Jump to content
Модераторы форума - Assembler & Bercana
  • Откройте аккаунт на Диспуте за 5 минут

    Продаете недвижимость, машину, телефон, одежду?  Тысячи  просмотров ежедневно на dispute.az  помогут вам. Бесплатная доска обьявлений.

DDOS атака


Recommended Posts

Добрый день!

 

   Сам я обычно не делаю сайты, не моя эта специальность, но пришлось взять у знакомых мелкий заказ. Был у них обычный старенький сайт на Joomla, хотели его заменить. Хостинг был у другого человека, он отдал мне фтп доступ, я создал простенький сайт на Wordpress. Вроде закончил работу, как вдруг в один день весь движок стал исковеркан логотипами какого то "кул хакера". Чтобы сделать бекап, я написал хозяину хостинга чтобы сделал откат, он написал что его сайты тоже поражены.

   После бекапа я решил перенести все на независимый хостинг, все хорошо, взял пакет взлет от sweb.ru, первые два день хорошо, но потом начался концерт.

   Хостинг провайдер начал слать эмейл что нагрузка на процессор колоссальная и пригрозили меня отключить. Естественно я подумал что дело в моих скриптах и где то день провозился с ним, но нагрузка выросла. Случайно просмотрев логи посещений я заметил что на сайт поступает огромное количество запросов из разных стран. Написал в поддержку, оказалась ддос атака. По совету, я подключил сервис cloudflare, благодаря его фильтрации нагрузка на процессор снизилась, но все равно выше нормы. Атака уже длится больше недели, поддержка хостинга рекомендует обратиться в специальные сервисы, но естественно я и мой знакомый не может платить 200 долларов в месяц, потому что сайт не основное его место заработка.

 

  Буду очень признателен если кто то сможет мне помочь, потому все разводят руками

 

Link to comment
Share on other sites

Только что, DVB-S2 сказал:

Если зарубежный трафик вас не интересует можете блокировать.

 

это турфирма, поэтому зарубежный трафик хоть и очень редко, но нужен к сожалению

Link to comment
Share on other sites

Скачайте весь сайт себе на компьютер просканируйте на вредоносный код  Касперским, удалите его. Закачайте обратно чистый сайт.  Обновите wordpress до последней версии.  Примените стандартные платины word press для защиты в этом вам уже google или яндекс помогут. 

  • Downvote 1
Link to comment
Share on other sites

2 минуты назад, SistemaInternet сказал:

Скачайте весь сайт себе на компьютер просканируйте на вредоносный код  Касперским, удалите его. Закачайте обратно чистый сайт.  Обновите wordpress до последней версии.  Примените стандартные платины word press для защиты в этом вам уже google или яндекс помогут. 

Думаете сам сайт себя палит? Спасибо, попробую!

А насчет плагинов, много чего использовал, не помогает

Link to comment
Share on other sites

8 минут назад, Michael Corleone сказал:

Думаете сам сайт себя палит? Спасибо, попробую!

А насчет плагинов, много чего использовал, не помогает

Сначала очистите сайт + поменяйте все пароли для MySQL базы и админ доступа.

  • Downvote 1
Link to comment
Share on other sites

1 час назад, SistemaInternet сказал:

Сначала очистите сайт + поменяйте все пароли для MySQL базы и админ доступа.

все сделал, каспер ничего не нашел, пароли сменены

Link to comment
Share on other sites

1 час назад, Michael Corleone сказал:

все сделал, каспер ничего не нашел, пароли сменены

переходите на Azure, в цены их хостинга включена защита от ддос атак

Link to comment
Share on other sites

В 19.03.2017 в 13:27, Michael Corleone сказал:

Атака уже длится больше недели

Очень странно.

Тоже держу свои сайты на Sweb на разных серверах, уже много лет. Проблема возникает изредка на том или другом сайте, но атака длится меньше суток и всегда бывает с одного-двух IP, которые могут меняться. Тупо грузят сервер тоннами запросов.

Лечится блокировкой IP.

То что происходит у Вас странно, т.к. требует достаточно крупных вложений, что подразумевает серьезного и жирного конкурента. А у Вас, судя по заглавному посту, не монстр способный убить многотысячный алвер.

А если учесть, что подобное было и на другом хосте, причем не только на Вашем сайте. То здесь скорее всего идет речь о каком-то самозапускающемся скрипте, который не удалось зачистить с помощью бекапа.

