Jump to content
Модераторы форума - Assembler & Bercana
  • Откройте аккаунт на Диспуте за 5 минут

    Продаете недвижимость, машину, телефон, одежду?  Тысячи  просмотров ежедневно на dispute.az  помогут вам. Бесплатная доска обьявлений.

DDOS атака


Recommended Posts

Добрый день!

 

   Сам я обычно не делаю сайты, не моя эта специальность, но пришлось взять у знакомых мелкий заказ. Был у них обычный старенький сайт на Joomla, хотели его заменить. Хостинг был у другого человека, он отдал мне фтп доступ, я создал простенький сайт на Wordpress. Вроде закончил работу, как вдруг в один день весь движок стал исковеркан логотипами какого то "кул хакера". Чтобы сделать бекап, я написал хозяину хостинга чтобы сделал откат, он написал что его сайты тоже поражены.

   После бекапа я решил перенести все на независимый хостинг, все хорошо, взял пакет взлет от sweb.ru, первые два день хорошо, но потом начался концерт.

   Хостинг провайдер начал слать эмейл что нагрузка на процессор колоссальная и пригрозили меня отключить. Естественно я подумал что дело в моих скриптах и где то день провозился с ним, но нагрузка выросла. Случайно просмотрев логи посещений я заметил что на сайт поступает огромное количество запросов из разных стран. Написал в поддержку, оказалась ддос атака. По совету, я подключил сервис cloudflare, благодаря его фильтрации нагрузка на процессор снизилась, но все равно выше нормы. Атака уже длится больше недели, поддержка хостинга рекомендует обратиться в специальные сервисы, но естественно я и мой знакомый не может платить 200 долларов в месяц, потому что сайт не основное его место заработка.

 

  Буду очень признателен если кто то сможет мне помочь, потому все разводят руками

 

Link to comment
Share on other sites

Только что, DVB-S2 сказал:

Если зарубежный трафик вас не интересует можете блокировать.

 

это турфирма, поэтому зарубежный трафик хоть и очень редко, но нужен к сожалению

Link to comment
Share on other sites

Скачайте весь сайт себе на компьютер просканируйте на вредоносный код  Касперским, удалите его. Закачайте обратно чистый сайт.  Обновите wordpress до последней версии.  Примените стандартные платины word press для защиты в этом вам уже google или яндекс помогут. 

  • Downvote 1
Link to comment
Share on other sites

2 минуты назад, SistemaInternet сказал:

Скачайте весь сайт себе на компьютер просканируйте на вредоносный код  Касперским, удалите его. Закачайте обратно чистый сайт.  Обновите wordpress до последней версии.  Примените стандартные платины word press для защиты в этом вам уже google или яндекс помогут. 

Думаете сам сайт себя палит? Спасибо, попробую!

А насчет плагинов, много чего использовал, не помогает

Link to comment
Share on other sites

8 минут назад, Michael Corleone сказал:

Думаете сам сайт себя палит? Спасибо, попробую!

А насчет плагинов, много чего использовал, не помогает

Сначала очистите сайт + поменяйте все пароли для MySQL базы и админ доступа.

  • Downvote 1
Link to comment
Share on other sites

1 час назад, SistemaInternet сказал:

Сначала очистите сайт + поменяйте все пароли для MySQL базы и админ доступа.

все сделал, каспер ничего не нашел, пароли сменены

Link to comment
Share on other sites

1 час назад, Michael Corleone сказал:

все сделал, каспер ничего не нашел, пароли сменены

переходите на Azure, в цены их хостинга включена защита от ддос атак

Link to comment
Share on other sites

В 19.03.2017 в 13:27, Michael Corleone сказал:

Атака уже длится больше недели

Очень странно.

Тоже держу свои сайты на Sweb на разных серверах, уже много лет. Проблема возникает изредка на том или другом сайте, но атака длится меньше суток и всегда бывает с одного-двух IP, которые могут меняться. Тупо грузят сервер тоннами запросов.

Лечится блокировкой IP.

То что происходит у Вас странно, т.к. требует достаточно крупных вложений, что подразумевает серьезного и жирного конкурента. А у Вас, судя по заглавному посту, не монстр способный убить многотысячный алвер.

А если учесть, что подобное было и на другом хосте, причем не только на Вашем сайте. То здесь скорее всего идет речь о каком-то самозапускающемся скрипте, который не удалось зачистить с помощью бекапа.

Перейдя на другой хост Вы исправили существующую уязвимость предыдущего хостинга, но скрипт остался и теперь продолжает долбиться, пытаясь взломать новый сервер.

  • Upvote 1
Link to comment
Share on other sites

В 23.03.2017 в 06:00, SSSR сказал:

Очень странно.

