Jump to content
Модераторы форума - Assembler & Bercana
  • Откройте аккаунт на Диспуте за 5 минут

    Продаете недвижимость, машину, телефон, одежду?  Тысячи  просмотров ежедневно на dispute.az  помогут вам. Бесплатная доска обьявлений.

DDOS атака


Recommended Posts

Добрый день!

 

   Сам я обычно не делаю сайты, не моя эта специальность, но пришлось взять у знакомых мелкий заказ. Был у них обычный старенький сайт на Joomla, хотели его заменить. Хостинг был у другого человека, он отдал мне фтп доступ, я создал простенький сайт на Wordpress. Вроде закончил работу, как вдруг в один день весь движок стал исковеркан логотипами какого то "кул хакера". Чтобы сделать бекап, я написал хозяину хостинга чтобы сделал откат, он написал что его сайты тоже поражены.

   После бекапа я решил перенести все на независимый хостинг, все хорошо, взял пакет взлет от sweb.ru, первые два день хорошо, но потом начался концерт.

   Хостинг провайдер начал слать эмейл что нагрузка на процессор колоссальная и пригрозили меня отключить. Естественно я подумал что дело в моих скриптах и где то день провозился с ним, но нагрузка выросла. Случайно просмотрев логи посещений я заметил что на сайт поступает огромное количество запросов из разных стран. Написал в поддержку, оказалась ддос атака. По совету, я подключил сервис cloudflare, благодаря его фильтрации нагрузка на процессор снизилась, но все равно выше нормы. Атака уже длится больше недели, поддержка хостинга рекомендует обратиться в специальные сервисы, но естественно я и мой знакомый не может платить 200 долларов в месяц, потому что сайт не основное его место заработка.

 

  Буду очень признателен если кто то сможет мне помочь, потому все разводят руками

 

Link to comment
Share on other sites

Только что, DVB-S2 сказал:

Если зарубежный трафик вас не интересует можете блокировать.

 

это турфирма, поэтому зарубежный трафик хоть и очень редко, но нужен к сожалению

Link to comment
Share on other sites

Скачайте весь сайт себе на компьютер просканируйте на вредоносный код  Касперским, удалите его. Закачайте обратно чистый сайт.  Обновите wordpress до последней версии.  Примените стандартные платины word press для защиты в этом вам уже google или яндекс помогут. 

  • Downvote 1
Link to comment
Share on other sites

2 минуты назад, SistemaInternet сказал:

Скачайте весь сайт себе на компьютер просканируйте на вредоносный код  Касперским, удалите его. Закачайте обратно чистый сайт.  Обновите wordpress до последней версии.  Примените стандартные платины word press для защиты в этом вам уже google или яндекс помогут. 

Думаете сам сайт себя палит? Спасибо, попробую!

А насчет плагинов, много чего использовал, не помогает

Link to comment
Share on other sites

8 минут назад, Michael Corleone сказал:

Думаете сам сайт себя палит? Спасибо, попробую!

А насчет плагинов, много чего использовал, не помогает

Сначала очистите сайт + поменяйте все пароли для MySQL базы и админ доступа.

  • Downvote 1
Link to comment
Share on other sites

1 час назад, SistemaInternet сказал:

Сначала очистите сайт + поменяйте все пароли для MySQL базы и админ доступа.

все сделал, каспер ничего не нашел, пароли сменены

Link to comment
Share on other sites

1 час назад, Michael Corleone сказал:

все сделал, каспер ничего не нашел, пароли сменены

переходите на Azure, в цены их хостинга включена защита от ддос атак

Link to comment
Share on other sites

В 19.03.2017 в 13:27, Michael Corleone сказал:

Атака уже длится больше недели

Очень странно.

Тоже держу свои сайты на Sweb на разных серверах, уже много лет. Проблема возникает изредка на том или другом сайте, но атака длится меньше суток и всегда бывает с одного-двух IP, которые могут меняться. Тупо грузят сервер тоннами запросов.

Лечится блокировкой IP.

