- Сообщений: 236
- Спасибо получено: 18
Как создать и настроить свой веб-сервер на VDS (05 сен 2024)
Осенью самое время заняться установкой и тюнингом своего веб-сервера. Не правда ли?
Массовый взлом Joomla и WP
- Arhitektorius
- Автор темы
- Не в сети
- Завсегдатай
На хостинге ответили
Посмотрел логи - действительно админки атаковали и очень долго... Каждый новый запрос с нового айпишника... Пытались подобрать логин/парольВ связи с массовыми атаками на сайты, работающие на основе CMS Joomla и Wordpress, с целью предотвращения несанкционированного доступа были введены ограничения для входа в административные панели сайтов.
Хостер взял и просто добавил в каждую папку administrator/ файл .htaccess c таким содержимым
Хотелось бы услышать мнения других по поводу действенности данного метода...
PS А кто-то, недавно говорил, что у меня глюки по поводу "массового умопомешательства" взломов сайтов :whistle:
Моё хобби стало моей проффесией
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Aleksej
- Не в сети
- Модератор
Arhitektorius пишет: Хотелось бы услышать мнения других по поводу действенности данного метода...
Мнение отрицательное...
Возможно, некая примитивная злонамеренная деятельность и имеет место... мне вот тоже письмо пришло с вежливой просьбой засветить доступ к одному из своих доменов, взгляни по ссылке.
Для чайников примечание; вводить в формочке никаких паролей к sweb не вздумайте, это фишинг. Несколько нелицеприятных выражений в контексте фривольных эротических похождений матушки тупого индюка, автора данного декора, вместо паролей ввести можно; будут прочитаны, и явно не роботом.
Мне не вполне понятно, зачем использовть брутфорсинг, да еще со сменой ip, если уж все равно что взламывать, абы побольше. Не проще ли уязвимостей поискать? В вебе полно старых необновленных джумл и wp, как грязи просто. Ко мне никто таким образом не ломился, даже не пробовал... на сайте запрещены посетители, использующие прокси, даже через Tor зайти не получится. Может, поэтому. Да и любую попытку НСД к админке я бы заметил.
Московский мой коллега, прочитав этот пост, передает для публикации вот такой код, призванный служить все той же цели - банить горе-взломщиков после энного числа попыток... данный код не адаптирован напрямую к joomla, но суть, при желании, уловить можно... Вообще же, для Joomla существует fail2ban (ну и RSFirewall , разумеется).
Ну а код вот такой:
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- prostolinux
- Не в сети
- Новый участник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Aleksej
- Не в сети
- Модератор
prostolinux пишет: Но самое плохое, что в Яндексе у меня рухнули все позиции. Жуть!
Не берусь судить, коррелирует ли потеря позиций в Яндексе с описанными событиями и попыткой хостера таким вот образом решить проблему. Но замечу, что при декларируемом вами в этой статье отношении к SEO - потеря позиций совершенно неизбежна, это был лишь вопрос времени. Статья ровным счетом ни о чем, не несет в себе иной информации, кроме желания расставить несколько ключей и несколько ссылок, а также - пригласить платить деньги за seo-оптимизацию "хорошему и честному человеку", только что потерявшему позиции в Яндексе даже для своего собственного сайта.
P.S. Поправьте, please, ссылку в своем профиле; указывает не на ваш сайт, а незнамо куда.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- prostolinux
- Не в сети
- Новый участник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- superlamer
- Не в сети
- Давно я тут
- Сообщений: 118
- Спасибо получено: 2
prostolinux пишет: У меня такая же беда уже второй день хостер держит закрытыми админку. Но самое плохое, что в Яндексе у меня рухнули все позиции. Жуть!
Здравствуйте. Скажите мне пожалуйста, а может быть причина в этом файле?
Arhitektorius пишет:
Code:<Files index.php> order deny,allow deny from all #allow from ххх.хххх.ххх.ххх </files>
Может быть, яндекс не может индексировать странички, если вы в них все всем запретили?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- prostolinux
- Не в сети
- Новый участник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- prostolinux
- Не в сети
- Новый участник
# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress
Да и к тому же другие сайты нормально, значит дело в другом.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Arhitektorius
- Автор темы
- Не в сети
- Завсегдатай
- Сообщений: 236
- Спасибо получено: 18
Вообщето нет... Такие письма мне тоже не раз приходили - пока вроде бы внимательность не подводила и опознаю их вовремя. На этот раз мне хостер официально все подтвердил по телефону и сообщил все в том же телефонном разговоре о массовой атаке. Просто пробежавшись по 5-6 логам разных сайтов и аккаунтов, и соответственно все они на разных серверах, я правда увидел, что пару дней идут постоянные запросы к /administrator/ приблизительно по 2-3 запроса в секунду по 3-5 часов подряд. Не говорит ли это о простом подборе логина-пароля (имхо да!)Возможно, некая примитивная злонамеренная деятельность и имеет место... мне вот тоже письмо пришло с вежливой просьбой засветить доступ к одному из своих доменов, взгляни по ссылке
Теперь конкретный вопрос Алексею - почему отрицательное отношение? Это как-то обосновано, или просто на уровне ощущений?
Не вижу вообще никакой связи! У меня, например на всех сайтах стоит запрет на индексацию /administrator/ !!! И вообще, какой смысл ее индексировать! :blink:Но самое плохое, что в Яндексе у меня рухнули все позиции. Жуть!
Superlamer
Запретили то не все, а доступ только к админке (но не к сайту) а там индексировать нечего... Причина должна быть в другом...Может быть, яндекс не может индексировать странички, если вы в них все всем запретили?
Моё хобби стало моей проффесией
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Aleksej
- Не в сети
- Модератор
Arhitektorius пишет: Теперь конкретный вопрос Алексею - почему отрицательное отношение? Это как-то обосновано, или просто на уровне ощущений?
Так ведь уже объяснил, в первом же ответе.
Потому что нет смысла изобретать велосипед - все уже укр.. тьфу, все уже изобретено до нас, и - задолго до нас. Пользуйтесь специализированным софтом под joomla и не под joomla, пару ссылок навскидку я привел, остальные найдете сами.
Я вспоминаю, как когда-то задал примерно такой же вопрос... почему, дескать, если я хочу запретить просмотр директории на сайте, я должен обязательно сделать соответствующий htaccess , а не попросту швырнуть туда пустой индексный файл, и вся недолга... ответ помню до сих пор: привыкай сразу делать так, как принято правильным и грамотным, и забей привыкать к глупым воркараундам. Ни разу с тех пор не пожалел, что запомнил этот совет, и не только в контексте листинга директорий. Ну, вот как-то так.
P.S. Вообще - не дело хостера редактировать конфиги на сайте, да еще не ставя либо задним числом ставя администратора в известность, что еще за новости такие.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.