Перейдя на другой хост Вы исправили существующую уязвимость предыдущего хостинга, но скрипт остался и теперь продолжает долбиться, пытаясь взломать новый сервер.

  • Upvote 1
Link to comment
Share on other sites

В 23.03.2017 в 06:00, SSSR сказал:

Очень странно.

Тоже держу свои сайты на Sweb на разных серверах, уже много лет. Проблема возникает изредка на том или другом сайте, но атака длится меньше суток и всегда бывает с одного-двух IP, которые могут меняться. Тупо грузят сервер тоннами запросов.

Лечится блокировкой IP.

То что происходит у Вас странно, т.к. требует достаточно крупных вложений, что подразумевает серьезного и жирного конкурента. А у Вас, судя по заглавному посту, не монстр способный убить многотысячный алвер.

А если учесть, что подобное было и на другом хосте, причем не только на Вашем сайте. То здесь скорее всего идет речь о каком-то самозапускающемся скрипте, который не удалось зачистить с помощью бекапа.

Перейдя на другой хост Вы исправили существующую уязвимость предыдущего хостинга, но скрипт остался и теперь продолжает долбиться, пытаясь взломать новый сервер.

да, вы правы, он именно долбится, даже использует ссылки старого сайта, который был до меня, получает 404.

 

Проблему мне удалось решить, написал в поддержку клаудафлейра, ответили через несколько недель, предложили заблокировать 10ок IP, сделать полное кеширование и на сайте и через них ,а также поставить режим андер атак именно через page rules а не через настройки. Я также поставил проверку браузера через каждые 5 минут. Странно, но помогло, нагрузка снизилась ниже нормы. Стоит отключить все, опять взлетает. Пока что выжидаю)

Link to comment
Share on other sites

18 часов назад, Dmitrii Kanaev сказал:

Если история сайта не большая - думаю целесообразнее начать с самого начала и построить крепкий дом.

 

сайт собрать сначала? А долбить по новой не будут тот же адрес?

Link to comment
Share on other sites

В 3/19/2017 в 13:27, Michael Corleone сказал:

 я создал простенький сайт на Wordpress. Вроде закончил работу, как вдруг в один день ....

Ех...Вы сделали колосальную ошибку, что начали создовать сайт на бесплатном СMS.

Я таких историй слушал сотни, если не тысячи.

Бесплатный сыр бывает в мышеловки.

Не делайте сайты на бесплатных СMS , контент которых вам дорог.

максимум, что можно позволить себе это сайт-визитка.

и то сразу принять как должное что вас могут взломать, поистязать атаками,а потом просто закрыть доступ в админку.

В задаетесь почему так происходит?

Потому что движок сырой.

Да, мои дорогие.

Это не только вордпрес касается, нои джумла и друпал...

самиим надо делать

желательно, на фреймворках

 

 

Edited by Жук Скарабей
Link to comment
Share on other sites

Может поможет (там ссылка в конце есть) - https://xakep.ru/2016/02/18/wordpress-layer7/

 

1 минуту назад, Жук Скарабей сказал:

Ех...Вы сделали колосальную ошибку, что начали создовать сайт на бесплатном СMS.

Я таких историй слушал сотни, если не тысячи.

Бесплатный сыр бывает в мышеловки.

Не делайте сайты на бесплатных СMS , контент которых вам дорог.

максимум, что можно позволить себе это сайт-визитка.

и то сразу принять как должное что вас могут взломать, поистязать атаками,а потом просто закрыть доступ в админку.

В задаетесь почему так происходит?

Потому что движок сырой.

Да, мои дорогие.

 

 

 

Если уделить должное внимание безопасности изначально - платная тема, платные плагины для защиты от атак и т.д. - то бесплатные движки в тысячу раз надежнее самописок от каких-то доморощенных компаний. Эти сайты на самописках просто никому на фиг не нужны. А если их кто-то захочет вскрыть, вскроет легко, как консервную банку.

Над крутыми опенсорс цмс вроде джумла, вордпресс, друпал и т.д. работают сотни первоклассных программеров, делаются сотни тысяч сайтов - а это значит что тестирование движка идет в глобальном масштабе. А эти паршивые цмски от карманных контор кто пишет, кто тестирует, кто делает защиту? Никто)

  • Upvote 2
Link to comment
Share on other sites

Только что, Посредник сказал:

Если уделить должное внимание безопасности изначально - платная тема, платные плагины для защиты от атак и т.д. - то бесплатные движки в тысячу раз надежнее самописок от каких-то доморощенных компаний.

https://www.youtube.com/results?search_query=как+взломать+сайт+на+wordpress++

Не пугает, когда на движок столько иструкций по взлому?)

