Бормотухи.НЕТ

Вернуться   Бормотухи.НЕТ > Web-мастеру > vBulletin 3.х
Расширенный поиск

vBulletin 3.х Раздел о vBulletin и всем что касается этого скрипта

Ответ
 
Опции темы Поиск в этой теме
Старый 29.07.2010, 00:05 Вверх   #1
Знаток
 
Аватар для sertaras
sertaras вне форума
Доп. информация
По умолчанию Как защитить форум от дос атак?

Есь какая защита форума от дос атак? Мой аккаунт на хостинге отключили и на вопрос почему это сделали я получил вот такой вот ответ
Нажми для просмотра
Вы сделали нам подрыв обоих серверов, когда ставите скрипты меняйте мэил адрес, вы сделали спам 10000 раз на один внешний адрес dbwebmaster@example.com в течении трех часов рассылались письма, это было вчера, нам за такое могут штраф выписать в 50$ за абузу


Как то можно защитится?
Перед этим получали сообщение о том что форум будут доссить если мы им не заплатим деньги

Последний раз редактировалось sertaras; 29.07.2010 в 00:07..
  Ответить с цитированием
Старый 29.07.2010, 00:16 Вверх   #2
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

sertaras, а досс то тут причем ? Спам - это совсем другое... может тебе шел залили и спамят ?
  Ответить с цитированием
Старый 29.07.2010, 00:18 Вверх   #3
Fedoraвод
 
Аватар для Злой
Злой вне форума
Доп. информация
По умолчанию

Цитата Сообщение от sertaras Посмотреть сообщение
Есь какая защита форума от дос атак?
Цитата Сообщение от sertaras Посмотреть сообщение
вы сделали спам 10000 раз на один внешний адрес dbwebmaster@example.com
Тема и название не соответствуют. Причем здесь ддос? Вы бы вначале удосужились бы узнать что это такое.

ЗЫ Серьезность спама измеряется колиеством проспамленных ящиков, а не количеством писем. У вас видимо просто глюки в следствии тех действия которые вы совершали в недалеком прошлом. Попытайтесь свпомнить.
Ну или как вариант ваш форум или хостинг взломали, но тогда бы спамленных мыл было бы больше, гораздо больше...
  Ответить с цитированием
Старый 29.07.2010, 03:26 Вверх   #4
Знаток
 
Аватар для sertaras
sertaras вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Злой Посмотреть сообщение
Тема и название не соответствуют. Причем здесь ддос? Вы бы вначале удосужились бы узнать что это такое.
Тем немение это стало происходить после того как стали угрожать дос атаками форум постоянно выдовал ошибку в базе данных и хостинг вобще отключил мои сайты

Цитата Сообщение от Злой Посмотреть сообщение
ЗЫ Серьезность спама измеряется колиеством проспамленных ящиков, а не количеством писем
Я не знаю чем измеряется у вас серьезность спама а у них оно измеряется так и сказали если третий раз такое повторится то мой аккаунт заблокируют
  Ответить с цитированием
Старый 29.07.2010, 03:30 Вверх   #5
Знаток
 
Аватар для sertaras
sertaras вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Злой Посмотреть сообщение
У вас видимо просто глюки в следствии тех действия которые вы совершали в недалеком прошлом. Попытайтесь свпомнить.
Какие у меня могут быть глюки и какие я мог дейсвия совершать? Специально спамить чтоб меня заблокировали? Или вы считаете меня полным дебилом и я не помню что сам спамил?

Я спросил совета как можно обезопасить форум от подобных выходок...
  Ответить с цитированием
Старый 29.07.2010, 07:58 Вверх   #6
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

sertaras, элементарно. Берешь чистый двиг. Ставишь на него все хаки которые у тебя стоит (дырявые хаки идут лесом). Заходишь на хостинг, удаляешь старый скрипт и заливаешь новый. Так ты будешь уверен что в ФС тебе ничего не залили.

