Пытаются взломать сайт - что делать
Страницы: 1 2 3 4 След.
Пытаются взломать сайт - что делать
Всем доброго времени суток!
Обратился клиент вот с таким вопросом:

Добрый день! мой сайт .....пытаются взломать уже второй день подряд, доходит до 5 заходов в сек, можете что то посоветовать, звонил на хостинг, сказали что надо что то делать иначе могут вообще отключить сайт  
Что вообще делают в таких случаях?Видит, что заходят в админку через яндекс метрику вебвизор
Цитата
Алена А пишет:
Добрый день! мой сайт .....пытаются взломать уже второй день подряд, доходит до 5 заходов в сек, можете что то посоветовать, звонил на хостинг, сказали что надо что то делать иначе могут вообще отключить сайт
Выставить запреты через хтаксесс для адресов с которых пытаются взломать - проанализировав логи доступа. И\или через айпитейблс правила прописать.

Цитата
Алена А пишет:
Обратился клиент вот с таким вопросом:
Что значит: "Клиент"? Сайт не ваш?

Как можно зайти в админку сайта через вебвизор метрики? smile:confused:
Изменено: sharkson - 30 Октября 2014 19:15
он видит это через вебвизор.карта путей по сайту.

не правильно высказалась.

сайт не мой.

спасибо за совет, сейчас передам ему.
как именно пытаются взломать? перебор паролей, ДДОС? попытки инъекций? На какой платформе сайт?
Цитата
sharkson пишет:
Как можно зайти в админку сайта через вебвизор метрики? smile:confused:
видимо имеется ввиду что через метрику видят что кто-то шастает по админке.
Цитата
Алена А пишет:
звонил на хостинг, сказали что надо что то делать иначе могут вообще отключить сайт
Когда меня хотели взломать, сами хостеры не позволили сделать это.
Прислали мне на почту сообщение, понаставили блокировок, отсеяли взломщика по IP
smile;)
А что такое СЕО?
Это не попытка взлома как таковая... Ну сами подумайте, получается человек ручками заходит на страницу авторизации админки и вводит пароли. Если бы хотели взломать, то использовали бы софт или инъекции. А пока просто дурачатся. На какой CMS сайт поднят? Можно просто адрес админки сменить. Или запретить доступ в админку всем, кроме себя любимого...
http://smswifi.ru - SAS WiFi СМС авторизация для вашего бизнеса. | http://supportila.ru - личный блог.
Удалить файл админки и заливать каждый раз при надобности. Так делал, когда у одного (довольно известного) хостера чуть ли не каждый день "вскрывали" мой сайт на dle. Как удалил - сразу все успокоилось.
Отсечь тех кто ломиться в админку по айпи - как я описал выше. Только проверить что это на самом деле левый адрес, а не друга соседа жены.

Если через хтаксесс, то например, так:


Код
Order Deny,Allow
# Start blocklist

# Какой-то урод:
Deny from начало подсети айпи урода - конец подсети айпи урода 

# End blocklist


Пример:


Код
Order Deny,Allow
# Start blocklist

# China:
Deny from 120.32.0.0 - 120.39.255.255
Deny from 182.112.0.0 - 182.127.255.255

# End blocklist
Цитата
Василий Шишкин пишет:
Удалить файл админки и заливать каждый раз при надобности. Так делал, когда у одного (довольно известного) хостера чуть ли не каждый день "вскрывали" мой сайт на dle. Как удалил - сразу все успокоилось.
Можно переименовать файл. На сайте у Coder видел советы как правильно организовать бан по айпи.
...меняют aйпи адреса часто, мне посоветовали сделать вход только с одного aйпи адреса...
Цитата
Алена А пишет:
...меняют aйпи адреса часто, мне посоветовали сделать вход только с одного aйпи адреса...
Ну это вы себе найдете проблем. Потому как у вашего клиента у его провайдера может быть пачка подсетей. И у нормальных посетителей тем более.
Изменено: sharkson - 30 Октября 2014 19:48
а чего они привязались вообще?конкуренты?
PS: не успел дописать.

Это если вы про сайт говорите.
Если же речь идет про админпанель хостера - внесите в список разрешенных айпи адреса провайдера вашего клиента. Остальные лесом.
Страницы: 1 2 3 4 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
13:39 Стоит ли добавлять сайт в Rambler топ 100? 
13:53 AviTool - мощный инструмент для автоматизации работы с Avito 
17:01 Absence в Армении 
23:19 Ребята подскажите какими сервисами и прогами вы пользуетесь для SEO продвижения? 
19:30 Индексация страниц 
20:28 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
14:50 Какую выбрать тему/нишу для сайта? 
22:55 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
21:38 Belurk — высокоскоростные анонимные прокси от 0,24 рублей 
18:18 Cryptonet.pro - быстрый и надежный обмен электронных валют! 
16:44 TETChange-Обменник криптовалют 
13:59 Продам базу данных предприятий Украины, России, Великобритании, Германии, Испании, Италии, Нидерландов, Польши, Франции, Швейцарии и др. 
12:37 GoodsMoney.io 
12:28 Coin Click.cc - Быстрый и надежный обмен электронных валют в два клика 
10:59 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
20:17 Точные прогнозы на футбол 
12:23 150+ хакерских поисковых систем и инструментов 
08:38 Накрутка поисковых подсказок 
17:41 Стряхнуть обыденность - об Агасфере 
10:54 Добро пожаловать в цифровой мир... 
22:39 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор