Art-Host

Рейтинг
204
Регистрация
18.03.2006
Должность
Услуги хостинга, регистрация доменов.

смена домена ничего не изменит.

После смены домен теряете посетителей это раз, хаккеры все-равно вас найдут это два.

Хаккерам все-равно какой домен, для них главное количество, чем больше взломанных сайтов, тем больше шансов взломать другие.

mff:
Здравствуйте коллеги!
Сегодня на одном сайте заглянул в веб-мастере в исключенные страницы и ужаснулся, 70 000 страниц. Подумал - откуда? Посмотрел ссылки, а там все ссылки вида: http://site.ru/index.php/ или http://site.ru/index.php/images/ и т. д. Попробовал поставить слэш в конце адреса к любому php файлу на сервере и открывается эта php страничка с неправильно прописанными путями к картинкам, стилям и т. д.
Скажите в чем может быть проблема? Я так понимаю, что то с настройками на стороне сервера? Ранее такого не наблюдалось на этом сайте.
С уваж., Александр.

С настройками сервера все нормально, так и должно открываться.

чтобы устранить эту проблему, нужно все файлы сканировать, так как в вашем движке есть код, который позволяет выполнять PHP на сервере. Для этого используют функцию PHP eval(); в которую вставляют строковую переменную с PHP кодом через запросы GET или POST

Чтобы проблемы не было, нужно удалить все и установить движок с официального сайта, а не скачанный с неизвестно какого сайта

В .htaccess можно прописать php_value register_globals Off , это может помочь, но гарантии нет, так как что у Вас там, мне не известно.

Я очень удивлен и доволен заказом и проделанной работой, домену и полгода еще нет, тИЦ больше 400?

Mutabors:
Иногда к несчастью не так уж и редко, ломают хостинги

Это уже проблема хостера, и к его пользователю никак не относится.

Alexeo:
Здравствуйте
подскажите как сделать редирект

http://site.ru/?blabla
на главную http://site.ru/ , или на 404

а если вопрос в другом месте , не сразу после домена например
http://site.ru/blabla/bla?param
то редиректа чтобы не было

спасибо

Это на PHP делается, в файле index.php в корне сайта

<? if(isset($_SERVER['QUERY_STRING'])) header('Location: /'); ?>

Nexxus604:
ага. дорвей, уже почистили вроде всё. как они это делают? как уберечься от такой фигни?

Использовать лицензионное ПО на сайте и вовремя его обновлять.

totamon:

для вас "хацкеры" видимо люди мифические, потому что вы ни с одним не знакомы😂

такие же мифические как и для вас, так как кроме IP адресов информацию о них не получишь.

Вчера только у нас был заказан хостинг для фишинга mail.ru, вот судьба этого заказа http://id-19287362119.ru/

Насчет вчера, можете проверить дату регистрации домена.

---------- Добавлено 20.04.2016 в 19:51 ----------

totamon:
бывает так что один сайт ломают 3 или 10 человек

действительно все дни и ночи на пролет сидят и ломают?

Возможно эти 3-10 человек и дают команду для старта, но к сожалению, эти человеки просто ограничены и не смогут получить доступ куда либо, если у них кто-то просто вырубит свет или интернет.

totamon:

ваши сайты нафиг никому не нужны, поэтому и не ломал никто))

Обьясните тогда, для чего пытаются взломать сайты, на которых посещаемость 0 посетителя в сутки, если на этом сайте установлен движок WP?

По вашему есть сайты которые имеют приоритет для ботов, которые пытаются его взломать?

Для бота все-равно что там за сайт и какой у него контент, у него есть определенная цель, и он не будет пытаться взламывать то, что ему не известно.

Или Вы реально верите в то, что какой-то конкретный сайт взламывает реальный 1 человек?

---------- Добавлено 20.04.2016 в 19:12 ----------

totamon:
все нашумевшие взломы сайтов были взломами не открытых движков, которые ломают тысячами на автомате.

Самым нашумевшим будет взлом сайта на голом HTML, где нет исполняемого PHP кода, я про взлом сайта, просьба не путать со взломом хостинг аккаунта и подбором пароля для получения доступа к FTP.

Всего: 1613