seocore

seocore
Рейтинг
143
Регистрация
25.09.2006
TAFF:
Юзаю VPS, php как модуль апача (стоит также nginx), PHP как CGI не вариант для меня

проверяете owner'а у файлов, ну и разумеется chown -R -v user:group * в директории (с корректными юзер\группой у файлов)...

а также советую глянуть open_basedir как в php.ini, так и у данного виртуалхоста (секции в Апач-конфе), ну и собственно phpinfo(); в помощь :)

TAFF:
seocore, Да

тогда какой-то конкретный косяк...

попробуйте права 777 поменять на 755, аналогично и на файлики тоже, возможно там PHP-CGI и исполнение CGI при 777 просто не прокатывает

TAFF:
seocore, Не помогло

такие файлы тоже удалили?

/var/www/1/data/www/site.ru/engine/cache/system/cron.php

попробуйте просто потереть файлы кеша, они создадутся снова :)

myhand:
Хорошо. Пусть сервер - "идеальный" :) т.е. "мгновенно" фильтрующий
входящий трафик. Подключен 100Mb/s full-duplex.

хорошо, представь кластер из 30 таких серверов - и несколько шустрых цисок по 1Гбит перед такими серверами :D

а еще какой-нить маленький мод к nginx'у который генерирует рандомно-кодированный .js код который выдает куку, или делает специфический редирект, и все кто его не сделают уйдут в DROP при повторном коннекте :bl

отсюда и формируется стоимость - держать такой "фильтр" в сотню серверов и с дорогущими каналам - просто дорого, так что не важно какой у Вас там будет ддос - 1Мбит или 200Мбит, тот кто предоставляет защиту вынужден платить за канал, который должен обеспечить защиту в потенциальные пики атаки, вплоть до 5-10Гбит :)

только тут конечно утрируют, скул-ддос редко перерастает в серьезный ддос, навряд ли кто-то будет начинать с iframe'ов к register.php, а заканчивать флудом с 15к ботов в 2Гбита :)

ApocX:
Ответ очень прост - если у вас нет, это не значит, что у других нет 🍻

нее, на самом деле, если у одного нет и он в этом признается сразу, то другие могут говорить, что у них все просто зашибись, но так это или нет, придется убеждаться на собственном опыте 😂

maviska:
У меня сейчас там вот что:
RewriteCond %{HTTP_REFERER} !^http://www.мойсайт.com/.*$ [NC]
RewriteCond %{HTTP_REFERER} !^http://www.мойсайт.com$ [NC]
RewriteCond %{HTTP_REFERER} !^http://мойсайт.com/.*$ [NC]
RewriteCond %{HTTP_REFERER} !^http://мойсайт.com$ [NC]
RewriteRule .*\.(jpg|jpeg|gif|png|bmp|js|css)$ - [F,NC]
Это удалять?

нет, просто дописать еще строчки можно 🚬

maviska:
а как их добавить и что делать с айфрейм?

в .htaccess вот эти стрчоки

RewriteCond %{HTTP_REFERER} site\.com [NC]

RewriteRule .* - [F]

где site.com - будет тот домен, где висит эта поганая страничка 🚬

а еще лучше chmod 000 на весь диск :)

zahosti.ru:
в .htaccess поставьте запрет доступа с IP его хостера
deny from Ip

шутите? - вы думаете посетители его "дорвейки" загружая через iframe сайт, будут представляться под айпи этого сервера...

тут надо крутить HTTP_REFERER 🚬

т.е. хостер уже добавил антилич строчки (как я понимаю в .htaccess), которые разрешают загрузку статики только с сайта maviska, а надо добавить сейчас еще аналогичные строчки, только запрещающие загрузку всем с реферером той странички откуда льется трафик 🚬

Всего: 1078