Хостинг beget.ru блокирует своих клиентов по IP
Страницы: 1 2 След.
Хостинг beget.ru блокирует своих клиентов по IP, или что делать*?
Привет друзья. Только что заметил что не смог зайти на свои сайты. Обращался к тех.потдержке. Сказали вот что..

Цитата
Здравствуйте.
Ваш IP адрес( 2*3.23*.*7.** ) попал в блокировку, на данный момент он разблокирован.
Вчера производилась мощнейшая брутфорс атака на CMS Wordpress и Joomla.
Подобного рода DDoS наблюдался не только у нас, но и у других хостеров (можете произвести мониторинг по данной проблеме в интернете и в частности на сайте http://forum.searchengines.ru)
К сожалению действительно некоторые наши действия, направленные на блокировку массовых запросов и приводили к проблемам с загрузками сайтов у их администраторов (именно администраторов/владельцев т.к. обычные посетители сайтов обычно не заходят в чужие админки). Прошу прощения за предоставленные неудобства.
Сейчас ситуация стабилизировалась, большинство атакующих IP адресов заблокированы.
Хоть и атакующие IP своевременно блокировались после 2-3 запросов все же рекомендуем сменить пароли Joomla и Wordpress

Чтобы в дальнейшем Ваш ip не был случайно заблокирован необходимо сменить адрес административной панели, тем самым еще и защитить себя от брутфорса (например administrator/index.php на administrator/index135.php) или применением соответствующих плагинов (например http://extensions.joomla.org/extensions/access-a-security/site-security/login-protection/12271).
И знаете ничего не даёт эффекта. Как сразу захожу на wp-admin меня блокируют. В тех потдержке говорят что если переименовать то можно. Но я сделал как они и говорили поменял wp-admin/admin.php на wp-admin/index2.php но не смог зайти на сайт белый экран + получил опять бан. Забавно да:wall: Мои сайты все на движке Wordpress. У кого какая ситуация*? Если у вас Хостинг бегет. Кто как решает проблему*?
Лучший и проверенный хостинг Нажми сюда
Ухты чем то похожая ситуация у меня сегодня, хакеры нынче в ударе
Ответ моего хостера:
Здравствуйте!

Все совсем не так., уже вторые сутки на все сайты которые на WordPress, Joomla, DLE направлена брутфорс атака (перебор паролей) но и т.к. это массовая атака (тысячи IP, это бот нет он может насчитывать 90000 зараженных компьютеров), атака на все сайты на всех серверах, это приводит к большим нагрузкам, а сайты могут не работать из-за исчерпания ими лимитами (которые доступны для каждого хостинг аккаунта)., т.е. сервер не ломается, он работает, все в порядке. Мы приняли меры и запретили доступ к файлам dmin.php, wp-login.php, administrator/, на уровне сервера.
так что уж извините, но это вынужденная мера, т.е. если открыть то некоторые сервера/сайты могут работать с перебоями а в данном случае, сайты работают как часы, быстро и без проблем, но только кроме доступа к админкам.
Изначально мы пытались блокировать по IP, но увы их тысячи....

Если у вас DLE, то есть решение, просто переименовать файл admin.php на какой нибудь admin599.php, это защитит ваш сайт от брутфорс атак, а так же вы сможете работать с админкой., если раньше вы входили 
МОЙ САЙТ/admin.php то после изменения имени МОЙ САЙТ/admin599.php (пример)
Мой сайт знакомств там полно живых девушек =)
Цитата
lexaivlev пишет:
Ухты чем то похожая ситуация у меня сегодня, хакеры нынче в ударе


Да мне уже ясно. Но у меня Вордпресс и там тяжело все это сделать... Сказали что сегодня вечером снимут блокировку. Будет ждать smile:)
Правильный пример/ответ хостера на Г.атаки.........

