Объявление

Свернуть
Пока нет объявлений.

обсуждение работы форума до 6.08.2010 - старый движок 1.0.4

Свернуть
Эта тема закрыта.
X
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Re: Инфекция на pristavka.de

    Жалко, что такой сайт пропал...

    Комментарий


    • Re: Инфекция на pristavka.de

      Жалко, что такой сайт пропал...
      С какого х.я он пропал. С гуглем - вопрос времяни. Ну и все остальное - понты, зонты и зонтики.
      А вот со своим флудом, можеш потеряться.


      Для начала, я бы чпокнул так.
      Spoiler
      1.Уборка в "доме".
      2. Изначально нужно защитить "хранилище" сайта, тоесть базу данных, для этого нужно как минимум делать бэкап каждые 2-3 дня. Также не забываем в папке /backup создать файл .htaccess со следующим содержимым:
      Order Deny,Allow
      Deny from all

      Это сделает невозможным скачивание дампа базы. Как тогда копировать дамп? С помощь фтп-доступа. И не забываем удалять дамп с сервера, ибо он там ненужен.
      3. Дальнейшим шагом будет защита доступа в админку. Заранее скажу что вам придётся отказаться от десятка журналистов, которых вы набрали в "команду сайта", давать административные права следует только проверенным людям, в которых вы на 99,9% уверены. Далее в файле admin.php (кстати файл советовалось бы переименовать) после строки:
      define ( 'ENGINE_DIR', ROOT_DIR . '/engine' );

      пишем:
      $ip_diapazones=array(
      '99.99', // Администратор
      '99.999', // Журналист 1
      '92.123', // Журналист 2
      '23.321', // Журналист 3
      '123.999', // Модератор
      );

      $user_ip_net=explode(".",$_SERVER['REMOTE_ADDR']);
      $user_diap=$user_ip[0].'.'.$user_ip[1];

      if(!in_array($user_diap,$ip_diapazones)){
      $die='<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
      <html><head>
      <title>404 Not Found</title>
      </head><body>
      <h1>Not Found</h1>
      <p>The requested URL '.$_SERVER['REQUEST_URI'].' was not found on this server.</p>
      <hr>
      <address>'.$_SERVER['SERVER_SIGNATURE'].'</address>
      </body></html>';
      @header( "HTTP/1.0 404 Not Found" );
      die( $die ); }

      Потом вместо вымышленных диапазонов ip пишем нужные вам. Данный подход позволяет ограничить доступ к админке даже если злоумышленник использует вашу учётную запись администратора. В некоторых случаях подобной защиты админки оказывается недостаточно, поэтому советовал бы сделать ещё и следующее:
      В файле .htaccess, который находится в корне вашего сайта, находим строку:
      RewriteEngine On

      и после её пишем:
      ErrorDocument 403 "<h1>Forbidden</h1>"

      <Files "admin.php">
      Deny from all
      Allow From 99.99. #Администратор
      Allow From 99.999. #Журналист 1
      Allow From 92.123. #Журналист 2
      Allow From 23.321. #Журналист 3
      Allow From 123.999. #Модератор
      </files>

      Диапазон нужных вам IP адресов придётся продублировать.
      4. Дальнейшим шагом будет установка запрета на выполнение каких-либо скриптов не относящихся к нормальной работе сайта. Опять же в файле .htaccess находим строку:
      RewriteEngine On
      ErrorDocument 403 "<h1>Forbidden</h1>"

      и после неё пишем:
      <FilesMatch ".(php|h|c)$">
      Order allow,deny
      Deny from all
      </FilesMatch>

      <FilesMatch "(index.php|go.php|ajax.php|download.php)$|^$ ">
      Order deny,allow
      Allow from all
      </FilesMatch>

      Это запретит вызов каких-либо php-файлов кроме как index.php, go.php, ajax.php и download.php, всеобщего доступа к этим файлам вполне достаточно для нормальной работы сайта.
      5. Ну и для организации защиты собственно файлов - установите на все папки (кроме uploads) права CHMOD 0555, на файлы CHMOD 0444. Папкам /engine/data и /engine/cache и их подпапкам даём права 0777 а внутри лежащим файлам - 0666.

      6.Блокировка IP

      7.Блокировка подсети

      8.Блокировка по маске

      9.Скрипты под антипрокси -- если нужны свисти.

      зы. Процедуру с номера 6-9 провел бы с последними зарегистрированными пользователями, месяц - два.

      "Лес рубят щепки летят".


      Ну, конечно сто пудов не дает никто, но и кислорода у хака, уже будет не столько.
      Успехов.
      Если ты хочешь, но не можешь, значит, не очень-то и хотелось.

      Комментарий


      • pristavka.de - attack site?

        У меня Firefox блокирует доступ к pristavka.de, объявляя этот сайт attack site.
        Администраторы - разберитесь, пожалуйста:

        Reported Attack Page!

        This web page at www.pristavka.de has been reported as an attack page and has been blocked based on your security preferences.
        Attack pages try to install programs that steal private information, use your computer to attack others, or damage your system.

        Some attack pages intentionally distribute harmful software, but many are compromised without the knowledge or permission of their owners.


        Of the 27 pages we tested on the site over the past 90 days, 1 page(s) resulted in malicious software being downloaded and installed without user consent. The last time Google visited this site was on 2010-09-19, and the last time suspicious content was found on this site was on 2010-09-18.

        Malicious software is hosted on 1 domain(s), including 62.122.72.0/.

        1 domain(s) appear to be functioning as intermediaries for distributing malware to visitors of this site, including 91.188.60.0/.