а раньше было больше.

Самописка, если написана руками, которые растут со спины- очень надежна только потому, что нафег никому не нужна, кроме хозяина сайта.

Элементраные рекомендации и соверменные тенденции - самописка просто сказка.

А бесплатные движки - их взлом это:

1. заработать себе имя

2. поднять свои навыки в программировании

С самопиской никто не будет связываться, потрогают доступы к файлам, к папкам,увидят структура нестандартная  - да ну его...пойдут мучать доступную жертву типа вордпресс или джумла(друпал).

структура движка всем известна, почему бы не поиздеваться?

дос атака, например....

Link to comment
Share on other sites

Проблема возможна в самом движке. Движок необходимо удалить. Скачать зануленный или купить. Если зануленный - проверить. Проверить сам шаблон. Установить. Защитить. 

Link to comment
Share on other sites

5 часов назад, Жук Скарабей сказал:

https://www.youtube.com/results?search_query=как+взломать+сайт+на+wordpress++

Не пугает, когда на движок столько иструкций по взлому?)

а раньше было больше.

Самописка, если написана руками, которые растут со спины- очень надежна только потому, что нафег никому не нужна, кроме хозяина сайта.

Элементраные рекомендации и соверменные тенденции - самописка просто сказка.

А бесплатные движки - их взлом это:

1. заработать себе имя

2. поднять свои навыки в программировании

С самопиской никто не будет связываться, потрогают доступы к файлам, к папкам,увидят структура нестандартная  - да ну его...пойдут мучать доступную жертву типа вордпресс или джумла(друпал).

структура движка всем известна, почему бы не поиздеваться?

дос атака, например....

 

Эти видео с ютуба мало чему научат. Вообще , взлом сайта не говорит о благородстве. 

Link to comment
Share on other sites

Меня терзают смутные сомнение...

Какой смысл его взломать ..

Может это вовсе не ддос атака, а что то с самим кодом ? 

Тем более что вы раньше сайты не делали и не ваше это специальность?

Edited by 2si
Link to comment
Share on other sites

11 час назад, 2si сказал:

Меня терзают смутные сомнение...

Какой смысл его взломать ..

Может это вовсе не ддос атака, а что то с самим кодом ? 

Тем более что вы раньше сайты не делали и не ваше это специальность?

 

поэтому я сюда и написал спросить))

 

Но то что ддос есть подтвердили и в клаудфлейре и на самом свебе

Link to comment
Share on other sites

12 часа назад, 2si сказал:

Меня терзают смутные сомнение...

Какой смысл его взломать ..

Может это вовсе не ддос атака, а что то с самим кодом ? 

Тем более что вы раньше сайты не делали и не ваше это специальность?

 

и да, я пробовал ставить стандартный движок хостинга, дело не в моем коде, потому что нагрузка взлетает

Link to comment
Share on other sites

В первую очередь поставьте плагин Wordfence, он про сканирует и удалит большую часть вредоносных скриптов, и активируйте в меню плагина Firewall, дальше скачайте свой сайт на комп и проверьте его сканером вредоносных скриптов aibolit-for-windows и после просмотра отчета сканирования в ручную удалите скрипты на которые он укажет

