Nanotik

Nanotik
Рейтинг
27
Регистрация
20.11.2010
rokugan:
Столкнулся с интересным и пока непонятным взломом сайтов на WP.
У меня есть несколько блогов. На некоторых из них в некоторых записях вчера обнаружил появление следующего текста:

<!-- wp_post_end --><div style="visibility:hidden"><a href="http://turstroi.net/">&nbsp;</a><a href="http://gid4u.com">&nbsp;</a></div>


Зачем - понятно. Кто-то что-то раскручивает.
Вопрос - как?
Версии WP - 3.2.1
Левые ссылки, судя по всему, вписаны напрямую в БД, т.к. даты изменения файлов WP обычные, к php файлам ничего не дописано, скриптов левых не обнаружено.
Сломали вход в админку - возможно всякое, конечно, но странно.
Плагинов стоит по минимуму, сто раз проверенные. Объединяет блоги только одно - один и тот же хостинг.
Теряюсь в догадках. Что бы это могло быть, и главное, как найти вредителей и закрыть дыру.
Пароли, понятное дело, на все уже поменял - но тем не менее. Хостер, к сожалению, невразумительный, логи толком не хранит, помогать не собирается.
Возможно, кто-то сталкивался с подобным или может что посоветовать?

Не так давно было сообщение об уязвимости в timthumb.php. Вы на него реагировали? Если нет, то стоит закрыть уязвимость.

Raistlin:
Поэтому здесь не имеет смысла сначала брать сервак, а потом идти и нанимать админа. Гораздо лучше сначала нанять админа.

Именно поэтому админы и предложили свои услуги в начале этого топика, чтобы все вышесказанное объяснить клиенту.

faedrus:
точно, вот оно
http://ru.ispdoc.com/index.php/%D0%92%D0%BD%D0%B5%D1%88%D0%BD%D0%B8%D0%B5_%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80%D1%8B_%D0%B8%D0%BC%D1%91%D0%BD_%28ISPmanager%29

спасибо.

мне правда говорят, что
Старые домены нужно будет переносить на новый сервер, так как записи будут смотреть на него.
тогда это не подходит...

Суть в том, что у вас просто домены будут подтягиваться на тот сервер, на котором у вас находятся DNS. И отдаваться с них, соответственно.

А сами доменные записи могут быть произвольными, и указывать куда угодно.

faedrus:
как-то неуверенно прозвучало)

Зато действенно, и будет работать :)

faedrus:
Подскажите, есть 2 сервера с ISP pro
на первом настроены DNS.
Как сделать чтобы при добавлении доменов на второй сервер создавалась зона на DNS c записями второго сервера, а при добавлении на 1-й с записями для него.
Эт реально вообще?

Можно попробовать первый сервер указать как внешний DNS в разделе "Доменные имена"->"Внешние NSы".

Ajiotaj:
выдало сайт и IP, похоже что работает нормально
я через ISPManager настраиваю, или в нем тоже IN нужно писать в одном из полей?

ISPmanager пропишет все сам. Вам только надо добавить по описанной выше схеме две А-записи, и две NS-записи.

Romka_Kharkov:
Ну это жестко как по мне, типа или прочитать ман или бабки, я думаю что есть и другие, человеческие способы решения такого рода вопросов, можно почитать чуток ман, попробовать поставить, а потом уже обратится с каким-то конкретным вопросом по процессу установки или настройки, в таком случае я лично подсказал бы и помог, думаю тут коллеги солидарны :D
Так что не пугайте читателей, админы не "господа" это во первых (хотя конечно кто как :D) , а во вторых они тоже люди и тоже когда-то тыкались-мыкались в познаниях по сему разделяют проблемы новичков которые стремятся познать, а тех кто решил на форуме бесплатно да еще и безтактно получить то что хочется покарает карма окружающей среды :D

Ну "господами" нас назвал ТС, собственно, его и цитировал :) Для ТСа, думаю, вариант "или прочитать ман или бабки" - единственный вариант в этом топике. Поскольку советов ему давали много и разных, но ведь ему надо, чтобы кто-то пришел и все настроил с нуля.

Если человек адекватный - то помочь можно. Если не совсем - то уже как-то так.

Romka_Kharkov:

А вы тоже считаете что DNS находится на том же сервере что и хостинг ?:) Возможно он находится на том же сервере где и основной сайт ?:) Хотя это я тоже сейчас легко поставлю под сомнения не смотря на одинаковость IP. :D

Да я и не проверял даже :) Меня заинтересовала логика ТСа :)

Ritz:
1) Тут и оно. У всех Вас, господа админы были готовые решения, но вы же не альтруисты, именно Вы и жлобы. Кроме как написать "напиши костыль" - на большее Вас не хватило. Нах, такая помощь не нужна.

Жесть какая. Вы чутка неверно понимаете слово жлоб. Вы "господам админам" никто. Ни друг, ни родственник. Очередной собеседник на форуме. С какой стати им помогать вам бесплатно? У "господ админов", есть опыт, который был наработан годами. Есть квалификация. И с какой такой радости им помогать вам бесплатно? Кушать хочется всем, если чё.

Если требуется конкретная помощь - то либо читать документацию, и делать все правильно с применением профильных решений, либо заплатить господам некую сумму за помощь в решении вопроса.

Считаю, что в данной ветке жлоб - только один. И он не из админов.

Nanotik добавил 13.09.2011 в 19:19

Himiko:
А это вдруг стало проблемой?

+1. Ritz, в чем недостаток того, что первичный ns находится на хостинг сервере? Просьба по пунктам объяснить, а то что-то совсем не вижу проблемы в этом.

Romka_Kharkov:
В Tweak настройках сPanel есть такой параметр: "DNS request management application", вы можете ссылать этот параметр на любой самописный скрипт, это значить, что ваше личное приложение может обслуживать ДНС запросы.

Если принять за истину эти слова (сам я cpanel знаю лишь поверхностно), то, чисто теоретически, как бы не относились к костылям, эту проблем можно было бы очень просто решить - написав простой скрипт, и указав его в качестве "DNS request management application". Он бы по API ISPmanager'a пересылал нужные данные в ispmanager, и тот далее по списку. Это самое просто решение по проблеме ТСа.

А про ставить две панели (!) на один сервер - я такого извращения еще не видел. Надеюсь, ТС, вы отдаете себе отчет в том, что эта связка будет ну очень неустойчивой, и может упасть от малейшего обновления как ispmanager'a, так и cpanel'и?

Ritz:
Некоторые "Умники и Умницы" пытались втюхать свои скрипты за деньги (50$) за два дня работы! (Сисадмины, блин, я хоть и не силен в администрировании, но такая задача занимает максимум час времени с дебагом).

Есть старый анекдот:

У мужика сломался трактор, приходит мастер, покрутился, посмотрел, ударил по трактору молотком - тот и завелся.

- С тебя 100 рублей. - говорит мастер.

- 100 рублей за один удар молотком? - возмутился мужик.

- Нет,за удар молотком я беру 1 рубль, а остальное беру за то, что знаю куда ударить.

Andreyka:
Облака падают

А обычные датацентры сгорают. Что делать?

Всего: 214