Пытаются взломать сайт - что делать
Страницы: 1 2 3 4 След.
Пытаются взломать сайт - что делать
Всем доброго времени суток!
Обратился клиент вот с таким вопросом:

Добрый день! мой сайт .....пытаются взломать уже второй день подряд, доходит до 5 заходов в сек, можете что то посоветовать, звонил на хостинг, сказали что надо что то делать иначе могут вообще отключить сайт  
Что вообще делают в таких случаях?Видит, что заходят в админку через яндекс метрику вебвизор
Цитата
Алена А пишет:
Добрый день! мой сайт .....пытаются взломать уже второй день подряд, доходит до 5 заходов в сек, можете что то посоветовать, звонил на хостинг, сказали что надо что то делать иначе могут вообще отключить сайт
Выставить запреты через хтаксесс для адресов с которых пытаются взломать - проанализировав логи доступа. И\или через айпитейблс правила прописать.

Цитата
Алена А пишет:
Обратился клиент вот с таким вопросом:
Что значит: "Клиент"? Сайт не ваш?

Как можно зайти в админку сайта через вебвизор метрики? smile:confused:
Изменено: sharkson - 30 Октября 2014 19:15
он видит это через вебвизор.карта путей по сайту.

не правильно высказалась.

сайт не мой.

спасибо за совет, сейчас передам ему.
как именно пытаются взломать? перебор паролей, ДДОС? попытки инъекций? На какой платформе сайт?
Цитата
sharkson пишет:
Как можно зайти в админку сайта через вебвизор метрики? smile:confused:
видимо имеется ввиду что через метрику видят что кто-то шастает по админке.
Цитата
Алена А пишет:
звонил на хостинг, сказали что надо что то делать иначе могут вообще отключить сайт
Когда меня хотели взломать, сами хостеры не позволили сделать это.
Прислали мне на почту сообщение, понаставили блокировок, отсеяли взломщика по IP
smile;)
А что такое СЕО?
Это не попытка взлома как таковая... Ну сами подумайте, получается человек ручками заходит на страницу авторизации админки и вводит пароли. Если бы хотели взломать, то использовали бы софт или инъекции. А пока просто дурачатся. На какой CMS сайт поднят? Можно просто адрес админки сменить. Или запретить доступ в админку всем, кроме себя любимого...
http://smswifi.ru - SAS WiFi СМС авторизация для вашего бизнеса. | http://supportila.ru - личный блог.
Удалить файл админки и заливать каждый раз при надобности. Так делал, когда у одного (довольно известного) хостера чуть ли не каждый день "вскрывали" мой сайт на dle. Как удалил - сразу все успокоилось.
Отсечь тех кто ломиться в админку по айпи - как я описал выше. Только проверить что это на самом деле левый адрес, а не друга соседа жены.

Если через хтаксесс, то например, так:


Код
Order Deny,Allow
# Start blocklist

# Какой-то урод:
Deny from начало подсети айпи урода - конец подсети айпи урода 

# End blocklist


Пример:


Код
Order Deny,Allow
# Start blocklist

# China:
Deny from 120.32.0.0 - 120.39.255.255
Deny from 182.112.0.0 - 182.127.255.255

# End blocklist
Цитата
Василий Шишкин пишет:
Удалить файл админки и заливать каждый раз при надобности. Так делал, когда у одного (довольно известного) хостера чуть ли не каждый день "вскрывали" мой сайт на dle. Как удалил - сразу все успокоилось.
Можно переименовать файл. На сайте у Coder видел советы как правильно организовать бан по айпи.
...меняют aйпи адреса часто, мне посоветовали сделать вход только с одного aйпи адреса...
Цитата
Алена А пишет:
...меняют aйпи адреса часто, мне посоветовали сделать вход только с одного aйпи адреса...
Ну это вы себе найдете проблем. Потому как у вашего клиента у его провайдера может быть пачка подсетей. И у нормальных посетителей тем более.
Изменено: sharkson - 30 Октября 2014 19:48
а чего они привязались вообще?конкуренты?
PS: не успел дописать.

Это если вы про сайт говорите.
Если же речь идет про админпанель хостера - внесите в список разрешенных айпи адреса провайдера вашего клиента. Остальные лесом.
Страницы: 1 2 3 4 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
04:53 Как раскрутить сайт? 
19:21 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
19:01 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
15:59 Profit Pixels - In-House Форекс, Крипто, Трейдинг CPA Офферы | Еженедельные Выплаты | CPA до $950 
13:14 2Index - быстрая индексация страниц сайта и обратных ссылок 
14:59 Партнерская программа OWNR WALLET 
14:41 SharkBoss - партнёрская программа для монетизации ЛЮБЫХ видов трафика (включая спам). 
23:01 Партнёрка для вебмастеров 
20:47 EasyBusy.bz Проводи обмены легко и быстро вместе с нами 
19:17 Johnny.Do | Обмен криптовалют с круглосуточной техподдержкой 
18:13 Ural-obmen.ru — выгодный сервис обмена 
16:48 Obama.ru - безопасный обмен криптовалют и электронных денежных средств 
15:52 Продам аккаунты HH.RU 
15:24 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
04:23 Точные прогнозы на футбол 
17:34 С юмором по жизни! 
08:11 Добро пожаловать в цифровой мир... 
20:36 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
09:45 Подтягиваем физкультурку 
15:02 Замедление скорости YouTube будет происходить по естественным причинам 
09:47 Китайцы создали себе национальный Linux, напичканный ИИ-функциями