neoks

neoks
Рейтинг
152
Регистрация
17.03.2010

В https://hostpro.ua/cdn.html неплохой CDN

Logger:
подтверждаю - сегодня зашел на сервер клиента с веста - admin стоит nologin, а сервер взломан. nologin не поможет

Надежней всего будет:

1) Закрыть порт 8083

2) Завести панель на техническом домене - "vesta.domain.com"

3) Установить авторизацию по сертификату https://habrahabr.ru/post/213741/

Megamozg, Система интересная, но скорее для тех, чьих фотографий/видео нету в сети. В противном случаи систему можно будет обойти, если собрать 3D модель лица из нескольких фотографий и отослать видео в сервис :(

Оптимизайка, Вы правы, на новом телефоне такой пометки действительно нету, но вот на старом телефоне она есть "Mozilla/5.0 (Linux; Android 4.4.2; GT-N7100 Build/KOT49H) AppleWebKit/537.36 (KHTML, like Gecko; googleweblight) Chrome/64.0.3282.137 Mobile Safari/537.36", причем на https используется обычный user-agent.

Этот бот так-же используется в новых версиях мобильного браузера google, а именно в режиме "Экономия трафика".

Новая версия просит включить режим "Экономия трафика" при каждом открытии браузере.

Banzaika:
Да, по договору бекап за последние 14 дней каждый день делается.

К сожалению очень мало хостеров которые действительно делают бекапы, даже если это платная услуга.

Ну попали 27 пользователей на деньги, нам эта информация зачем ?, смысл этой рассылки ?.

Что то вроде такого в верх "location / {"

try_files $uri $uri/ /index.php?$args;

Есть вероятность что патч не помог.

Темы:

https://forum.vestacp.com/viewtopic.php?p=69193#p69193

https://forum.vestacp.com/viewtopic.php?p=69267#p69267

Предлагаю просто закрыть доступ к панели и остальным сервисам (почта, mysql и т.д):

1) У кого статистический или динамический IP в пределах /24, просто закрыть доступ по IP

2) У кого совсем динамика, ставим авторизацию по сертификатам https://habrahabr.ru/post/213741/

Лучше изначально закрывать доступ к панели:

1) У кого статистический или динамический IP в пределах /24, просто закрыть доступ по IP

2) У кого совсем динамика, меняем порт и ставим авторизацию по сертификатам https://habrahabr.ru/post/213741/

Всего: 705