Тоже держу свои сайты на Sweb на разных серверах, уже много лет. Проблема возникает изредка на том или другом сайте, но атака длится меньше суток и всегда бывает с одного-двух IP, которые могут меняться. Тупо грузят сервер тоннами запросов.

Лечится блокировкой IP.

То что происходит у Вас странно, т.к. требует достаточно крупных вложений, что подразумевает серьезного и жирного конкурента. А у Вас, судя по заглавному посту, не монстр способный убить многотысячный алвер.

А если учесть, что подобное было и на другом хосте, причем не только на Вашем сайте. То здесь скорее всего идет речь о каком-то самозапускающемся скрипте, который не удалось зачистить с помощью бекапа.

Перейдя на другой хост Вы исправили существующую уязвимость предыдущего хостинга, но скрипт остался и теперь продолжает долбиться, пытаясь взломать новый сервер.

да, вы правы, он именно долбится, даже использует ссылки старого сайта, который был до меня, получает 404.

 

Проблему мне удалось решить, написал в поддержку клаудафлейра, ответили через несколько недель, предложили заблокировать 10ок IP, сделать полное кеширование и на сайте и через них ,а также поставить режим андер атак именно через page rules а не через настройки. Я также поставил проверку браузера через каждые 5 минут. Странно, но помогло, нагрузка снизилась ниже нормы. Стоит отключить все, опять взлетает. Пока что выжидаю)

Link to comment
Share on other sites

18 часов назад, Dmitrii Kanaev сказал:

Если история сайта не большая - думаю целесообразнее начать с самого начала и построить крепкий дом.

 

сайт собрать сначала? А долбить по новой не будут тот же адрес?

Link to comment
Share on other sites

В 3/19/2017 в 13:27, Michael Corleone сказал:

 я создал простенький сайт на Wordpress. Вроде закончил работу, как вдруг в один день ....

Ех...Вы сделали колосальную ошибку, что начали создовать сайт на бесплатном СMS.

Я таких историй слушал сотни, если не тысячи.

Бесплатный сыр бывает в мышеловки.

Не делайте сайты на бесплатных СMS , контент которых вам дорог.

максимум, что можно позволить себе это сайт-визитка.

и то сразу принять как должное что вас могут взломать, поистязать атаками,а потом просто закрыть доступ в админку.

В задаетесь почему так происходит?

Потому что движок сырой.

Да, мои дорогие.

Это не только вордпрес касается, нои джумла и друпал...

самиим надо делать

желательно, на фреймворках

 

 

Edited by Жук Скарабей
Link to comment
Share on other sites

Может поможет (там ссылка в конце есть) - https://xakep.ru/2016/02/18/wordpress-layer7/

 

1 минуту назад, Жук Скарабей сказал:

Ех...Вы сделали колосальную ошибку, что начали создовать сайт на бесплатном СMS.

Я таких историй слушал сотни, если не тысячи.

Бесплатный сыр бывает в мышеловки.

Не делайте сайты на бесплатных СMS , контент которых вам дорог.

максимум, что можно позволить себе это сайт-визитка.

и то сразу принять как должное что вас могут взломать, поистязать атаками,а потом просто закрыть доступ в админку.

В задаетесь почему так происходит?

Потому что движок сырой.

Да, мои дорогие.

 

 

 

Если уделить должное внимание безопасности изначально - платная тема, платные плагины для защиты от атак и т.д. - то бесплатные движки в тысячу раз надежнее самописок от каких-то доморощенных компаний. Эти сайты на самописках просто никому на фиг не нужны. А если их кто-то захочет вскрыть, вскроет легко, как консервную банку.

Над крутыми опенсорс цмс вроде джумла, вордпресс, друпал и т.д. работают сотни первоклассных программеров, делаются сотни тысяч сайтов - а это значит что тестирование движка идет в глобальном масштабе. А эти паршивые цмски от карманных контор кто пишет, кто тестирует, кто делает защиту? Никто)

  • Upvote 2
Link to comment
Share on other sites

Только что, Посредник сказал:

Если уделить должное внимание безопасности изначально - платная тема, платные плагины для защиты от атак и т.д. - то бесплатные движки в тысячу раз надежнее самописок от каких-то доморощенных компаний.

https://www.youtube.com/results?search_query=как+взломать+сайт+на+wordpress++

Не пугает, когда на движок столько иструкций по взлому?)

а раньше было больше.

Самописка, если написана руками, которые растут со спины- очень надежна только потому, что нафег никому не нужна, кроме хозяина сайта.

Элементраные рекомендации и соверменные тенденции - самописка просто сказка.