Ставишь инспектор файлов, он тебя будет извещать если в ФС что то зальют.
Удаляешь с хостинга FTP аккацунт, меняешь пароли на все панели управления.

Кстати говоря, какие еще движки стоят у тебя на аккаунте ? У меня был случай когда меня хакали через дырявую DLE 8.2


А так в целом: Рекомендации по защите движка форума vBulletin
  Ответить с цитированием
Cказали cпасибо:
Старый 29.07.2010, 09:15 Вверх   #7
Старший модератор
 
Аватар для Prometej
Prometej вне форума
Доп. информация
По умолчанию

Ставил ему лицензионный DLE 8.5 с активацией кейГеном. DLE и КейГен взяты с нашего форума. Сайт свежеустановлен. Быть причиной чего либо не может. Ещё установлен букс. Установлен был с неделю назад. Досконально был проверен на вредоносные вложения.
На самом форуме в день отключения хаки не ставились. Моя вина только в том, что при установке и настройке форума я не удалил это мыло. Мог ещё, как вариант, указать левое, на 100% не работающее.
  Ответить с цитированием
Cказали cпасибо:
Старый 29.07.2010, 11:59 Вверх   #8
Знаток
 
Аватар для sertaras
sertaras вне форума
Доп. информация
По умолчанию

А что такое шелл? Как он выглядит смогу я его вручную найти? Из каких расширений файлов он состоит?
  Ответить с цитированием
Старый 29.07.2010, 12:03 Вверх   #9
Старший модератор
 
Аватар для Prometej
Prometej вне форума
Доп. информация
По умолчанию

Чаще всего это какой либо php файл внутри которого находятся левые js.
  Ответить с цитированием
Старый 29.07.2010, 13:28 Вверх   #10
Знаток
 
Аватар для sertaras
sertaras вне форума
Доп. информация
По умолчанию

Все пипец заблокировали меня на хостинге и все мои сайты...
  Ответить с цитированием
Старый 29.07.2010, 14:05 Вверх   #11
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

sertaras, что за чудо хостинг такой ?
  Ответить с цитированием
Старый 29.07.2010, 14:33 Вверх   #12
Знаток
 
Аватар для tanka1380
tanka1380 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Prometej Посмотреть сообщение
Чаще всего это какой либо php файл внутри которого находятся левые js.
У меня недавно тоже было так. Левый JS был в шаблоне. Но мне от хостера пришло письмо, в котором даже была указана папка которую нужно было почистить. Я, с дуру, вообще её удалила. Пришлось восстанавливать.
  Ответить с цитированием
Старый 29.07.2010, 14:44 Вверх   #13
Знаток
 
Аватар для sertaras
sertaras вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Serberg Посмотреть сообщение
sertaras, что за чудо хостинг такой ?
http://win-hoster.ru
  Ответить с цитированием
Старый 29.07.2010, 16:04 Вверх   #14
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

Цитата Сообщение от sertaras Посмотреть сообщение
sertaras, что за чудо хостинг такой ?
Да хост вроде вменяемый. Значит причина на твоей стороне. Щерсти форум на предмет наличия "инородных" тел.
  Ответить с цитированием
Старый 29.07.2010, 17:36 Вверх   #15
Старший модератор
 
Аватар для Prometej
Prometej вне форума
Доп. информация
По умолчанию

Цитата Сообщение от tanka1380 Посмотреть сообщение
У меня недавно тоже было так. Левый JS был в шаблоне. Но мне от хостера пришло письмо, в котором даже была указана папка которую нужно было почистить. Я, с дуру, вообще её удалила. Пришлось восстанавливать.
От хостера пришёл ответ: на мыло Администратора (что указано в Админке форума) идёт спам. Откуда, с какого места - не говорят. Включили домен на краткое время - пошёл спам, как они говорят. И после этого - блокирование.
Плохо то, что отвечают там с большой задержкой.
  Ответить с цитированием
Старый 29.07.2010, 17:40 Вверх   #16
Знаток
 
