Хостинг beget.ru блокирует своих клиентов по IP
Страницы: 1 2 След.
Хостинг beget.ru блокирует своих клиентов по IP, или что делать*?
Привет друзья. Только что заметил что не смог зайти на свои сайты. Обращался к тех.потдержке. Сказали вот что..

Цитата
Здравствуйте.
Ваш IP адрес( 2*3.23*.*7.** ) попал в блокировку, на данный момент он разблокирован.
Вчера производилась мощнейшая брутфорс атака на CMS Wordpress и Joomla.
Подобного рода DDoS наблюдался не только у нас, но и у других хостеров (можете произвести мониторинг по данной проблеме в интернете и в частности на сайте http://forum.searchengines.ru)
К сожалению действительно некоторые наши действия, направленные на блокировку массовых запросов и приводили к проблемам с загрузками сайтов у их администраторов (именно администраторов/владельцев т.к. обычные посетители сайтов обычно не заходят в чужие админки). Прошу прощения за предоставленные неудобства.
Сейчас ситуация стабилизировалась, большинство атакующих IP адресов заблокированы.
Хоть и атакующие IP своевременно блокировались после 2-3 запросов все же рекомендуем сменить пароли Joomla и Wordpress

Чтобы в дальнейшем Ваш ip не был случайно заблокирован необходимо сменить адрес административной панели, тем самым еще и защитить себя от брутфорса (например administrator/index.php на administrator/index135.php) или применением соответствующих плагинов (например http://extensions.joomla.org/extensions/access-a-security/site-security/login-protection/12271).
И знаете ничего не даёт эффекта. Как сразу захожу на wp-admin меня блокируют. В тех потдержке говорят что если переименовать то можно. Но я сделал как они и говорили поменял wp-admin/admin.php на wp-admin/index2.php но не смог зайти на сайт белый экран + получил опять бан. Забавно да:wall: Мои сайты все на движке Wordpress. У кого какая ситуация*? Если у вас Хостинг бегет. Кто как решает проблему*?
Лучший и проверенный хостинг Нажми сюда
Ухты чем то похожая ситуация у меня сегодня, хакеры нынче в ударе
Ответ моего хостера:
Здравствуйте!

Все совсем не так., уже вторые сутки на все сайты которые на WordPress, Joomla, DLE направлена брутфорс атака (перебор паролей) но и т.к. это массовая атака (тысячи IP, это бот нет он может насчитывать 90000 зараженных компьютеров), атака на все сайты на всех серверах, это приводит к большим нагрузкам, а сайты могут не работать из-за исчерпания ими лимитами (которые доступны для каждого хостинг аккаунта)., т.е. сервер не ломается, он работает, все в порядке. Мы приняли меры и запретили доступ к файлам dmin.php, wp-login.php, administrator/, на уровне сервера.
так что уж извините, но это вынужденная мера, т.е. если открыть то некоторые сервера/сайты могут работать с перебоями а в данном случае, сайты работают как часы, быстро и без проблем, но только кроме доступа к админкам.
Изначально мы пытались блокировать по IP, но увы их тысячи....

Если у вас DLE, то есть решение, просто переименовать файл admin.php на какой нибудь admin599.php, это защитит ваш сайт от брутфорс атак, а так же вы сможете работать с админкой., если раньше вы входили 
МОЙ САЙТ/admin.php то после изменения имени МОЙ САЙТ/admin599.php (пример)
Мой сайт знакомств там полно живых девушек =)
Цитата
lexaivlev пишет:
Ухты чем то похожая ситуация у меня сегодня, хакеры нынче в ударе


Да мне уже ясно. Но у меня Вордпресс и там тяжело все это сделать... Сказали что сегодня вечером снимут блокировку. Будет ждать smile:)
Правильный пример/ответ хостера на Г.атаки.........