Цитата
Ёркин Самиев пишет:
Мои сайты все на движке Wordpress. У кого какая ситуация*? Если у вас Хостинг бегет. Кто как решает проблему*?
Ни чего критичного не наблюдалось, хотя сообщение на мыло получил… Работает в штатном режиме
Хостинг Beget на СУПРе
Спасибо за информацию. Как раз недавно новый сайт повесил на движке ДЛе, пойду и в нём немного настрою безопасность) smile:)
Блог компьютерной помощи ITG
Для wordpress советую плагин http://wordpress.org/plugins/wsecure/
надежная защита админки
ⓥ Три колечка цепляются друг за друга: ненависть от гнева, гнев от гордости
Парсер контента для Wordpress
Записник WP http://wpcodeblog.wordpress.com/
Цитата
Штырлиц пишет:
Для wordpress советую плагин http://wordpress.org/plugins/wsecure/
надежная защита админки
Плагин не совсем по теме. Действительно, Бегет недавно атаковали не по-детски. У меня зашкалил уровень загрузки сервера, подержка прислала предупреждение, но после демонстрации скринов посещалки пришли к консенсусу, что хакеры п**сы. Один из сайтов на Домишке до сих пор недоступен. Поддержка говорит, что слишком много попыток подбора пароля к админке. Так что не переживайте, хостерам тоже иногда достаётся. Ждём паузы и сразу ставим плагины и мутим защиту ))
Разместил сайт с 4000 хостов за 115 руб.мес на хостинге BeGet.ru
Ссылки, которые работают
Цитата
mirturs пишет:
Плагин не совсем по теме. Действительно, Бегет недавно атаковали не по-детски. У меня зашкалил уровень загрузки сервера, подержка прислала предупреждение, но после демонстрации скринов посещалки пришли к консенсусу, что хакеры п**сы. Один из сайтов на Домишке до сих пор недоступен. Поддержка говорит, что слишком много попыток подбора пароля к админке. Так что не переживайте, хостерам тоже иногда достаётся. Ждём паузы и сразу ставим плагины и мутим защиту ))
Спасибо.smile:)
У меня все админки заработали. smile:)
Цитата
Даня Бондарчук пишет:
У меня все админки заработали. smile:)
Да вроде постепенно начал работать.. ато у меня показывало ошибки 404 когда входил в админ панель.smile:)
Вот что пишут актуально

Цитата
Здравствуйте
Вчера и сегодня производилась мощнейшая брутфорс атака на CMS Wordpress и Joomla.
Подобного рода DDoS наблюдался не только у нас, но и у других хостеров (можете произвести мониторинг по данной проблеме в интернете и в частности на сайте http://forum.searchengines.ru)
Были заблокированы, с которых наблюдались активности к ресурсам административных панелей Joomla и Wordpress. Сейчас блокировка снята и была принята новая мера безопасности.
Были заблокированы доступы на уровне ngixn к админ частям CMS Joomla и WordPress, связано это с массовым перебором паролей на данные CMS. Бот нет с которого это делается очень большой по нашим наблюдениям более 100000 машин и после взлома сайта - взломанный сайт так же становится частью ботнета. Что бы предотвратить взлом новых сайтов на всем хостинге мы закрыли доступ к файлам авторизации в данных CMS:
/wp-login.php
/administrator/index.php
Если Вы администратор сайта, тогда для доступа в админ панель сайта нужно прописать другое соответствие домена IP адресу для этого необходимо сделать:
прописать через файл host на компьютере (в ОС Windows это C:\windows\system32\drivers\etc\hosts, для других ОС местоположение этого файла можно посмотреть по ссылке http://ru.wikipedia.org/wiki/Hosts) следующие строчки: ip domain.com
www.domain.com , ip - имя сервера , которое можно найти слева в панели управления, но прописав его на 1 меньше. Например если в панели указано 85.249.230.192, то Вам в качестве ip следует написать 85.249.230.191.
Как только массовый перебор паролей закончится мы уберем все блокировки.
Актуально. У кого хостинг Бегет. Вот что пишет Администрация..!

Цитата
Добрый вечер.

Администраторы установили защиту для доступа к админкам сайтов.
Если Вы делали изменения какие-либо изменения в файл hosts, прошу их убрать и попробовать зайти в админ панели сайтов.
По поводу вордпресса, достаточно переименовать файл wp-login.php и никакой брутфорс не страшен
Для тех, кто хочет вернуть работоспособность своим сайтам в моменты "просветлентя" на хостинге - читаем тут - http://forum.searchengines.ru/showthread.php?t=805626
Кстати, переименовали все wp-login, загрузка проца vps упала со 100% до 40%Аналогично можно поступить с сайтами на joomla - dle, но для сайтов с активной аудиторией метод не прокатит
Ждем, когда ботнет "отстреляется"
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
16:45 Adfinity - Ваш надежный партнер в монетизации трафика 
15:05 Gambling Craft - гемблинг по белому 
19:35 Парсят сай до ddos 
16:02 DreamCash.tl - заработок на онлайн-видео. До 95% отчислений, отличный конверт! 
11:51 Ходяга(АнтиМинусинск) - программа для проклика ссылок, генерации поискового и соц.трафика, улучшения ПФ 
14:39 AviTool - мощный инструмент для автоматизации работы с Avito 
11:36 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
20:19 Обменный пункт cashalot.one. Выгодный обмен. 
15:43 Продвижение в ТОП: Сайты, Боты, Каналы Telegram 
20:46 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
19:22 USMobileSMSBot - 
14:51 Sapfirex.com - Современный сервис обмена криптовалют 
14:37 Sectormoney.com - быстрый и удобный обменник 
10:55 Аккаунт Пикабу 
19:30 Точные прогнозы на футбол 
20:09 Сколько сейчас стоит наполнение ИМ? 
12:43 Куплю проигрышные букмекерские аккаунты 
04:33 Половина скидок на распродажах — фейк 
07:53 НейроБабушка наказывает мошенников 
19:59 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
19:57 Пятница 13-ое: VK принял радикальное решение и закрыл доступ к порно контенту