Аватар для tanka1380
tanka1380 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Prometej Посмотреть сообщение
От хостера пришёл ответ: на мыло Администратора (что указано в Админке форума) идёт спам. Откуда, с какого места - не говорят. Включили домен на краткое время - пошёл спам, как они говорят. И после этого - блокирование.
Плохо то, что отвечают там с большой задержкой.
Проверьте шаблоны! У меня было тоже самое.
Связка ДЛЕ 8.5 + булка 3.8.5

Последний раз редактировалось tanka1380; 29.07.2010 в 17:49..
  Ответить с цитированием
Старый 29.07.2010, 19:39 Вверх   #17
Грамотный форумчанин
 
Аватар для cassper
cassper вне форума
Доп. информация
По умолчанию

tanka1380, Хех, таня, это как раз то, про что я говорил-сначала разобраться в причине, выявить и решить, а не рубить все на корню (полное удаление папки). Нерациональное решение проблемы, ни-ни)
  Ответить с цитированием
Старый 29.07.2010, 20:04 Вверх   #18
Знаток
 
Аватар для tanka1380
tanka1380 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от cassper Посмотреть сообщение
tanka1380, Хех, таня, это как раз то, про что я говорил-сначала разобраться в причине, выявить и решить, а не рубить все на корню (полное удаление папки). Нерациональное решение проблемы, ни-ни)
Я просто поделилась с народом в возможной причине.
  Ответить с цитированием
Старый 29.07.2010, 21:46 Вверх   #19
Знаток
 
Аватар для sertaras
sertaras вне форума
Доп. информация
По умолчанию

Уже поздно все заблокировано Хоть выпросил включить на время чтоб бекап БД сделать Обещали позже но так и не включили и не говорят когда включат...
  Ответить с цитированием
Старый 29.07.2010, 22:40 Вверх   #20
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

sertaras, белай бэкап любым доступным образом и ставь форум на локалку. И затем наблюдай за генерированием писем...
  Ответить с цитированием
Старый 29.07.2010, 23:41 Вверх   #21
Знаток
 
Аватар для sertaras
sertaras вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Serberg Посмотреть сообщение
sertaras, белай бэкап любым доступным образом и ставь форум на локалку. И затем наблюдай за генерированием писем...
А на денвере где наблюдать генерирование писем? Никогда такое не делал и не слышал как это
  Ответить с цитированием
Старый 30.07.2010, 00:25 Вверх   #22
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

Цитата Сообщение от sertaras Посмотреть сообщение
А на денвере где наблюдать генерирование писем? Никогда такое не делал и не слышал как это
Папка дэнвера\tmp\!sendmail\...
  Ответить с цитированием
2 пользователя(ей) сказали cпасибо:
Старый 04.08.2010, 14:22 Вверх   #23
Опытный пользователь
 
Аватар для ramiz
ramiz вне форума
Доп. информация
Радость

Цитата Сообщение от sertaras Посмотреть сообщение
Всем привет!
Простите что вмешиваюсь, читайте отзывы о хостинг компании прежде чем размещать сайт и берите хостинг с поддержкой по телефону. (из личного опыта) Тоже блокировали за нагрузку, но бекап файлов и базы сделали и FTP открыли по звонку за 30 минут.

Спасибо за внимание.
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Вопрос] Как защитить шаблон от RIP'A Rew DataLife Engine 5 14.03.2010 19:22
Как защитить файлы от скачивания с сервера Serberg Сайтостроение 0 10.09.2009 20:40
Как защитить аську!!! woron ICQ, Skype, Mirk..... 16 07.03.2009 02:01
Как защитить аську от угона a11adin ICQ, Skype, Mirk..... 6 07.03.2009 01:29
Неуязвимые клиенты ICQ (или как защитить номер от троев) Serberg ICQ, Skype, Mirk..... 0 29.12.2007 18:50


Текущее время: 09:21. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
 

Время генерации страницы 0.15942 секунды с 12 запросами