С какого х.я он пропал. С гуглем - вопрос времяни. Ну и все остальное - понты, зонты и зонтики.
А вот со своим флудом, можеш потеряться.
Для начала, я бы чпокнул так.
Spoiler
1.Уборка в "доме".
2. Изначально нужно защитить "хранилище" сайта, тоесть базу данных, для этого нужно как минимум делать бэкап каждые 2-3 дня. Также не забываем в папке /backup создать файл .htaccess со следующим содержимым:
Order Deny,Allow
Deny from all
Это сделает невозможным скачивание дампа базы. Как тогда копировать дамп? С помощь фтп-доступа. И не забываем удалять дамп с сервера, ибо он там ненужен.
3. Дальнейшим шагом будет защита доступа в админку. Заранее скажу что вам придётся отказаться от десятка журналистов, которых вы набрали в "команду сайта", давать административные права следует только проверенным людям, в которых вы на 99,9% уверены. Далее в файле admin.php (кстати файл советовалось бы переименовать) после строки:
define ( 'ENGINE_DIR', ROOT_DIR . '/engine' );
if(!in_array($user_diap,$ip_diapazones)){
$die='<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>404 Not Found</title>
</head><body>
<h1>Not Found</h1>
<p>The requested URL '.$_SERVER['REQUEST_URI'].' was not found on this server.</p>
<hr>
<address>'.$_SERVER['SERVER_SIGNATURE'].'</address>
</body></html>';
@header( "HTTP/1.0 404 Not Found" );
die( $die ); }
Потом вместо вымышленных диапазонов ip пишем нужные вам. Данный подход позволяет ограничить доступ к админке даже если злоумышленник использует вашу учётную запись администратора. В некоторых случаях подобной защиты админки оказывается недостаточно, поэтому советовал бы сделать ещё и следующее:
В файле .htaccess, который находится в корне вашего сайта, находим строку:
RewriteEngine On
и после её пишем:
ErrorDocument 403 "<h1>Forbidden</h1>"
<Files "admin.php">
Deny from all
Allow From 99.99. #Администратор
Allow From 99.999. #Журналист 1
Allow From 92.123. #Журналист 2
Allow From 23.321. #Журналист 3
Allow From 123.999. #Модератор
</files>
Диапазон нужных вам IP адресов придётся продублировать.
4. Дальнейшим шагом будет установка запрета на выполнение каких-либо скриптов не относящихся к нормальной работе сайта. Опять же в файле .htaccess находим строку:
RewriteEngine On
ErrorDocument 403 "<h1>Forbidden</h1>"
и после неё пишем:
<FilesMatch ".(php|h|c)$">
Order allow,deny
Deny from all
</FilesMatch>
<FilesMatch "(index.php|go.php|ajax.php|download.php)$|^$ ">
Order deny,allow
Allow from all
</FilesMatch>
Это запретит вызов каких-либо php-файлов кроме как index.php, go.php, ajax.php и download.php, всеобщего доступа к этим файлам вполне достаточно для нормальной работы сайта.
5. Ну и для организации защиты собственно файлов - установите на все папки (кроме uploads) права CHMOD 0555, на файлы CHMOD 0444. Папкам /engine/data и /engine/cache и их подпапкам даём права 0777 а внутри лежащим файлам - 0666.
6.Блокировка IP
7.Блокировка подсети
8.Блокировка по маске
9.Скрипты под антипрокси -- если нужны свисти.
зы. Процедуру с номера 6-9 провел бы с последними зарегистрированными пользователями, месяц - два.
"Лес рубят щепки летят".
Ну, конечно сто пудов не дает никто, но и кислорода у хака, уже будет не столько.
Успехов.
Если ты хочешь, но не можешь, значит, не очень-то и хотелось.
У меня Firefox блокирует доступ к pristavka.de, объявляя этот сайт attack site.
Администраторы - разберитесь, пожалуйста:
Reported Attack Page!
