DzenM

Рейтинг
42
Регистрация
17.01.2009
богоносец:
Сами примеров не видели?

Спасибо за примеры, убедительно, мне такое не встречалось :)

+ контроль целостности системных файлов

+ ограничить доступ к ssh, phpmyadmin по IP

+ отправка логов на внешний сервер

Кроме того, советую мониторить параметры связанные с производительностью: загрузка процов, памяти, кол-во соединений и т.п.

SpShatl:
Почему сразу бредотекст? Часто по запросу выдаётся куча страниц с раскрученныз сайтов, к запросу имеющих отдалённое отношение.

А можно пример?

SeVlad:

Источники возникновения заразы:
1. Заражённый ПК
2. Дыра в скриптах
3. Хостер.
4. Сниф твоего траффика.

+5. Слабые пароли

Если подходить к делу фундаментально, то нужно:

1. Ограничить доступ к фтп, ссш, админке и прочим критичным элементам управления сайтом(сервером) по IP. Если свой сервер, то убрать все что можно со стандартных портов, чтобы не засорять себе логи.

2. Ограничить доступ для пользователя под которым пашет веб. сервер к файловой системе. Оставить только чтение. Если это невозможно, то мониторить изменения: подсчет мд5 php скриптов и т.п. Инструментов много - aide и т.п.

3. Разделить по функционалу свои ПК. Т.е работаем с одного ПК (или вирт.машины), финансы и т.п. с другого, развлекаемся с третьего. В идеале, они не должны физически пересекаться (разные хдд, virtualbox portable..)

Это защитит это большинства автоматизированных методов взлома. Конечно, останутся еще атаки на базу данных сайта.

Можно пойти от обратного, выводить копирайт когда нет реферера или когда реферер не с вашего домена.

dlyanachalas:
Прописал, в iptables добавились строки:

-A PREROUTING -d 127.0.0.1/32 -p tcp -m tcp --dport 111 -j DNAT --to-destination 11.22.33.44:222
-A POSTROUTING ! -s 127.0.0.1/32 -d 11.22.33.44/32 -j SNAT --to-source 127.0.0.1

Но редирект не происходит :) В мануалах пишут, что NAT работает только внутри одного сервера. Может, в этом дело?

А включено net.ipv4.ip_forward = 1 в /etc/sysctl.conf ?

Sergs:
Доброго времени суток -)
Я вижу выход в том чтобы отловить все скрипты, которые отсылают почту и проверить их.

Если речь о пхп скриптах, то попробуйте

find /путь/к/скриптам -name '*.php' -exec grep mail {} \;

osvald:
Добрый день. Нужно на нескольких сайтах разместить ссылку, но поисковики видеть ее и переходить по ней не должны.В инете нашел два варианта.

С этим вопросом надо в раздел дорвейщиков обращаться :)

По сути, вам нужно любым способом отфильтровать ботов (js на движение мыши и т.п.) и для них не выводить ссылку. Но это уже клоакинг и теоретически могут быть санкции.

Барышников:
Красиво бы выглядело.
Тут тебе и структура страниц, и всё, что нужно для текстов, заголовков, титлов, альтов и прочего
А то сейчас пишешь общее СЯ, потом для страниц категорий, потом страниц подкатегорий, потом для страниц низшего уровня и наконец для главной.
И все вручную!

Сваял побыстрому :) Ключевики там из подсказок, дерево развесистое :)

ХЗ как его лучше сюда вставить, извиняюсь за ширину.

jpg graph.jpg
Mad_Man:
<pre><?php print_r(str_word_count($text, 2)) ?></pre>

strtolower($text) не забыть еще :)

Всего: 92