Загадка про блокировку трафа сервером

12
_
На сайте с 24.07.2002
Offline
299
_Ad
#11

ну вообще я по sftp лазию на сервер.. Вообще у меня доступ разрешен только для пары IP (работа + дом), но почему-то не сработало. Сейчас будем разбираться..

попутно установил на сервер антивирь, но он в этом htaccess ничего криминального не нашел, просто редирект..

Unlock
На сайте с 01.08.2004
Offline
758
#12
_Ad:
Вообще у меня доступ разрешен только для пары IP (работа + дом), но почему-то не сработало. Сейчас будем разбираться..

Потому что стоит поискать вирусы на работе и дома. ;)

Есть желание, - тысяча способов; нет желания, - тысяча поводов! /Петр-I/.
neznaika
На сайте с 28.06.2006
Offline
356
#13

А порт вебмина открыт одному IP?

Дорого покупаю настоящие сайты. Не инвестирую деньги и не беру кредиты.
_
На сайте с 24.07.2002
Offline
299
_Ad
#14

ну это первым делом конечно было сделано, я ж не даун какой..

пока основная теория - доступ перехватили через вайфай.. Подбирать пароль было бы очень проблематично, поскольку fail2ban сечет все попытки подбора. А был бы вирус - я бы получил подарочек на все свои серверы и на всех юзеров на этих серверах, а получил только на одного юзера на одном сервере..

эксплоиты я время от времени ловил и про них в курсе, так что сервер был проверен конечно на вирусы тогда, но редирект в htaccess не является вирусом, да и в логах ничего не было, поскольку ошибок он не создавал.. Поэтому пришлось попариться, чтобы найти в чем дело.

_Ad добавил 03.05.2011 в 01:43

neznaika:
А порт вебмина открыт одному IP?

двум.. но не через вебмин залезли, а через фтп..

в общем, ничего страшного.. просто если у кого будет подозрительная статистика по посещаемости, смотрите также htaccess, там могут быть сюрпризы.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий