 4 дня было всего 30), сегодня уже 400, это так и задумано?

Я всегда думал что это может несколько, ммм... навредить сайту, нет?

На вашем сайте в "Гарантии безопасТности" )

Мы ведём покупку ссылок с каждого сайта по безопасной схеме. Система анализирует ваш сайт и подбирает оптимальные квоты на скорость покупки ссылок и их количество. Также в настройках вы можете установить максимальную скорость продажи ссылок и количество ссылок, размещаемых на одной странице.

так вот максимальная скорость продажи не настраивается, только количество ссылок.

И кстати, цена ссылки у меня получается около 40 коп. в месяц при 5 ссылках на странице.

Сайт - примерно 10тыс страниц, тиц10, тематика - авто.

12
Всего: 13