garry69

Рейтинг
197
Регистрация
12.07.2007
webinfo #:
И возвращаясь к теме бэкапов: если мне на лечение дают сайт, восстановленный из бэкапа, то я сразу поднимаю цену минимум вдвое и снимаю гарантию.

Вот это сильно, надо взять на вооружение. По идеи, сайт под вашей защитой должен иметь бекапы вами настроенного графика, как минимум за неделю, а за неделю поймать день икс не проблема. Отсюда, восстановление из бекапа не проблема. Но да, может случиться, что сам админ проморгал, Но вы то можете восстановить работоспособность перезалив все из своих гарантийных так сказать и чистых бекапов.

Опять вернулись к началу))

webinfo #:
Я всё дочитываю. И план хреновый. А проблема в том, что Вы пытаетесь рассуждать о вещах, которых не понимаете.

Не буду опровергать ваше мнение, ибо надоело одно и то же писать. Может у вас есть какой то секретный, отличный от всех метод лечения зараженных сайтов. Может вам нравится парсить все файлы глазами и искать в них инклюды, зашифрованные куски кода и опять же руками все удалять. Тратить на это кучу времени, ваше право и ваше дело, ни в коем случаи не против. Это держит в форме)

webinfo #:
Ну если Вы на картах собираетесь вычислять уязвимости, тогда – да, это сильнейший метод.

Теперь я понял в чем проблема, вы просто не дочитываете посты. Это была ирония и в последнем предложении сам план ))

webinfo #:
А как админ узнает, когда у него начались проблемы?

Можно карты таро раскинуть, можно кости, как вариант обратится к экстрасенсу. Но если совсем ни как, то логи помогут,  нагрузка..., внимательность - они как светоч в царстве тьмы.

webinfo #:
А кто Вам сказал, что они незараженные?

О этом должен знать админ, когда у него проблемы начались и какой бекап перезалить. Если нет бекапа, перезалить ядро, шаб и плагины. В общем по кругу пошли, пора остановиться в этом направлении))

Axa-Ru #:
Я вот думаю родной поиск закрыть и поставить от гугла. 

Можно от гугла, если там у вас все ок с индексацией или плагином вменяемым, о чем выше писал. А прежние урлы в 404 отправить и все встанет на свои места со временем.

webinfo #:
Я тут чувствую только то, что Вы не в теме, и пытаетесь рассуждать  о том, чего не понимаете.

Тогда очень прошу разъяснить, что и какую поврежденную информацию исправляет бекап файлов или не исправляет и при чем тут информация вообще? Что за информацию они такую предоставляют, которую можно не исправить перезаливкой не зараженных файлов.

Вы не путаете с бекапом базы? Хотя и он созданный ранее заражения не поврежден и его восстановление сделает сайт рабочим, если информация была изменена в базе.

Такое ощущение, что вы о чем то другом говорите или не вникаете или уверили себя в том, что не поврежденные файлы из бекапа могут не исправить ситуацию. Я не могу понять вашу логику, но если вы как то более развернуто ответите, будет и мне понятно.

Опишите ситуацию когда замена не зараженными файлами ядра, плагинов, шаблона, не исправят ситуацию? желательно по шагам или по результату, но подробно.

suffix #:
Лучший исход - ip сайта попал в блеклист спамхауса  - ну заплатите хостеру за новый ip, худший - одновременный  отказ хостера держать у себя ваш сайт плюс разделегирование домена у регистратора.

Жизнь полна неожиданностей и они бодрят)) Насчет отказа хостера и разделегирования, это же за день и два не произойдет, а если на сайт не обращать внимание, на повышенную и аномальную нагрузку и тд. неделю, то наверно такой сайт и не нужен никому, включая админа.

webinfo #:
Замена файлов сайта файлами бэкапа фиксирует уязвимость и делает её поиск в разы сложнее. 

То есть, если я я перепишу другими (не зараженными) файлами зараженные, то уязвимость останется или перезалью ядро из архива, все останется. Вы тут чувствуете потерю логики?

Бекап на то и нужен, что бы возвращать файлы к состоянию на момент создания бекапа. Как базу, так и файлы, на всякий случай, что бы логика не потерялась опять. Бекап базы и файлов, эта два разных бекапа и их следует иметь на один день, в базе инфа и опции, файлы и есть файлы. Тогда проблем с возвратом к рабочему состоянию сайта не будет.

Если страниц много и подстраховаться на будущее. То можно пока поставить поиск плагином с вменяемыми урлами или генераций страницы искомого, в общем подобрать. А все прошлое отправить в 404. Не знаю есть плагины такого рода, что бы учитывать гет в урле, но можно и без плагина.

Типо того:

<IfModule mod_rewrite.c>
RewriteEngine on
RewriteCond %{QUERY_STRING} ^s=$ # тут я не проверял конечно, но что-то такое
RewriteRule ^(.*)$ - [R=404,L]
</IfModule>
Всего: 971