В https://hostpro.ua/cdn.html неплохой CDN
Надежней всего будет:
1) Закрыть порт 8083
2) Завести панель на техническом домене - "vesta.domain.com"
3) Установить авторизацию по сертификату https://habrahabr.ru/post/213741/
Megamozg, Система интересная, но скорее для тех, чьих фотографий/видео нету в сети. В противном случаи систему можно будет обойти, если собрать 3D модель лица из нескольких фотографий и отослать видео в сервис :(
Оптимизайка, Вы правы, на новом телефоне такой пометки действительно нету, но вот на старом телефоне она есть "Mozilla/5.0 (Linux; Android 4.4.2; GT-N7100 Build/KOT49H) AppleWebKit/537.36 (KHTML, like Gecko; googleweblight) Chrome/64.0.3282.137 Mobile Safari/537.36", причем на https используется обычный user-agent.
Этот бот так-же используется в новых версиях мобильного браузера google, а именно в режиме "Экономия трафика".
Новая версия просит включить режим "Экономия трафика" при каждом открытии браузере.
К сожалению очень мало хостеров которые действительно делают бекапы, даже если это платная услуга.
Ну попали 27 пользователей на деньги, нам эта информация зачем ?, смысл этой рассылки ?.
Что то вроде такого в верх "location / {"
try_files $uri $uri/ /index.php?$args;
Есть вероятность что патч не помог.
Темы:
https://forum.vestacp.com/viewtopic.php?p=69193#p69193
https://forum.vestacp.com/viewtopic.php?p=69267#p69267
Предлагаю просто закрыть доступ к панели и остальным сервисам (почта, mysql и т.д):
1) У кого статистический или динамический IP в пределах /24, просто закрыть доступ по IP
2) У кого совсем динамика, ставим авторизацию по сертификатам https://habrahabr.ru/post/213741/
Лучше изначально закрывать доступ к панели:
2) У кого совсем динамика, меняем порт и ставим авторизацию по сертификатам https://habrahabr.ru/post/213741/