WebGomel

WebGomel
Рейтинг
78
Регистрация
29.10.2011
Интересы
Сисадмин
Trafikgon:
Cкрипт php для технической поддержки. Подскажите где взять?

Не совсем понятно что вы имеете виду.

Если вам нужна "тикетница", то:

http://www.otrs.com/ru/ - серьёзный вариант, куча настроек, работает отлично, но скрипт не простой, ставится на сервер, а не просто на хостинг, придётся повозиться с настройками.

http://www.osticket.com/ - скрипт достаточно простой и стабильный, ставится легко на хостинг, но у нас с ним не сложилось, так как иногда были проблемы с письмами, которые он забирал с email.

http://www.hesk.com/ - очень похож на второй вариант, мы, кстати, его и используем. Единственное, что в нём плохо для нас - это то, что он не отправляет вложения к письмам, если такие есть в сообщении. То есть чтобы увидеть вложение - нужно зайти в веб-интерфейс, на почту оно не высылается.

А если же вам необходим "мессенджер " на сайте, то конечно http://mibew.org/ru/

Спасибо всем за предоставленные тесты и потраченное время.

MIRhosting.com, спасибо за предложение, но не нужно, всё же 19$, это практически те же 15 евро, да и здесь оказалось, что из Беларуси пользоваться vds из России очень затруднительно, из - за того, что белтелекомовский трафик идёт через Германию и тормоза получаются жесточайшие, сегодня проверил это на нескольких Российских серверах.

Очень понравился vds от sladkydze, но опять же благодаря белтелекому, мне на нём работать невозможно, а так вообще машинка получилась классная, был бы я не в Беларуси, взял бы её.

Firstishe, спасибо так же за тест, но с вашим vds я совсем не могу работать, у меня курсор мыши отстаёт на секунду примерно, опять же, скорее всего из-за канала.

Из всех предложенных вариантов лучшим для меня по соотношению цена/качество/скорость доступа из Беларуси оказался сервер от ArtemZ, его и беру.

Ещё раз всем спасибо, вопрос больше не актуален.

ArtemZ, заинтересовало, тест сможете организовать?

sladkydze, до вас не достучаться. Писал и в скайп и в личку - тишина. А так предложение красивое.

MIRhosting.com, так у burst на минимальном тарифе в 7.95 долларов тоже всё работает, но при этом тормозит. И на тарифе за 12.95 та же история. А это бесит. И на вашем минимальном тарифе так же будет тормозить, так как слабенький vds получится, но уже за большие деньги.

Мне не нужен 100% аптайм, мне нужна машинка, которой 3-4 раза в месяц можно воспользоваться через удалённый рабочий стол при возникновении такой необходимости, но которая не будет тормозить, и при этом она должна быть дешевле 15 евриков в месяц, так как за эту сумму я знаю где взять то, что меня устраивает.

Но хочется то халявы, хочется дешевле, вот и завёл эту тему, вдруг кто-то что-то сможет предложить.

Поэтому прошу тех, кто не готов предложить то что мне нужно дешевле, чем 15 евро в месяц, не писать, давайте не будем отнимать друг у друга время.

Был бы мне нужен сервер под проекты, или под что-то другое критическое, то за дешевизной бы я не гнался, но в этом случае, это просто vds на всякий случай, поэтому хочется максимально низкой цены.

Klopopryg, я им вчера писал через эту форму, в начале пришло такое же автоматическое уведомление как и вам, а затем часа через 4, уже ответ от касперов что сайт перепроверен и блокировка снята.

Так что ждать совсем не долго)

Немного личных наблюдений по поводу этого товарища, который льёт index_backup.php и htaccess:

1. Ломает действительно чаще всего через джумлу, в основном, через старый добрый JCE, но не только, умеет и через другие движки.

2. Шеллы разбрасывает по всем сайтам.

3. Помимо шеллов очень любит разбрасывать по всем сайтам маленькие такие файлики php, с формой загрузки файла на сервер, или дописывать эту форму прямо в файлы сайта. Айболитом эти файлы с формами не находятся, их проще всего найти вот этой штукой, то есть запустить, а затем глазами посмотреть файлы, в которых имеется $_POST.

4. Также товарищ большой любитель дописывать код в картинки. Не заливать картинки с кодом, а именно дописывать в уже имеющиеся на сайте. Такие картинки прекрасно находятся айболитом, но естественно только при полном сканировании.