То что происходит у Вас странно, т.к. требует достаточно крупных вложений, что подразумевает серьезного и жирного конкурента. А у Вас, судя по заглавному посту, не монстр способный убить многотысячный алвер.

А если учесть, что подобное было и на другом хосте, причем не только на Вашем сайте. То здесь скорее всего идет речь о каком-то самозапускающемся скрипте, который не удалось зачистить с помощью бекапа.

Перейдя на другой хост Вы исправили существующую уязвимость предыдущего хостинга, но скрипт остался и теперь продолжает долбиться, пытаясь взломать новый сервер.

  • Upvote 1
Link to comment
Share on other sites

В 23.03.2017 в 06:00, SSSR сказал:

Очень странно.

Тоже держу свои сайты на Sweb на разных серверах, уже много лет. Проблема возникает изредка на том или другом сайте, но атака длится меньше суток и всегда бывает с одного-двух IP, которые могут меняться. Тупо грузят сервер тоннами запросов.

Лечится блокировкой IP.

То что происходит у Вас странно, т.к. требует достаточно крупных вложений, что подразумевает серьезного и жирного конкурента. А у Вас, судя по заглавному посту, не монстр способный убить многотысячный алвер.

А если учесть, что подобное было и на другом хосте, причем не только на Вашем сайте. То здесь скорее всего идет речь о каком-то самозапускающемся скрипте, который не удалось зачистить с помощью бекапа.

Перейдя на другой хост Вы исправили существующую уязвимость предыдущего хостинга, но скрипт остался и теперь продолжает долбиться, пытаясь взломать новый сервер.

да, вы правы, он именно долбится, даже использует ссылки старого сайта, который был до меня, получает 404.

 

Проблему мне удалось решить, написал в поддержку клаудафлейра, ответили через несколько недель, предложили заблокировать 10ок IP, сделать полное кеширование и на сайте и через них ,а также поставить режим андер атак именно через page rules а не через настройки. Я также поставил проверку браузера через каждые 5 минут. Странно, но помогло, нагрузка снизилась ниже нормы. Стоит отключить все, опять взлетает. Пока что выжидаю)

Link to comment
Share on other sites

18 часов назад, Dmitrii Kanaev сказал:

Если история сайта не большая - думаю целесообразнее начать с самого начала и построить крепкий дом.

 

сайт собрать сначала? А долбить по новой не будут тот же адрес?

Link to comment
Share on other sites

В 3/19/2017 в 13:27, Michael Corleone сказал:

 я создал простенький сайт на Wordpress. Вроде закончил работу, как вдруг в один день ....

Ех...Вы сделали колосальную ошибку, что начали создовать сайт на бесплатном СMS.

Я таких историй слушал сотни, если не тысячи.

Бесплатный сыр бывает в мышеловки.

Не делайте сайты на бесплатных СMS , контент которых вам дорог.

максимум, что можно позволить себе это сайт-визитка.

и то сразу принять как должное что вас могут взломать, поистязать атаками,а потом просто закрыть доступ в админку.

В задаетесь почему так происходит?

Потому что движок сырой.

Да, мои дорогие.

Это не только вордпрес касается, нои джумла и друпал...

самиим надо делать

желательно, на фреймворках

 

 

Edited by Жук Скарабей
Link to comment
Share on other sites

Может поможет (там ссылка в конце есть) - https://xakep.ru/2016/02/18/wordpress-layer7/

 

1 минуту назад, Жук Скарабей сказал:

Ех...Вы сделали колосальную ошибку, что начали создовать сайт на бесплатном СMS.

Я таких историй слушал сотни, если не тысячи.

Бесплатный сыр бывает в мышеловки.

Не делайте сайты на бесплатных СMS , контент которых вам дорог.

максимум, что можно позволить себе это сайт-визитка.

и то сразу принять как должное что вас могут взломать, поистязать атаками,а потом просто закрыть доступ в админку.

В задаетесь почему так происходит?

Потому что движок сырой.

Да, мои дорогие.

 

 

 

Если уделить должное внимание безопасности изначально - платная тема, платные плагины для защиты от атак и т.д. - то бесплатные движки в тысячу раз надежнее самописок от каких-то доморощенных компаний. Эти сайты на самописках просто никому на фиг не нужны. А если их кто-то захочет вскрыть, вскроет легко, как консервную банку.