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Our picks

    • В АМУ выступили с заявлением по поводу суицида бывшего главного педиатра
      У нас каких-либо новых назначений на руководящие должности не производилось.
      Об этом в ответ на запрос Oxu.Az заявила завотделом по связям с общественностью Азербайджанского медицинского университета (АМУ) Гюнель Асланова.
      • 2 replies
    •  Кровати односпальные, двуспальные и двухъярусные
    • В Азербайджане повысились цены на услуги такси: что говорят в компаниях и AYNA?
      В последнее время в стране наблюдается рост цен на услуги такси.
      Как сообщает Xezerxeber.az, водители утверждают, что фиксируется уменьшение количества автомобилей, так как машины производства 1999 и 2000 годов сняты с эксплуатации. Это, в свою очередь, также влияет на цены.
      Между тем эксперт по транспорту Ясин Мустафаев отметил, что наряду с ценой важно повышать и качество предоставляемых услуг. 
      По данному вопросу редакция также обратились в AYNA.
      Там отметили, что, согласно новым правилам, юридические лица и частные предприниматели, желающие осуществлять перевозку пассажиров на такси, должны действовать на основании соответствующих разрешений. Прежде всего им необходимо получить пропускное удостоверение и пропускную карту.
      По поводу повышения цен в компаниях по предоставлению услуг такси привели разные доводы.
      Так, в Bolt отметили, что заказы в системе формируются на основе спроса и предложения. «Просим водителей привести свою деятельность в соответствие с требованиями законодательства. В противном случае заказ со стороны Bolt не будет отправлен владельцам этих автомобилей», - отметили в компании.
      В свою очередь в Uber заявили, что окончательная цена поездки зависит от многих факторов, таких как соотношение свободных автомобилей в конкретной локации и желающих заказать такси, расстояние и продолжительность поездки, заторы. Чем меньше свободных водителей, тем выше может быть цена поездки.
      Представляем подробный видеоматериал по теме:
      https://media.az/society/1067959052/v-azerbaydzhane-povysilis-ceny-na-uslugi-taksi-video/
        • Facepalm
      • 10 replies
    • Рапродажа уходовой и  лечебной косметики от Hommlife. Все с 40-50 % скидкой!
      Эффективные средства эко-качества🤩 По очень выгодным ценам👍 
      • 4 replies
    • Открытия сухопутных границ Азербайджана не будет
      Сейчас мы видим, что с закрытием на определенный период сухопутных границ Азербайджана безопасность в стране укрепляется. В прошлом наблюдалось множество случаев, некоторые из которых были обнародованы, а некоторые - нет.
      Как сообщает АЗЕРТАДЖ,  об этом заявил Глава республики 23 апреля в выступлении на международном форуме на тему "СОР29 и Зеленое видение для Азербайджана", организованном в Университете АДА.
      "Мы столкнулись с серьезными угрозами и проблемами извне. Именно это я и имел в виду, когда говорил, что все наши потенциальные риски могут исходить из-за рубежа", - сказал глава государства.
      https://ru.oxu.az/politics/863491
        • Facepalm
        • Downvote
        • Haha
      • 66 replies
    • И опять Помогите))
      Девочки форума....кто может откликнитесь
      все все все...мне нужна ваша помощь....
      У дочери день варенье в понедельник, меня поставщики подвели, заказала костюм  Чуи(на вайлдберис) вобщем отказали ...
      А она у меня ужасная анимешница, вобщем решила сама смастерить ей костюм , благо не очень тяжёлый ...
      У меня есть пальтишко, портниха онун астарыны дейишечек, шляпку куплю , брюки черные и сарочка есть, остаётся только два элемента, серая жилетка и короткий пиджачок, серая жилетка может у кого то от костюма остался, могу купить, или за шоколадку взять, а что делать с пиджаком? Моя портиниха отказалась((( говорит переделать нет проблем , а новый сшить нет ...
      Очень мало времени ....помогите, можно и советом...
      По магазинам не могу пройтись с работы в 6 выхожу...могу успеть только в один но только если точно знать что могу купить , что надо
        • Like
      • 10 replies
    • «Переживаю за свою жизнь и жизнь своих детей...» Женщина из Баку о том, как лишилась глаза после избиения мужа – ВИДЕО
      Проживающая в Баку Анастасия Бектимирова поделилась в своем аккаунте в Инстаграм видео, в котором рассказала о произошедшем с ней домашнем насилии.
        • Facepalm
        • Sad
        • Confused
        • Like
      • 667 replies
    • Стало известно, чем болен Кадыров. Кто станет новым главой Чечни?
      Рамзан Кадыров смертельно болен, он регулярно переносит серьезные медицинские кризисы, у него панкреонекроз поджелудочной железы, а Кремль ищет замену нынешнему главе Чечни, утверждает «Новая газета Европа». По их данным, именно поэтому Кадыров часто пропадает из виду, запускает пиар-кампании и то теряет, то набирает вес. Можно ли верить этой информации? На что опирается «Новая газета Европа» в своей публикации? Что будет в Кремле и в Чечне, если Кадырову действительно придется уйти? И что известно про Апти Алаудинова, который может стать ему заменой?
      .
        • Downvote
        • Confused
        • Haha
      • 25 replies
  • Recently Browsing   0 members, 0 guests

    • No registered users viewing this page.
×
×
  • Create New...