This web page at www.pristavka.de has been reported as an attack page and has been blocked based on your security preferences.
Attack pages try to install programs that steal private information, use your computer to attack others, or damage your system.
Some attack pages intentionally distribute harmful software, but many are compromised without the knowledge or permission of their owners.
Of the 27 pages we tested on the site over the past 90 days, 1 page(s) resulted in malicious software being downloaded and installed without user consent. The last time Google visited this site was on 2010-09-19, and the last time suspicious content was found on this site was on 2010-09-18.
Malicious software is hosted on 1 domain(s), including 62.122.72.0/.
1 domain(s) appear to be functioning as intermediaries for distributing malware to visitors of this site, including 91.188.60.0/.
This site was hosted on 1 network(s) including AS34011 (DOMAINFACTORY).
Intel DC3217IYE (Core i3-3217U)
Intel DCCP847DYE (Celeron 847 )
Gigabyte GB-BXBT-2807 (Celeron N2807)
LIVA X 2GB/32GB Mini PC (Intel Bay Trail-M/Bay Trail-I SOC 2.25GHz)
Warning: Visiting this site may harm your computer!
The website at pristavka.de appears to host malware – software that can hurt your computer or otherwise operate without your consent. Just visiting a site that hosts malware can infect your computer.
For detailed information about the problems with this site, visit the Google Safe Browsing diagnostic page for pristavka.de.
Learn more about how to protect yourself from harmful software online.
I understand that visiting this site may harm my computer.
птом вот что выгает..
Safe Browsing
Diagnostic page for pristavka.de
What is the current listing status for pristavka.de?
Site is listed as suspicious - visiting this web site may harm your computer.
Part of this site was listed for suspicious activity 1 time(s) over the past 90 days.
What happened when Google visited this site?
Of the 27 pages we tested on the site over the past 90 days, 1 page(s) resulted in malicious software being downloaded and installed without user consent. The last time Google visited this site was on 2010-09-19, and the last time suspicious content was found on this site was on 2010-09-18.
Malicious software is hosted on 1 domain(s), including 62.122.72.0/.
1 domain(s) appear to be functioning as intermediaries for distributing malware to visitors of this site, including 91.188.60.0/.
This site was hosted on 1 network(s) including AS34011 (DOMAINFACTORY).
Has this site acted as an intermediary resulting in further distribution of malware?
Over the past 90 days, pristavka.de did not appear to function as an intermediary for the infection of any sites.
Has this site hosted malware?
No, this site has not hosted malicious software over the past 90 days.
How did this happen?
In some cases, third parties can add malicious code to legitimate sites, which would cause us to show the warning message.
Без подтверждения (при условии, что сайт уже чист), нужно ждать пока Google дважды проверит его (первый раз, чтоб убедиться, что он чист, а второй раз, чтоб убедиться, что изменения были не временными). По времени это может занять больше месяца. Но если подтвердить право собственности и сделать запрос на пересмотр, то время должно сократиться до одних суток
Nitrogen14, Пересмотри своё мнение ко всем, кто посещает твой сайт !
[/quote]
да не пошелбы ты нахуй вместе с другими пидоргами?
хай хоть форум сдохнет, но к пидоргам я свое отношение не изменю!
Обсуждение всех нюансов развода в Германии. www.razvod.net
Nitrogen14, Пересмотри своё мнение ко всем, кто посещает твой сайт !
[/quote]
да не пошелбы ты нахуй вместе с другими пидоргами?
хай хоть форум сдохнет, но к пидоргам я свое отношение не изменю!
[/quote]
у меня раз такое было на сайте крутил скрытый iframe трафик потом код сменился у сервиса а я забыл поменять потом не мог черес лису заходить зарегил сайт в google webmaster подтвердил стоя владелец сайта методом мета тега и отправил запрос в течени 8 часов убрали ету хрень
Комментарий