Над крутыми опенсорс цмс вроде джумла, вордпресс, друпал и т.д. работают сотни первоклассных программеров, делаются сотни тысяч сайтов - а это значит что тестирование движка идет в глобальном масштабе. А эти паршивые цмски от карманных контор кто пишет, кто тестирует, кто делает защиту? Никто)

  • Upvote 2
Link to comment
Share on other sites

Только что, Посредник сказал:

Если уделить должное внимание безопасности изначально - платная тема, платные плагины для защиты от атак и т.д. - то бесплатные движки в тысячу раз надежнее самописок от каких-то доморощенных компаний.

https://www.youtube.com/results?search_query=как+взломать+сайт+на+wordpress++

Не пугает, когда на движок столько иструкций по взлому?)

а раньше было больше.

Самописка, если написана руками, которые растут со спины- очень надежна только потому, что нафег никому не нужна, кроме хозяина сайта.

Элементраные рекомендации и соверменные тенденции - самописка просто сказка.

А бесплатные движки - их взлом это:

1. заработать себе имя

2. поднять свои навыки в программировании

С самопиской никто не будет связываться, потрогают доступы к файлам, к папкам,увидят структура нестандартная  - да ну его...пойдут мучать доступную жертву типа вордпресс или джумла(друпал).

структура движка всем известна, почему бы не поиздеваться?

дос атака, например....

Link to comment
Share on other sites

Проблема возможна в самом движке. Движок необходимо удалить. Скачать зануленный или купить. Если зануленный - проверить. Проверить сам шаблон. Установить. Защитить. 

Link to comment
Share on other sites

5 часов назад, Жук Скарабей сказал:

https://www.youtube.com/results?search_query=как+взломать+сайт+на+wordpress++

Не пугает, когда на движок столько иструкций по взлому?)

а раньше было больше.

Самописка, если написана руками, которые растут со спины- очень надежна только потому, что нафег никому не нужна, кроме хозяина сайта.

Элементраные рекомендации и соверменные тенденции - самописка просто сказка.

А бесплатные движки - их взлом это:

1. заработать себе имя

2. поднять свои навыки в программировании

С самопиской никто не будет связываться, потрогают доступы к файлам, к папкам,увидят структура нестандартная  - да ну его...пойдут мучать доступную жертву типа вордпресс или джумла(друпал).

структура движка всем известна, почему бы не поиздеваться?

дос атака, например....

 

Эти видео с ютуба мало чему научат. Вообще , взлом сайта не говорит о благородстве. 

Link to comment
Share on other sites

Меня терзают смутные сомнение...

Какой смысл его взломать ..

Может это вовсе не ддос атака, а что то с самим кодом ? 

Тем более что вы раньше сайты не делали и не ваше это специальность?

Edited by 2si
Link to comment
Share on other sites

11 час назад, 2si сказал:

Меня терзают смутные сомнение...

Какой смысл его взломать ..

Может это вовсе не ддос атака, а что то с самим кодом ? 

Тем более что вы раньше сайты не делали и не ваше это специальность?

 

поэтому я сюда и написал спросить))

 

Но то что ддос есть подтвердили и в клаудфлейре и на самом свебе

Link to comment
Share on other sites

12 часа назад, 2si сказал:

Меня терзают смутные сомнение...

Какой смысл его взломать ..

Может это вовсе не ддос атака, а что то с самим кодом ? 

Тем более что вы раньше сайты не делали и не ваше это специальность?

