• DONATE to NULLED!
    Вы можете помочь Форуму и команде, поддержать финансово.
    starwanderer - модератор этого раздела будет Вам благодарен!

Помощь Взламывают сайт, как лучше защититься?

djchange

Постоялец
Регистрация
6 Окт 2010
Сообщения
123
Реакции
14
Статистика показывает что постоянно хотят взломать сайт:
Что пытаются сделать этим кодом? я так понимаю лезут в админку? что хотят сделать?

Код:
     22:40:38 ->[404] /wp-content/plugins/all-video-gallery/config.php?vid=1&pid=11&pid=-1
       22:40:49 ->[404] /wp-content/plugins/all-video-gallery/config.php?vid=1&pid=11&pid=-1+union+select+1
       22:40:58 ->[404] /wp-content/plugins/all-video-gallery/conf(...)vid=1&pid=11&pid=-1+union+select+1+from+wp_users
       22:43:15 ->/wp-admin/admin-ajax.php?action=go_view_object&viewid=1[ and 1=2]&type=html
       22:46:18 ->[404] /wp-content/plugins/wpSS/ss_handler.php?ss_id=-20 UNION ALL SELECT 1,2,3,4
       22:48:15 ->[404] /wp-content/plugins/fbgorilla/game_play.ph(...)user_login)*/),4,5,6,7,8,9,0,1,2,3+from+wp_users
       22:49:23 ->[404] /wp-content/plugins/contus-video-gallery/myextractXML.php
       22:49:52 ->/wp-admin/admin-ajax.php?action=go_view_object&viewid=0[ and 1=2]&type=html
       22:50:03 ->/wp-admin/admin-ajax.php?action=go_view_object&viewid=10000[ and 1=2]&type=html
       22:51:47 ->/wp-admin/admin-ajax.php?action=go_view_object&viewid=1[ and union+select+1+from+wp_users]&type=html
       22:51:56 ->/wp-admin/admin-ajax.php?action=go_view_object&viewid=1[and union+select+1+from+wp_users]&type=html
       22:52:03 ->/wp-admin/admin-ajax.php?action=go_view_object&viewid=1[and+union+select+1+from+wp_users]&type=html
       22:52:11 ->/wp-admin/admin-ajax.php?action=go_view_object&v(...)[and+union+select+login+from+wp_users]&type=html
       22:52:20 ->/wp-admin/admin-ajax.php?action=go_view_object&viewid=and+union+select+login+from+wp_users&type=html
       22:52:27 ->/wp-admin/admin-ajax.php?action=go_view_object&viewid=
       22:52:33 ->/wp-admin/admin-ajax.php
       22:52:39 ->/wp-admin/admin.php
       22:52:41 ->/wp-login.php?redirect_to=http://мой-сайт.com/wp-admin/admin.php&reauth=1
       22:52:43 ->/
       22:52:47 ->/detect/
       22:52:48 ->/wp-admin/admin-ajax.php
       22:54:55 ->/wp-admin/admin-ajax.php?action=go_view_object&viewid=18
       22:55:01 ->/wp-admin/admin-ajax.php?action=go_view_object&viewid=2
       22:55:06 ->/wp-admin/admin-ajax.php?action=go_view_object&viewid=3
       22:55:10 ->/wp-admin/admin-ajax.php?action=go_view_object&viewid=5
       22:55:16 ->/wp-admin/admin-ajax.php?action=go_view_object&viewid=7
       22:55:22 ->/
       22:55:25 ->/detect/
       22:56:49 ->/
       22:57:05 ->/wp-admin/admin-ajax.php?action=go_view_object&viewid=7

Чем защититься чтобы таким образом не ломали?
 
А как можно заблокировать доступ если у меня динамический айпи?Айпи вида 10.XX,XX,XX.Разрешить подсеть своего провайдера не вариант,т.к. 80% населения нашей страны сидят на этом провайдере
Я с Узбекистана))
Я уж подумал что это за мего провайдер, 80% страны закрывает..

По теме:
Среди сервисов, которые позволяют регистрировать свой статичный IP или DNS, можно выделить следующие сайты:
- dyndns.com;
- tzo.com;
- changeip.com;
- no-ip.com.

Как получить постоянный IP?

На сайте Для просмотра ссылки Войди или Зарегистрируйся нужно найти «Sign Up for Free». На новой страничке необходимо заполнить все основные поля и нажать кнопочку «Free Sign Up». Либо можно выбрать платный аккаунт, где больше плюшек.

Если все действия выполнены правильно, на почтовый ящик, который был указан, придет письмо со ссылкой. Перейдя по ней, можно скачать прогу DUC, она регулярно обновляется.

Чтобы подтвердить регистрацию, необходимо ввести логин и пароль, а затем выбрать доменное имя. В разделе «Options» нужно выставить галочки. Знания о том, как сделать постоянный IP, не только пригодятся любому пользователю, но и помогут избежать проблем с подключением.
 
Добрый день. Подскажите пожалуйста как защитить файл .htaccess? Уже пару раз в него дописывали ss в конце и сайт падал. Наблюдаю такую проблему только с Wordpress.
Это значит что у вас где-то в фронтенде большая дыра, дающая доступ к FTP. Уберите любые данные о FTP с хоста, пересмотрите доступ к плагинам и вообще посмотрите по логам кто и как залазит в вашу систему.
 
Статистика показывает что постоянно хотят взломать сайт:

Чем защититься чтобы таким образом не ломали?

Перечитал тему - у вас шаред хостинг или VPS? Openbasedir может нету вообще и лезут с соседних сайтов.
 
Добрый день. Подскажите пожалуйста как защитить файл .htaccess? Уже пару раз в него дописывали ss в конце и сайт падал. Наблюдаю такую проблему только с Wordpress.
Ищите шелл - с каким-то плагином или шаблоном получили. Поиск по логам вряд ли поможет: уходя следы обычно подтирают. Попробуйте Айболитом поискать. Мне помог кучу дыр найти 360 Total. Просто скачиваете сайт по FTP - даже повторно проверять не придется: при закачке гадости обнаруживает.
Пока не найдете все лишнее - будут проблемы. Через менеджер шеллов типа WSO manager можно получить доступ к любому файлу и к таблицам БД...
 
Ищите шелл - с каким-то плагином или шаблоном получили. Поиск по логам вряд ли поможет: уходя следы обычно подтирают. Попробуйте Айболитом поискать. Мне помог кучу дыр найти 360 Total. Просто скачиваете сайт по FTP - даже повторно проверять не придется: при закачке гадости обнаруживает.
Пока не найдете все лишнее - будут проблемы. Через менеджер шеллов типа WSO manager можно получить доступ к любому файлу и к таблицам БД...

Логи смотрел уже... По поводу скачивания по FTP - зеркало сайта крутится на локалке под OpenServer... Грешу пока на тему, буду копать дальше.
 
Добрый день. Подскажите пожалуйста как защитить файл .htaccess? Уже пару раз в него дописывали ss в конце и сайт падал. Наблюдаю такую проблему только с Wordpress.
установи на него права 444 на сервере
 
Назад
Сверху