Andreyka

Andreyka
Рейтинг
822
Регистрация
19.02.2005
Интересы
Zen
Some like a wizzard
rengen:
Andreyka, спасибо, заработал ssh а что и как востанавливать,
у вас нет случайно информации о том какие права должны стоять по каждому файлу?

Неа. Теоретически запуск скриптов из DA решает 90% всех проблем.

Ugnich Anton:

Идея глупая потому что вместо нагрузки на скрипт будет нагрузка на винт/память. Вы осознаете, какой обьем памяти должен стоять только для того, чтобы сервер при каждом запросе не рыскал по винту в поисках файла?!

Если рысканьем будет заниматься скрипт, то нагрузка будет еще больше.

kostich:
Все дело в формах с заполненными паролями, которые снимает вирусное ПО, а потом, если не совсем наглые товарищи, оно самоуничтожается - что позволяет сайту, на который отсылаются данные из форм, жить гораздо дольше и за меньшие деньги.

PS. И Vist-у тоже уже вроде пробивают.

Ок, пусть высылают не пароли а одноразовые ssh ключи. А пасс для ключей рисуют на сайте по запросу в виде картинки. Выйдет ssh капча 🤣

Andreyka:
Еще могут разбутфорсить md5 которые взяли из бекапов.

Тому кто поставил мне в репу минус и подписался фантастика - погуглить над результатами выдачи запроса "cpanel backup exploit" а потом минусовать.

Круто, уже не в первый раз такое встречаю.

Сделайте chown -R root / - это даст возможность работать ssh, потом заходите и восстанавливаете все как было.

Даю маркетинговую наколку хостерам - делайте одноразовые пароли.

Зашел по ssh - пароль сменился, чтоб получить новый - надо сделать запрос из панельки и получить его на email

kostich:

PS. Топек надо переименовать в "последствия использования пиратского ПО".

А ПО может быть лицензионным. Просто Windows - это windows. Это постоянный риск.

rustelekom:
99% таких вставок делается через уязвимости клиентских скриптов. А вы пробовали обратиться в суппорт русоникса чтобы они проверили кто заходил по вашему фпт логину и как и чем поменяли код вашей страницы?

Еще могут разбутфорсить md5 которые взяли из бекапов.

Не полтергейст а мониторнг. Надо поставить, afaik плеск не умеет мониторть.

web-solutions:
Если мой сайт начинают ддосить, мой нынешний хостер берет и нафиг отключает его. Вот мне интересно:
1. Все ли хостеры так делают, или некоторые всетки как-то борятся с ддосом
2. Есть ли вообще методы борьбы с ддосом, и если да, то какие хостинг-провайдеры наиболее успешны в этом вопросе?

1. Некторые боряться но стоят дорого и не всегда помогают.

2. Нет, только разнести сайт по разным зеркалам - были случаи когда ддос выбивал крупные датацентры.

Всего: 12866