А бесплатные движки - их взлом это:

1. заработать себе имя

2. поднять свои навыки в программировании

С самопиской никто не будет связываться, потрогают доступы к файлам, к папкам,увидят структура нестандартная  - да ну его...пойдут мучать доступную жертву типа вордпресс или джумла(друпал).

структура движка всем известна, почему бы не поиздеваться?

дос атака, например....

Link to comment
Share on other sites

Проблема возможна в самом движке. Движок необходимо удалить. Скачать зануленный или купить. Если зануленный - проверить. Проверить сам шаблон. Установить. Защитить. 

Link to comment
Share on other sites

5 часов назад, Жук Скарабей сказал:

https://www.youtube.com/results?search_query=как+взломать+сайт+на+wordpress++

Не пугает, когда на движок столько иструкций по взлому?)

а раньше было больше.

Самописка, если написана руками, которые растут со спины- очень надежна только потому, что нафег никому не нужна, кроме хозяина сайта.

Элементраные рекомендации и соверменные тенденции - самописка просто сказка.

А бесплатные движки - их взлом это:

1. заработать себе имя

2. поднять свои навыки в программировании

С самопиской никто не будет связываться, потрогают доступы к файлам, к папкам,увидят структура нестандартная  - да ну его...пойдут мучать доступную жертву типа вордпресс или джумла(друпал).

структура движка всем известна, почему бы не поиздеваться?

дос атака, например....

 

Эти видео с ютуба мало чему научат. Вообще , взлом сайта не говорит о благородстве. 

Link to comment
Share on other sites

Меня терзают смутные сомнение...

Какой смысл его взломать ..

Может это вовсе не ддос атака, а что то с самим кодом ? 

Тем более что вы раньше сайты не делали и не ваше это специальность?

Edited by 2si
Link to comment
Share on other sites

11 час назад, 2si сказал:

Меня терзают смутные сомнение...

Какой смысл его взломать ..

Может это вовсе не ддос атака, а что то с самим кодом ? 

Тем более что вы раньше сайты не делали и не ваше это специальность?

 

поэтому я сюда и написал спросить))

 

Но то что ддос есть подтвердили и в клаудфлейре и на самом свебе

Link to comment
Share on other sites

12 часа назад, 2si сказал:

Меня терзают смутные сомнение...

Какой смысл его взломать ..

Может это вовсе не ддос атака, а что то с самим кодом ? 

Тем более что вы раньше сайты не делали и не ваше это специальность?

 

и да, я пробовал ставить стандартный движок хостинга, дело не в моем коде, потому что нагрузка взлетает

Link to comment
Share on other sites

В первую очередь поставьте плагин Wordfence, он про сканирует и удалит большую часть вредоносных скриптов, и активируйте в меню плагина Firewall, дальше скачайте свой сайт на комп и проверьте его сканером вредоносных скриптов aibolit-for-windows и после просмотра отчета сканирования в ручную удалите скрипты на которые он укажет

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Our picks

    • Всплыли новые подробности в связи с подозреваемым в убийстве своих родителей в Сумгайыте - ОБНОВЛЕНО + ВИДЕО
      Стали известны новые подробности в связи с Фикретом Мамедовым, подозреваемым в убийстве членов своей семьи в Сумгайыте. 
      Согласно полученной Oxu.Аz информации, молодой человек был участником второй Карабахской войны. 
      Как стало известно Qafqazinfo, в ходе предварительного расследования было установлено, что он употреблял наркотики.
      Утверждается, что Ф.Мамедов часто требовал у родителей денег и поэтому дома между ними постоянно происходили конфликты. По аналогичной причине 8 апреля Фикрет подрался со своим другом детства. Полицейские, дежурившие рядом с местом происшествия, попытались задержать Мамедова, но тот оказал сопротивление.
      В тот же день на Фикрета Мамедова в 3-м отделении Сумгайытского городского управления полиции был составлен протокол по статьям 510 (мелкое хулиганство) и 535 (злостное неповиновение законному требованию работника полиции или военнослужащего) Кодекса об административных проступках. Суд оштрафовал подозреваемого на 150 манатов за совершенное деяние и освободил его.
      В настоящее время продолжается расследование с целью выяснения причин убийства.
      10:52
      Фикрет Мамедов подозревается в убийстве своих родителей в общежитии №18 в 41-м квартале Сумгайыта.
      Отмечается, что он предоставлял услуги такси. Некоторые из соседей заявили, что в семье время от времени возникали конфликты. 
      Однако одна из соседок сообщила Baku TV, что Фикрет был приветливым и спокойным, да и все члены семьи были очень дружелюбными.
      "Мы только услышали крики о помощи. Но когда мы пришли, было уже поздно", - сказала она.
      Подробнее - в сюжете.
      • 1 reply
    • Названы причины закрытия Бакинского французского лицея
      В Бакинском французском лицее (БФЛ) обнародовали причины приостановки деятельности спустя 10 лет работы.
      • 13 replies
    • Утопленные автомобили из Дубая могут оказаться в Азербайджане: как распознать «утопленника»? - ВИДЕО
      Интенсивные дожди, наблюдающиеся в Дубае (ОАЭ) в последние дни, затопили многие жилые районы города. Больше всего от этого пострадали автовладельцы, так как в результате природного явления множество машин разных марок оказалось под водой.
      Как сообщает Xezerxeber.az, в Азербайджан автомобили в основном импортируются с рынков США, Кореи и Дубая.
      Поскольку привезти машину из Дубая в Азербайджан можно в кратчайшие сроки, то есть за 15 дней, предприниматели предпочитают именно этот вариант. Данная ситуация говорит о том, что автомобили с «подмоченной репутацией» могут быть доставлены также и в нашу страну.
      По словам автомеханика Сахиля Агабейли, обычно бизнесмены покупают такие машины в несколько раз дешевле.
        Однако распознать такой автомобиль можно по нескольким признакам: следам плесени и ржавчины, а затем гнили, особенно в нижней части транспортного средства. Мастер отметил, что, лица, торгующие машинами, чистят и красят днище таких автомобилей. Покупатели также могут определить эти изменения.
      Автомеханик добавил, что, в отличие от автомобилей с двигателями внутреннего сгорания, стоимость ремонта «утопленников» выше. И вождение таких транспортных средств представляет риски даже после ремонта.
      Подробнее - в сюжете:
       