        This site was hosted on 1 network(s) including AS34011 (DOMAINFACTORY).
        Intel DC3217IYE (Core i3-3217U)
        Intel DCCP847DYE (Celeron 847 )
        Gigabyte GB-BXBT-2807 (Celeron N2807)
        LIVA X 2GB/32GB Mini PC (Intel Bay Trail-M/Bay Trail-I SOC 2.25GHz)

        Комментарий


        • Re: pristavka.de - attack site?

          кто знает, как с этим боротса подскажите.
          у менай дома всё хакей, а у друга лис страницу не открывал.
          хак я вроде еще в пятницу удалил
          Обсуждение всех нюансов развода в Германии. www.razvod.net

          Комментарий


          • Re: pristavka.de - attack site?

            У меня моцилла тоже блокирует сайт, а Internet Explorer открывает без проблем.

            Комментарий


            • Re: pristavka.de - attack site?

              У меня хром ругаться стал


              Warning: Visiting this site may harm your computer!
              The website at pristavka.de appears to host malware – software that can hurt your computer or otherwise operate without your consent. Just visiting a site that hosts malware can infect your computer.
              For detailed information about the problems with this site, visit the Google Safe Browsing diagnostic page for pristavka.de.
              Learn more about how to protect yourself from harmful software online.
              I understand that visiting this site may harm my computer.

              птом вот что выгает..

              Safe Browsing
              Diagnostic page for pristavka.de

              What is the current listing status for pristavka.de?
              Site is listed as suspicious - visiting this web site may harm your computer.

              Part of this site was listed for suspicious activity 1 time(s) over the past 90 days.

              What happened when Google visited this site?
              Of the 27 pages we tested on the site over the past 90 days, 1 page(s) resulted in malicious software being downloaded and installed without user consent. The last time Google visited this site was on 2010-09-19, and the last time suspicious content was found on this site was on 2010-09-18.
              Malicious software is hosted on 1 domain(s), including 62.122.72.0/.

              1 domain(s) appear to be functioning as intermediaries for distributing malware to visitors of this site, including 91.188.60.0/.

              This site was hosted on 1 network(s) including AS34011 (DOMAINFACTORY).

              Has this site acted as an intermediary resulting in further distribution of malware?
              Over the past 90 days, pristavka.de did not appear to function as an intermediary for the infection of any sites.

              Has this site hosted malware?
              No, this site has not hosted malicious software over the past 90 days.

              How did this happen?
              In some cases, third parties can add malicious code to legitimate sites, which would cause us to show the warning message.
              IPTV - Dune Smart H; 301;
              - Все IPTV в одном месте -

              Комментарий


              • Re: pristavka.de - attack site?

                Без подтверждения (при условии, что сайт уже чист), нужно ждать пока Google дважды проверит его (первый раз, чтоб убедиться, что он чист, а второй раз, чтоб убедиться, что изменения были не временными). По времени это может занять больше месяца. Но если подтвердить право собственности и сделать запрос на пересмотр, то время должно сократиться до одних суток

                Вот, нашел
                http://www.google.com/support/webmas...?answer=163633
                Samsung 46D6100
                Azbox Premium HD Enigma2 OpenRSi 3.0

                Комментарий


                • Re: pristavka.de - attack site?

                  Для фирефокс - unchek http://what-what.net/wp-content/uplo...l-security.jpg
                  AZboxHD Elite -- OpenRSi
                  WD My Book Essential Edition 1 TB
                  Philips 32PFL5604H/12

                  Комментарий


                  • Re: pristavka.de - attack site?

                    зарегил сайт, поставил запрос на проверку, посмотрим, сколько будет длиться
                    Обсуждение всех нюансов развода в Германии. www.razvod.net

                    Комментарий


                    • Re: Инфекция на pristavka.de

                      [quote author=Daxtor link=topic=7093.msg86159#msg86159 date=1284843810]

                      Nitrogen14, Пересмотри своё мнение ко всем, кто посещает твой сайт !
                      [/quote]
                      да не пошелбы ты нахуй вместе с другими пидоргами?
                      хай хоть форум сдохнет, но к пидоргам я свое отношение не изменю!
                      Обсуждение всех нюансов развода в Германии. www.razvod.net

                      Комментарий


                      • Re: Инфекция на pristavka.de

                        [quote author=nitrogen14 link=topic=7093.msg86199#msg86199 date=1284915018]
                        [quote author=Daxtor link=topic=7093.msg86159#msg86159 date=1284843810]

                        Nitrogen14, Пересмотри своё мнение ко всем, кто посещает твой сайт !
                        [/quote]
                        да не пошелбы ты нахуй вместе с другими пидоргами?
                        хай хоть форум сдохнет, но к пидоргам я свое отношение не изменю!
                        [/quote]

                        у меня раз такое было на сайте крутил скрытый iframe трафик потом код сменился у сервиса а я забыл поменять потом не мог черес лису заходить зарегил сайт в google webmaster подтвердил стоя владелец сайта методом мета тега и отправил запрос в течени 8 часов убрали ету хрень
                        Samsung UE48H6290+Dune TV102-N,Lg Led55+Dune TV101

                        Комментарий


                        • Re: Инфекция на pristavka.de

                          надеюсь завтра эта жопа исчезнет. всё делал так, как ты описал
                          Обсуждение всех нюансов развода в Германии. www.razvod.net

                          Комментарий


                          • Re: Инфекция на pristavka.de

                            всем привет.я даже не заметил какие то изменения.все работает как и раньше.

                            Комментарий


                            • Re: Инфекция на pristavka.de

                              а браузер у тебя какой? хром и лис не пускают
                              Обсуждение всех нюансов развода в Германии. www.razvod.net

                              Комментарий


                              • Re: Инфекция на pristavka.de

                                и лис и эксплорер все нормально работает.везде все пускает.

                                Комментарий

                                Обработка...
                                X