gpomov

gpomov
Рейтинг
34
Регистрация
05.01.2010
ProLiant:
Сколько двигов - столько и уязвимостей... Остается надеяться на оперативное закрытие этих дыр разработчиками.

Разработчики больше волнуются чуть ли не за квартальное обновлений версии, чем за оперативное закрытие всех дыр в движке.

Bra1ner1ck:
Деяние массовое. Интересно сколько шеллер заработал на наших сайтов уже..)

P.S сайт заблокировал dr.web пока сам шел не могу найти. антивирусник от dle не видит ничего подозрительного.
к тем файлам что здесь писали посмотрите dle_js.js у меня там он сидел ещё.

Всего зараженных файлов 6 - 8 штук.

Быть может кому то пригодится.

Нашел у себя в:

index.php, engine.php, dle_js.js, config.php, dbconfig.php,

У некоторых слышал что даже в: addcomments.php, search.php.

Готов даже финансово посодействовать. Но не в одиночку:)

А вообще, есть какой либо список вредоносных файлов на серверах?

Что бы тупо по поиску поискать и удалить при возможности.

Praxis:
Есть смысл переносить проект с WP на другие ЦМС - к примеру, ДЛЕ или joomla?

прошу прощения за офф, во сколько данная манипуляция может обойтись?

Himiko:
В смысле "мой коннект"?)
У нас фирма с круглосуточным саппортом. Мне лично писать по администрированию смысла нет, обращайтесь сразу к нашим специалистам, помогут в данных вопросах :)

Хорошо, спасибо.

Andron_buton:
Тут людей, которые этим специально занимаются - пруд пруди, у меня был только единичный случай, устроили на 9 мая праздник :)

Грамотных очень сложно найти, даже тут;)

gpomov добавил 07.10.2011 в 20:07

Himiko:
Мне очень интересно, это сколько должно быть запросов в секунду, чтобы пакетами "GET /' влить 200 мегабит.

Himiko добавил 07.10.2011 в 20:03

Мы можем помочь от "подобрать сервер"/"выбрать датацентр" до настройки сервера под хостинг и программной защиты до ДДОС. Вопросы можно задать в круглосуточном web-чате на сайте systemintegra.ru

Ваш коннект можно?;)

РИА "Бизнес вектор":
Вы место, а не трафик указали.
Вам 100 МБ. безлимитку или 1 Гб.

100 я думаю с головой хватит.

sumar:
А трафика сколько нужно?

Я вроде как пометил. В среднем 3 - 5, больше уже зависит от ценника.

gpomov добавил 07.10.2011 в 19:16

Andron_buton:
Это понятно, но сервер можно самому настроить, во всяком случае у меня сервак 200 мбит/с GET запросов переваривал без ощутимых проблем.

Если что, заказать заточку сервера под сайт у вас возможно?;)

Himiko:
А кто вам сказал, что атака успешна, только если забит канал?
При отсутствии нормальной настройки, с 1-5 ip-адресов можно http-флудом заставить web-сервер лечь и не отвечать на запросы.
Ну а если 60-100к ботов, то и программная защита может быть малоэффективной. (от многих вещей зависит). Канал будет практически свободен, но сервер отвечать перестанет.

Такая атака, размером 60-100к ботов дороже обойдется.

Всего: 122