Пытаются взломать сайт - что делать
Страницы: 1 2 3 4 След.
Пытаются взломать сайт - что делать
Всем доброго времени суток!
Обратился клиент вот с таким вопросом:

Добрый день! мой сайт .....пытаются взломать уже второй день подряд, доходит до 5 заходов в сек, можете что то посоветовать, звонил на хостинг, сказали что надо что то делать иначе могут вообще отключить сайт  
Что вообще делают в таких случаях?Видит, что заходят в админку через яндекс метрику вебвизор
Цитата
Алена А пишет:
Добрый день! мой сайт .....пытаются взломать уже второй день подряд, доходит до 5 заходов в сек, можете что то посоветовать, звонил на хостинг, сказали что надо что то делать иначе могут вообще отключить сайт
Выставить запреты через хтаксесс для адресов с которых пытаются взломать - проанализировав логи доступа. И\или через айпитейблс правила прописать.

Цитата
Алена А пишет:
Обратился клиент вот с таким вопросом:
Что значит: "Клиент"? Сайт не ваш?

Как можно зайти в админку сайта через вебвизор метрики? smile:confused:
Изменено: sharkson - 30 Октября 2014 19:15
он видит это через вебвизор.карта путей по сайту.

не правильно высказалась.

сайт не мой.

спасибо за совет, сейчас передам ему.
как именно пытаются взломать? перебор паролей, ДДОС? попытки инъекций? На какой платформе сайт?
Цитата
sharkson пишет:
Как можно зайти в админку сайта через вебвизор метрики? smile:confused:
видимо имеется ввиду что через метрику видят что кто-то шастает по админке.
Цитата
Алена А пишет:
звонил на хостинг, сказали что надо что то делать иначе могут вообще отключить сайт
Когда меня хотели взломать, сами хостеры не позволили сделать это.
Прислали мне на почту сообщение, понаставили блокировок, отсеяли взломщика по IP
smile;)
А что такое СЕО?
Это не попытка взлома как таковая... Ну сами подумайте, получается человек ручками заходит на страницу авторизации админки и вводит пароли. Если бы хотели взломать, то использовали бы софт или инъекции. А пока просто дурачатся. На какой CMS сайт поднят? Можно просто адрес админки сменить. Или запретить доступ в админку всем, кроме себя любимого...
http://smswifi.ru - SAS WiFi СМС авторизация для вашего бизнеса. | http://supportila.ru - личный блог.
Удалить файл админки и заливать каждый раз при надобности. Так делал, когда у одного (довольно известного) хостера чуть ли не каждый день "вскрывали" мой сайт на dle. Как удалил - сразу все успокоилось.
Отсечь тех кто ломиться в админку по айпи - как я описал выше. Только проверить что это на самом деле левый адрес, а не друга соседа жены.

Если через хтаксесс, то например, так:


Код
Order Deny,Allow
# Start blocklist

# Какой-то урод:
Deny from начало подсети айпи урода - конец подсети айпи урода 

# End blocklist


Пример:


Код
Order Deny,Allow
# Start blocklist

# China:
Deny from 120.32.0.0 - 120.39.255.255
Deny from 182.112.0.0 - 182.127.255.255

# End blocklist
Цитата
Василий Шишкин пишет:
Удалить файл админки и заливать каждый раз при надобности. Так делал, когда у одного (довольно известного) хостера чуть ли не каждый день "вскрывали" мой сайт на dle. Как удалил - сразу все успокоилось.
Можно переименовать файл. На сайте у Coder видел советы как правильно организовать бан по айпи.
...меняют aйпи адреса часто, мне посоветовали сделать вход только с одного aйпи адреса...
Цитата
Алена А пишет:
...меняют aйпи адреса часто, мне посоветовали сделать вход только с одного aйпи адреса...
Ну это вы себе найдете проблем. Потому как у вашего клиента у его провайдера может быть пачка подсетей. И у нормальных посетителей тем более.
Изменено: sharkson - 30 Октября 2014 19:48
а чего они привязались вообще?конкуренты?
PS: не успел дописать.

Это если вы про сайт говорите.
Если же речь идет про админпанель хостера - внесите в список разрешенных айпи адреса провайдера вашего клиента. Остальные лесом.
Страницы: 1 2 3 4 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
15:30 bequn.ru 
10:47 Бесплатные посещения 
20:17 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
15:01 Adtrafico - Правильная партнёрская сеть под бурж трафик 
18:41 Продвижение заграницей 
22:36 Стоит ли добавлять сайт в Rambler топ 100? 
16:34 Работает ли ссылочное продвижение 2019 – 2020? 
15:37 рассылки viber и whatsapp 
14:10 JustProxy.Biz - Резидентные прокси без ограничения по трафику 
14:08 Expa24.com Обмен Криптовалют. Ввод/Вывод наличные Украина/Северный Кипр/Мир 
10:34 Ссылочное продвижение ваших сайтов статьями, профилями и комментариями, качественно и по доступным ценам!!! 
05:30 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
19:14 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
16:42 Sectormoney.com - быстрый и удобный обменник 
05:42 Точные прогнозы на футбол 
21:04 Есть ли альтернатива Адсенсу и РСЯ? 
22:39 Кому выплата РСЯ пришла и какого числа? 
12:12 Linux - это максимальная свобода 
20:09 Сколько сейчас стоит наполнение ИМ? 
12:43 Куплю проигрышные букмекерские аккаунты 
04:33 Половина скидок на распродажах — фейк