 

и да, я пробовал ставить стандартный движок хостинга, дело не в моем коде, потому что нагрузка взлетает

Link to comment
Share on other sites

В первую очередь поставьте плагин Wordfence, он про сканирует и удалит большую часть вредоносных скриптов, и активируйте в меню плагина Firewall, дальше скачайте свой сайт на комп и проверьте его сканером вредоносных скриптов aibolit-for-windows и после просмотра отчета сканирования в ручную удалите скрипты на которые он укажет

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Our picks

    • В Баку выставлена на продажу квартира по фантастической цене - ФОТО
      В Баку выставлена на продажу квартира по фантастической цене.
      Как сообщает Oxu.Az, соответствующая информация распространена на сайтах объявлений.
      Так, девятикомнатную квартиру площадью 555 кв.м предлагают покупателям за 12 млн манатов.
        В объявлении упоминается, что на указанном этаже расположена только одна квартира и соседей не будет.
      https://ru.oxu.az/society/866997
        • Haha
        • Like
      • 58 replies
    • Где выгоднее отдыхать: в Азербайджане или за рубежом? - ОПРОС
      Baku TV провел опрос среди жителей столицы с целью узнать, где, по их мнению, выгодно отдыхать: в Азербайджане или за рубежом.
      Большинство участников опроса предпочло потратить деньги на отдых за границей.
      «Проживание в наших гостиницах обойдется в три раза дороже», - сказал один из опрошенных.
      Между тем сотрудники туристических компаний также отметили, что цены на отели за границей практически такие же, как у нас, а в некоторых случаях даже ниже.
      «Например, стоимость недельного тура на одного человека в Габалу начинается от 700 манатов. А тур на тот же период в Грузию обойдется от 500 манатов», - сказал один из них.
       
        • Like
      • 32 replies
    • Отомстил отцу за избиение матери: жуткие подробности убийства брата главы ИВ Лянкярана

      Долгое время подробности этого жуткого происшествия не разглашались ни во время следствия, ни в ходе судебного процесса. Судьи решили, что слушания должны проходить в закрытом режиме, без допуска СМИ.
      Однако Qafqazinfo удалось выяснить некоторые детали этой семейной трагедии. Согласно материала
      • 26 replies
    • Депутат: Некоторых женщин убивают за то, что они не считают мужей главой семьи
      В последнее время в Азербайджане растет число женщин, убитых своими мужьями.
      По данным расследования Bizim.Media, за последние два месяца Генеральная прокуратура зарегистрировала около 10 фактов убийства женщин их супругами. Эта печальная статистика актуализирует вопрос о необходимости прохождения парами психологического анализа перед вступлением в брак.
      Между тем заместитель председателя комитета по правам человека Милли Меджлиса Таир Керимли в своем заявлении Bizim.Media отметил, что не испытывает оптимизма относительно идеи обязательного психологического анализа для пар перед свадьбой.
      «Прохождение медицинского осмотра перед браком обязательно, поскольку только так можно выявить скрытые заболевания. Но психологический анализ в Азербайджане не применяется, да и за рубежом такой широкой практики нет, и то лишь в добровольном порядке», - отметил депутат.
      Что касается женщин, убитых мужьями, Таир Керимли полагает, что это происходит из-за вопросов чести.
      «Одна из главных причин заключается в том, что некоторые дамы, прикрываясь гендерным равенством, создают образ сильной женщины и не считают мужей главой семьи, а некоторые и вовсе идут по плохому пути. То есть зачастую убийства женщин происходят из-за вопросов чести», - сказал он.
      Депутат призвал стремиться к построению чистого общества, чтобы никому даже в голову не приходило сворачивать на плохой путь.
      «В советское время тоже были случаи убийства женщин мужьями на почве ревности. В любом случае я не поддерживаю идею применения психологического анализа перед браком на законодательном уровне. Это будет своего рода унижением для пары: как будто мы проверяем, в своем ли они уме», - заключил Т.Керимли.
      https://media.az/society/deputat-nekotoryh-zhenshin-ubivayut-za-to-chto-oni-ne-schitayut-muzhej-glavoj-semi
        • Haha
      • 50 replies
    • В районе метро Гара Гараева продаётся объект под новостройкой
      В Низаминском районе,около станции метро Г.Гараева, под новостройкой на 1-м этаже (18/1) продается объект общей площадью 65 кв.м. Очень интенсивный пешеходный и автомобильный трафик. Имеются все условия, развитая инфраструктура, паркинг и т.д. Все документы в порядке, купчая на нежилое помещение.Оплата 1%.   Цена 550000  манат     0552522225
      • 0 replies
    • Можно ли использовать пенсионные накопления до выхода на пенсию?
      Пенсионный возраст в Азербайджане является предметом многочисленных дискуссий.
      Для мужчин он составляет 65 лет, для женщин – 63,5 года. Возрастной предел для женщин увеличивается на шесть месяцев каждый год, начиная с 1 июля 2017 года. В 2027-м возраст выхода на пенсию для мужчин и женщин будет одинаковым - 65 лет.
      Как долго гражданин может прожить после выхода на пенсию - никто не знает. Таким образом, накопленный за годы работы пенсионный капитал можно будет получать в лучшем случае 10-15 лет.
      Почему мы не можем использовать накопления раньше, чем выйдем на пенсию? Обязательно ли нам ждать 65 лет, чтобы воспользоваться своим правом?
      Подробнее об этом - в сюжете İTV:
      https://media.az/society/mozhno-li-ispolzovat-pensionnye-nakopleniya-do-vyhoda-na-pensiyu
        • Haha
      • 36 replies
    • AstraZeneca признала, что ее вакцина от COVID-19 может спровоцировать тромбоз
      Компания AstraZeneca признала, что ее вакцина против COVID-19 может вызвать редкое, но смертельное нарушение свертываемости крови.
      Фармацевтический гигант уже столкнулся с огромным количеством исков, поданных близкими тех, кто получил серьезные заболевания или умер в результате инъекции, сообщает Daily Mail.
      Отмечается, что юристы, представляющие десятки коллективных исков, говорят, что стоимость некоторых дел их клиентов может достигать 25 миллионов долларов (42,5 млн манатов), и настаивают на том, что вакцина фармацевтической фирмы является дефектным продуктом.
        Подчеркивается, что AstraZeneca в феврале признала, что ее вакцина может в очень редких случаях провоцировать состояние, называемое тромбозом с синдромом тромбоцитопении или TTS. Он может вызвать у пациентов образование тромбов, а также низкое количество тромбоцитов, что в некоторых случаях серьезно навредило тем, кто воспользовался вакциной, или даже привело к летальному исходу.
      Потенциальное осложнение было указано в качестве возможного побочного эффекта с момента выпуска вакцины, но признание AstraZeneca в феврале стало первым случаем, когда фармацевтический гигант сделал это в суде, сообщает Telegraph.
       
        • Red Heart
        • Like
      • 444 replies
    • Распространилось видео цепной аварии в центре Баку – ФОТО – ВИДЕО - ОБНОВЛЕНО
      Распространились кадры цепной аварии на улице Рашида Бейбутова в Насиминском районе, в результате которой пострадали 10 автомобилей.
      Кадры распространил Центр интеллектуального управления транспортом МВД Азербайджана.
      На кадрах видно, как два легковых автомобиля устроили гонку на улице Рашида Бейбутова. Но водитель одного из них сначала задел припаркованный на обочине кроссовер, после чего потерял управление, и произошла цепная авария.
      Во время аварии также были повреждены одна камера видеонаблюдения и коробка управления. https://t.me/faktlarla/47382
      10:15
        Минувшей ночью в Насиминском районе столицы произошло дорожно-транспортное происшествие с участием 10 автомобилей.
      На улице Рашида Бейбутова двое водителей, устроивших между собой гонку, потеряли управление своими автомобилями и врезались в транспортные средства, стоявшие на обочине дороги, повредив до 10 машин, пишет Qafqazinfo.
      Начальник отдела пропаганды безопасности дорожного движения и связи с общественными структурами Управления Государственной дорожной полиции города Баку Тогрул Насирли сообщил, что авария произошла в 00:54.
      В результате ДТП пострадал один человек. По факту в Управлении полиции Насиминского района проводится расследование.
      09:43
      На улице Рашида Бейбутова в Насиминском районе Баку произошла цепная авария.
      В результате ДТП повреждения получили 10 автомобилей, пишет АПА. 
        • Haha
        • Like
      • 52 replies
  • Recently Browsing   0 members, 0 guests

    • No registered users viewing this page.
×
×
  • Create New...