      • 6 replies
    • Эксперты ВОЗ обеспокоены по поводу возможности распространения птичьего гриппа среди людей
      Глобальное распространение вируса птичьего гриппа среди млекопитающих, включая людей, представляет собой серьезную проблему для общественного здравоохранения.
      • 15 replies
    • Отца и друга азербайджанца, подозреваемого в убийстве москвича из-за парковки, задержали
      Отца и приятеля мужчины, которого подозревают в убийстве жителя Москвы возле дома в
      • 113 replies
    • Почему результаты выпускного экзамена у мальчиков ухудшились по сравнению с девочками? - ВИДЕО
      Согласно статистике Государственного экзаменационного центра, результаты тестов у девочек выше, чем у мальчиков.
      Было отмечено, что начиная с 2001-2009 годов поступление девочек-абитуриентов в высшие учебные заведения стремительно росло.
      В 2010-2022 годах девочки превзошли мальчиков в этом соотношении.
        Эксперт по образованию Адиль Велиев считает, что причиной этого может быть то, что мальчики больше отвлекаются.
      Подробнее - в видео Xəzər TV.
       
      • 25 replies
    • Брат жестоко убитой в Казахстане Салтанат Нукеновой дал эксклюзивное интервью - ВИДЕО
      Жуткая, потрясшая всех история убийства хрупкой женщины ее мужем, возможно, не получила бы такой огласки, если бы не ее семья и брат. 
      Речь идет о громком деле об убийстве Салтанат Нукеновой ее мужем, экс-министром экономики Казахстана Куандыком Бишимбаевым. Внимание людей по всему миру сейчас приковано к трансляции судебного заседания - сможет ли влиятельный, состоятельный убийца избежать справедливого наказания? 
      Baku TV Ru поговорил с Айтбеком Амангельды, братом Салтанат, о погибшей сестре, о ее взаимоотношениях с мужем и семьей, о ее прошлом, о семьях Нукеновой и Бишимбаева, и о многом другом.
      В эксклюзивном интервью он также рассказал о том, повлияло ли данное дело на изменение взглядов общества, о психологе преступника, поступали ли угрозы ему от семьи Бишимбаева и т.д.
        Подробнее - в сюжете.
       

       
      • 6 replies
    • Буллинг в школах и агрессия в обществе. Новый выпуск «Поговорим?» - ВИДЕО
      Журналист Гамид Гамидов в новом выпуске программы «Поговорим?» представил очередное видеоинтервью. И на этот раз формат передачи несколько отличался от предыдущих выпусков - кроме знакомого ведущего в данном выпуске приняли участие его коллеги – журналисты Джамиля Алекперова, Джавид Османов и Mick Bloom.
      Журналисты обсудили насущные социальные темы, связанные с насилием. Возникает ощущение, что с начала года количество новостей, которые «пугают», стало расти.
        Комментируя данную тенденцию, собеседники в своих обсуждениях затронули буллинг в школах, уважение к старшим и тему безнаказанности, поговорили о том, нужно ли закрывать тик-ток и, как можно сократить уровень агрессии в обществе...
      • 24 replies
  • Recently Browsing   0 members, 0 guests

    • No registered users viewing this page.
×
×
  • Create New...