Цитата
Ёркин Самиев пишет:
Мои сайты все на движке Wordpress. У кого какая ситуация*? Если у вас Хостинг бегет. Кто как решает проблему*?
Ни чего критичного не наблюдалось, хотя сообщение на мыло получил… Работает в штатном режиме
Хостинг Beget на СУПРе
Спасибо за информацию. Как раз недавно новый сайт повесил на движке ДЛе, пойду и в нём немного настрою безопасность) smile:)
Блог компьютерной помощи ITG
Для wordpress советую плагин http://wordpress.org/plugins/wsecure/
надежная защита админки
ⓥ Три колечка цепляются друг за друга: ненависть от гнева, гнев от гордости
Парсер контента для Wordpress
Записник WP http://wpcodeblog.wordpress.com/
Цитата
Штырлиц пишет:
Для wordpress советую плагин http://wordpress.org/plugins/wsecure/
надежная защита админки
Плагин не совсем по теме. Действительно, Бегет недавно атаковали не по-детски. У меня зашкалил уровень загрузки сервера, подержка прислала предупреждение, но после демонстрации скринов посещалки пришли к консенсусу, что хакеры п**сы. Один из сайтов на Домишке до сих пор недоступен. Поддержка говорит, что слишком много попыток подбора пароля к админке. Так что не переживайте, хостерам тоже иногда достаётся. Ждём паузы и сразу ставим плагины и мутим защиту ))
Разместил сайт с 4000 хостов за 115 руб.мес на хостинге BeGet.ru
Ссылки, которые работают
Цитата
mirturs пишет:
Плагин не совсем по теме. Действительно, Бегет недавно атаковали не по-детски. У меня зашкалил уровень загрузки сервера, подержка прислала предупреждение, но после демонстрации скринов посещалки пришли к консенсусу, что хакеры п**сы. Один из сайтов на Домишке до сих пор недоступен. Поддержка говорит, что слишком много попыток подбора пароля к админке. Так что не переживайте, хостерам тоже иногда достаётся. Ждём паузы и сразу ставим плагины и мутим защиту ))
Спасибо.smile:)
У меня все админки заработали. smile:)
Цитата
Даня Бондарчук пишет:
У меня все админки заработали. smile:)
Да вроде постепенно начал работать.. ато у меня показывало ошибки 404 когда входил в админ панель.smile:)
Вот что пишут актуально

Цитата
Здравствуйте
Вчера и сегодня производилась мощнейшая брутфорс атака на CMS Wordpress и Joomla.
Подобного рода DDoS наблюдался не только у нас, но и у других хостеров (можете произвести мониторинг по данной проблеме в интернете и в частности на сайте http://forum.searchengines.ru)
Были заблокированы, с которых наблюдались активности к ресурсам административных панелей Joomla и Wordpress. Сейчас блокировка снята и была принята новая мера безопасности.
Были заблокированы доступы на уровне ngixn к админ частям CMS Joomla и WordPress, связано это с массовым перебором паролей на данные CMS. Бот нет с которого это делается очень большой по нашим наблюдениям более 100000 машин и после взлома сайта - взломанный сайт так же становится частью ботнета. Что бы предотвратить взлом новых сайтов на всем хостинге мы закрыли доступ к файлам авторизации в данных CMS:
/wp-login.php
/administrator/index.php
Если Вы администратор сайта, тогда для доступа в админ панель сайта нужно прописать другое соответствие домена IP адресу для этого необходимо сделать:
прописать через файл host на компьютере (в ОС Windows это C:\windows\system32\drivers\etc\hosts, для других ОС местоположение этого файла можно посмотреть по ссылке http://ru.wikipedia.org/wiki/Hosts) следующие строчки: ip domain.com
www.domain.com , ip - имя сервера , которое можно найти слева в панели управления, но прописав его на 1 меньше. Например если в панели указано 85.249.230.192, то Вам в качестве ip следует написать 85.249.230.191.
Как только массовый перебор паролей закончится мы уберем все блокировки.
Актуально. У кого хостинг Бегет. Вот что пишет Администрация..!

Цитата
Добрый вечер.

Администраторы установили защиту для доступа к админкам сайтов.
Если Вы делали изменения какие-либо изменения в файл hosts, прошу их убрать и попробовать зайти в админ панели сайтов.
По поводу вордпресса, достаточно переименовать файл wp-login.php и никакой брутфорс не страшен
Для тех, кто хочет вернуть работоспособность своим сайтам в моменты "просветлентя" на хостинге - читаем тут - http://forum.searchengines.ru/showthread.php?t=805626
Кстати, переименовали все wp-login, загрузка проца vps упала со 100% до 40%Аналогично можно поступить с сайтами на joomla - dle, но для сайтов с активной аудиторией метод не прокатит
Ждем, когда ботнет "отстреляется"
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 2, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
19:33 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
09:02 Как продвигать сайт с неуникальным контентом 
08:58 Стоит ли добавлять сайт в Rambler топ 100? 
08:57 Absence в Армении 
14:50 Индексация страниц 
12:36 У кого новостник, дайте пару советов плиз 
13:53 AviTool - мощный инструмент для автоматизации работы с Avito 
22:17 Продам копию сайта. 
21:42 Продам обменник криптовалюты, а также новый обменник под ключ с обучением. Скидки на скрипты обменника 
15:52 AllCharge.online. Современный, быстрый и надёжный обменник 
15:32 CactusPay.PRO | Умная платёжная система с выводом в USDT TRC-20 
12:01 PonyBit.ru - обменный пункт PonyBit.ru (Понибит.ру) 
04:11 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
01:31 Скрипт обменника валют 
21:05 Точные прогнозы на футбол 
11:07 Ну что, кто куда деваете свои сайты? 
22:09 Добро пожаловать в цифровой мир... 
19:42 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор 
22:08 Накрутка поисковых подсказок 
14:01 Union Pharm - топовая фарма-партнерка для профессионалов! 
10:59 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди