Вирусная атака на сайт
Dec. 18th, 2012 10:34 pmДобрый день!
Прошу помочь советом!
имеем сайт, с низкой посещаемостью - еле дотянули до 300 уников в день. Начали немного расти дальше и тут же посыпались вирусные атаки, буквально через день-два. Посещаемость, конечно, падает.
Скрипт против вирусов заказали, установили, антивирус проверяет сайт каждый день, но все равно заражение продолжается.
Хостинг - Тайм-вэб, там много крупных организаций. Проблемы там были, конечно, но редко и как у всех, например, ддос атаки перед
15 декабря :))) Хостинг, думаю, не при чем.
Движок DLE, полная платная версия, все обновлено буквально неделю назад.
Наш вэб-мастер говорит, что за этими атаками - живой человек, а не программа. Кто-то стучит целенаправленно. IP найти можно, но бесполезно - это же сменная штука.
Вопрос такой:
1. Часто ли такое бывает у "больших" сайтов?
2. К какой IT-организации обратиться, чтобы они нас тоже на счетчик не поставили, как и хакеры?
3. Может ли вирусная атака быть следствием того, что я в рекламном посте у Экслера поспорила с самим Экслером? А не дороговато ли даже Экслеру оплачивать работу такого хакера за ради двух ершистых комментов? Проще было бы затереть.
4. Были ли подобные случаи у кого-то - вышел в комменты и все, началось!
UPD: Всем спасибо! Много полезного. Учусь, надеюсь, вырулим
В настоящий момент с Вашим сайтом все в порядке, он прошёл перепроверку и не помечен как угрожающий безопасности компьютера.
Прошу помочь советом!
имеем сайт, с низкой посещаемостью - еле дотянули до 300 уников в день. Начали немного расти дальше и тут же посыпались вирусные атаки, буквально через день-два. Посещаемость, конечно, падает.
Скрипт против вирусов заказали, установили, антивирус проверяет сайт каждый день, но все равно заражение продолжается.
Хостинг - Тайм-вэб, там много крупных организаций. Проблемы там были, конечно, но редко и как у всех, например, ддос атаки перед
15 декабря :))) Хостинг, думаю, не при чем.
Движок DLE, полная платная версия, все обновлено буквально неделю назад.
Наш вэб-мастер говорит, что за этими атаками - живой человек, а не программа. Кто-то стучит целенаправленно. IP найти можно, но бесполезно - это же сменная штука.
Вопрос такой:
1. Часто ли такое бывает у "больших" сайтов?
2. К какой IT-организации обратиться, чтобы они нас тоже на счетчик не поставили, как и хакеры?
3. Может ли вирусная атака быть следствием того, что я в рекламном посте у Экслера поспорила с самим Экслером? А не дороговато ли даже Экслеру оплачивать работу такого хакера за ради двух ершистых комментов? Проще было бы затереть.
4. Были ли подобные случаи у кого-то - вышел в комменты и все, началось!
UPD: Всем спасибо! Много полезного. Учусь, надеюсь, вырулим
В настоящий момент с Вашим сайтом все в порядке, он прошёл перепроверку и не помечен как угрожающий безопасности компьютера.
no subject
Date: 2012-12-18 06:37 pm (UTC)no subject
Date: 2012-12-18 06:40 pm (UTC)DLE редко используется, оказывается.
no subject
Date: 2012-12-18 06:38 pm (UTC)no subject
Date: 2012-12-18 06:40 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2012-12-18 06:46 pm (UTC)no subject
Date: 2012-12-18 06:52 pm (UTC)(no subject)
From:(no subject)
From:no subject
Date: 2012-12-19 08:23 am (UTC)Просто недавно сервера Таймвэба Ддосили
no subject
Date: 2012-12-19 02:47 pm (UTC)no subject
Date: 2012-12-19 08:24 am (UTC)no subject
Date: 2012-12-19 02:05 pm (UTC)Это теперь любимое развлечение
no subject
Date: 2012-12-19 08:25 am (UTC)no subject
Date: 2012-12-19 02:00 pm (UTC)Поставили антивирус прямо на хостинг в свою папку и проверяем теперь каждый день.
(no subject)
From:(no subject)
From:no subject
Date: 2012-12-19 08:30 am (UTC)Если в Ваших постах была ссылка на Ваш сайт, то оттуда могли прийти тысячи посетителей и это могло обрушить сайт, создав иллюзию атаки. Сам Экслер не будет Вам мстить за критику, это глупо.
no subject
Date: 2012-12-19 02:06 pm (UTC)Хостинг приличный, там рядом очень крупные проекты, так что "наплыв" только привествуется.
Теперь я уже различаю DDOS и вирус, хотя бы польза
no subject
Date: 2012-12-19 09:00 am (UTC)Я не удивлюсь, если это только начало.
Кстати, недавно им же был взломан сервер моих знакомых. Подано соответствующее заявление в полицию. Пока глухо. Может он и взятку следователю дал, не знаю.
Удачи вам.
no subject
Date: 2012-12-19 09:28 am (UTC)1. Украли пароль от FTP у вас или у вебмастера.
Надо сменить пароль, причем поставить какой-то посложней, с большими-маленькими буквами, цифрами и другими символами.
И самый верный безотказный метод - создать файл .ftpaccess и бросить в корень, там разрешить доступ по FTP только с айпи адресов вашего и вашего вебмастера.
Метод стопроцентный.
2. Ломают через дырявые скрипты (движок если лицензионный и с последним обновлением, то вряд ли), может есть еще какие то самописные скрипты.
3. Может у вас уже поставили руткит. Просмотрите сайт, нет ли каких-то подозрительных php файлов, со странной датой создания, причем может быть во всяких необычных папках спрятан, например images
Касаемо Экслера - вряд ли он вам так мстит.
Хотя зря в постах выше смеются, и уважаемый Сергей Васильевич тоже.
Общаюсь я до сих пор на одном старом-старом вебмастерском форуме, там уже по делу то никто не общается, только трепяться между собой старые вебмастера начала эпохи :)
Так вот, есть там один персонаж, неосторожный спор с ним или грубое слово может привести к печальным последствиям для вашего интернет бизнеса.
Сперва заваливает спамом от имени вашего сайта, вас на хостинге отключают, потом в след летит ддос страшной силы, и все, пока с ним не помиришься, твой инет-бизнес может сушить весла :)
no subject
Date: 2012-12-19 02:08 pm (UTC)Самое толковое разъяснение.
Я вот тоже думаю, что всякое бывает
(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2012-12-19 09:39 am (UTC)no subject
Date: 2012-12-19 02:09 pm (UTC)no subject
Date: 2012-12-19 12:01 pm (UTC)no subject
Date: 2012-12-19 02:51 pm (UTC)Вот недавно смогла добраться до компа, теперь будем разгребаться.
no subject
Date: 2012-12-19 12:45 pm (UTC)Что за "скрипт против вирусов" ?
Проще было бы сказать - неработает то-то и то-то. Было бы гораздо понятнее.
Ваш "удаленный" вебмастер лапшу на уши вешает. Или просто занимается не своим делом.
Тут бы его пост должен был быть, а не ваш, если бы он о сайте думал.
IMHO, найдите компетентного товарища.
no subject
Date: 2012-12-19 02:50 pm (UTC)Но мастер у нас относительно остальных хороший, и его ценят вполне на уровне заказчики.
Изменить мне этому мастеру никак не удается: другие или резко исчезают, или даже мне понятно, где косячат
no subject
Date: 2012-12-19 01:26 pm (UTC)no subject
Date: 2012-12-19 02:03 pm (UTC)no subject
Date: 2012-12-19 03:23 pm (UTC)no subject
Date: 2012-12-19 03:59 pm (UTC)no subject
Date: 2012-12-19 04:14 pm (UTC)А почему я должна руководствоваться мнением Темы? Или Вашим?
Можно ли мне в этом отношении - каким цветом раскрашивать, какие слова писать, самой посоображать, мне же с этим жить и работать, а не Теме?
no subject
Date: 2012-12-19 04:16 pm (UTC)no subject
Date: 2012-12-19 04:23 pm (UTC)Сейчас найду ссылку :))
http://exler.livejournal.com/2447148.html#comments
no subject
Date: 2012-12-19 04:37 pm (UTC):-D
no subject
Date: 2012-12-19 04:46 pm (UTC)