5. Ещё одна его отличительная особенность - это то, что он записывает у себя все пароли, которые ему удаётся добыть, и потом используя их попытается взломать снова. Поэтому если на хостинге куча сайтов, то пароли менять обязательно от админок всех сайтов, баз данных и так далее, даже если некоторые сайты и не были взломаны. И проверить сайты на наличие лишних пользователей с правами администратора.

Решил написать всё это, так как товарищ не простой, после его "работы" сайты чистить нужно очень внимательно, очень уж он много дряни после себя оставляет, по сравнению с остальными.

Думаю, что это здесь также лишним не будет.

Массовые взломы форумов на IPB. Походу уязвимы все версии.

Симптомы:

1.Файл /uploads/profile/photo-128.jpg. Если у вас есть такой, открываем его в блокноте, и смотрим что там. Если там php код, значит взломали.

2. Левые файлы в папках caсhe/ и hooks/, могут быть и в других. Называться могут как угодно, чаще всего: view-cache.php, zx.php, ipbcache.php,df.php,0e168b.php. Если они есть - опять же приплыли.

3. Файл tmpgw4ia4 в папке tmp, mod-tmp, в общем там, куда у вас пишутся сессии.

Лечение:

1. Ищем все левые файлы и удаляем их. Обязательно удаляем файл photo-128.jpg, и проверяем остальные картинки на наличие в них php кода. Если ищем при помощи айболита - запускаем его либо через ssh, либо включаем в нём полное сканирование, чтобы он и картинки проверял.

2. Лезем в Базу данных через phpMyAdmin, в таблицу core_hooks_files, находим там в конце записи, содержащие путь к картинке photo-128.jpg и к файлу tmpgw4ia4. Удаляем эти строки.

3. Ставим патчи. Оф. сайт и не оф. сайт. Какие ставить - зависит от того, что за форум у вас стоит)). Также обязательно ставим вот этот патч с оф сайта.

Str256:
Я так думаю это из-за того, что comli.com не был внесён в базы данных, как хостинг.

Я тоже так думаю, так как довольно странно, что в блэке весь домен. По этой логике Юкоз и Народ бы уже давно там были.

В siteadvisor можно отписаться и сообщить об ошибке, по моему опыту они реагируют довольно быстро.

😂 Как много буков.

Смотрим сюда: тыц. Видим: siteadvisor занёс весь домен comli.com в чёрный список, вместе с поддоменами.

Дальше смотрим за что. За то, что где-то на домене comli.com, а скорее всего на одном из его поддоменов, находится архив cpe17antiautorun1330.rar, содержащий троян.

Делаем выводы: нефиг пользоваться бесплатными хостингами и бесплатными доменами. 3 доллара в год за домен .ru и доллар в месяц за хостинг - это не деньги.

Хоть данный вопрос здесь и не раз подымался, думаю не лишним будет повторить и в данной теме, ибо взломанных сайтов море.

Если у вас сайт на Joomla и вы используете редактор JCE устаревшей версии - срочно обновите его. Новость на оф. сайте, скачать обновлённую версию можно скачать с оф. сайта.

В сети лежит эксплоит, который способен удалённо загрузить через уязвимость в этом редакторе к вам на сайт php файл, предварительно переименованный в gif, а затем уже у вас на сервере переименовать обратно в php.

Если у вас стояла старая версия этого редактора, после обновления обязательно проверьте папки с картинками на наличие php файлов, а также выполните все рекомендации из первого поста данной темы, проверьте сайт айболитом, запретите выполнение php в папках с картинками.

Также хочу обратить внимание, что в последнее время я очень часто встречаю залитые файлы, содержащие простую html форму загрузки файлов на сервер. То есть через такую форму можно залить на сервер абсолютно любой файл. Так как код подобных файлов простой - айболит может их не находить.

Проще всего их найти через ssh, выполнив поиск последних изменённых файлов. Взломщики довольно редко заморачиваются, и дату не меняют.

saidnavy:
вопрос не в компьютере, на сайте проблема. Гугл именно сайт блокирует

Если сайт помечен Гуглом, как заражённый, то он будет его "блокировать" до того момента, пока не перепроверит.

Ещё бывает такое: вирус дописан в js файлах. Даже если вычистить их, то они могут быть сохранены с кэше браузера и пока кэш не очистите, чтобы они снова загрузились не из кэша, а непосредственно с сайта, браузеры и антивирусы не перестанут ругаться.

Всего: 443