hubbiton

Рейтинг
105
Регистрация
15.02.2010
Тарасов Роман:
Не выбирайте тупых баб

Гм… Да ведь других нет! (q)

jsmith820:
подключили cloudflare, сменили Ip сайта

А ip свежий, не засвеченный? На нём раньше ничего "интересного" не было?

В сети есть сервисы, которые выдают полный список ip-адресов домена, где он когда-то хостился, даже 3-5 лет назад. Если напасть ручная и преднамеренная - cloudflare тут не поможет, злоумышленник может знать предыдущие адреса и атаковать один из их после ручной проверки сайта на доступность по этим адресам, в обход cloudflare.

Как вариант: попробуйте закрыть в конфиге фронтэнда (а лучше - файрволом) доступ отовсюду, кроме айпишников cloudflare. Может помочь!

Тады не знаю, должен удалить со временем...

mff:
правильно реагирует и отправляет на 404.php

Это скорее всего отдаёт код 301 или 200, проверьте! А роботам для прекращения индексации надо 404 или 410.

igyanik:
Попросил админа сервера сделать что бы ip отдавал 404 , сделал 403 , это как нормально ?)

Обратите внимание: если страница отдаёт 404 - то через некоторых провайдеров (например - Мегафон) посетитель увидит вместо страницы-заглушки (предназначенной для этой цели) рекламную страницу провайдера и всё, без возможности выбора дальнейших действий.

На 403-й можно повесить какие-то кнопки...

suffix:
Так что наличие Apache никак не увеличивает вероятность взлома.

Уменьшает однозначно! Хотя бы тем, что можно запретить доступ в админки и некоторым другим файлам диррективами в htaccess. А это единственный доступный рядовому юзеру способ на виртуальном хостинге, которого он лишится без апача.

ivan34502:

Зачем нужен апач? если можно и без него обойтись

А зачем вообще CMS? Можно ж и без них обойтись!

А php - вообще ужас, там же шелы залить можно! Отключить везде!!! И вообще без сайтов можно обойтись, и без интернета...

Очень многие CMS используют апаческий mod_rewrite и без него работают некорректно или с ограниченными возможностями.

Да, можно многое из htaccess "перевести" в формат nginx, но это не всем по силам и не на виртуальном хостинге. Плюс еще некоторые неудобства... Да и стоит ли оно сомнительного увеличения производительности?

SergejF,

По поводу собираемой информации, кто на что имеет право и обязан: собирается там не "информация на пользователей"! А каждое ус-во пишет логи. Законнектился к вышке телефон, отконнектился, перезагрузился и т.д - это всё есть в логах. Запретить это нельзя. А вот как этим пользоваться и как обработать - вопрос уже другой...

Но Вы, конечно, можете звонить куда угодно с публичных вайфаев с полной уверенностью в своей анонимности. А мне с Вами спорить совсем неинтересно, увольте.

Всего: 515