Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Прибить сайтик (https://forum.antichat.xyz/showthread.php?t=468137)

bcom 19.01.2019 13:31

Не сведущ в данном вопросе, поэтому пишу в песочницу.

Бывают ли такие "чудо-файлы", которые могут потушить работу сайта?

Шеллы, бекдоры - это понятно, способы проникновения. И имею ввиду, чтоб заселить засранца и он через какое-то время парализовал работу CMS.

Ну или его обнаружил поисковик и блокирнул на не определённое время в выдаче.

Или это я фантастики насмотрелся?

BabaDook 19.01.2019 13:38

Ага, можно такое сделать

bcom 19.01.2019 13:51

Цитата:

Сообщение от BabaDook
BabaDook said:

Ага, можно такое сделать

Значит не фантастика. Уже хорошо.

Версии, подсказки будут? Где найти чудо-средство или почитать на эту тему? Или приобрести за определённые средства?

M_script 19.01.2019 14:11

Чтобы в поиске заблокировали, можно закупить самых дешевых ссылок на него.

bcom 19.01.2019 14:18

Цитата:

Сообщение от M_script
M_script said:

Чтобы в поиске заблокировали, можно закупить самых дешевых ссылок на него.

Примерное количество? Ресурс Gogetlinks подойдет? Где побольше говносайтов найти?

M_script 19.01.2019 14:21

Цитата:

Сообщение от bcom
bcom said:

Примерное количество? Ресурс Gogetlinks подойдет?

Не знаю. Просто вариант подсказал. У меня обычно цель другая была, с точностью до наоборот. Старался аккуратно, но иногда блокировали.

bcom 19.01.2019 14:24

Цитата:

Сообщение от M_script
M_script said:

Не знаю. Просто вариант подсказал. У меня обычно цель другая была, с точностью до наоборот. Старался аккуратно, но иногда блокировали.

Одними ссылками не потопить, нужно изнутри попробовать, пока возможность есть.

rudi 19.01.2019 14:31

Цитата:

Сообщение от bcom
bcom said:

Не сведущ в данном вопросе, поэтому пишу в песочницу.
Бывают ли такие "чудо-файлы", которые могут потушить работу сайта?
Шеллы, бекдоры - это понятно, способы проникновения. И имею ввиду, чтоб заселить засранца и он через какое-то время
парализовал работу CMS
.
Ну или его обнаружил поисковик и блокирнул на не определённое время в выдаче.
Или это я фантастики насмотрелся?

А что вы имеете ввиду под фразой: парализовал работу CMS?

bcom 19.01.2019 14:35

Цитата:

Сообщение от rudi
rudi said:

А что вы имеете ввиду под фразой: парализовал работу CMS?

Вырубить сайт на веки вечные.

M_script 19.01.2019 14:50

Цитата:

Сообщение от bcom
bcom said:

Вырубить сайт на веки вечные.

восстановить из бакапа минута времени

bcom 19.01.2019 15:05

Цитата:

Сообщение от M_script
M_script said:

восстановить из бакапа минута времени

Восстановить это понятно, но чудо-файл в бэкапе останется же. Я помню один раз Яндекс блокирнул за вирус на сайте. Очень долго выковырять его не могли. Выдача и трафик улетели на долгое время. Месяцев 6 восстанавливался трафик, если не больше.

Alan Conway 15.02.2019 22:41

Цитата:

Сообщение от bcom
bcom said:

Восстановить это понятно, но чудо-файл в бэкапе останется же.

Ну а хозяева сайта такие идиоты, и этот файл не найдут?

Если бы у меня произошла непонятная лажа, я бы переустановил CMS-ку начисто в новый аккаунт. И сменил все пароли.

anonymouslegion 18.02.2019 23:00

Цитата:

Сообщение от M_script
M_script said:

восстановить из бакапа минута времени

Если ровный сисадмин то бекап есть. 60% бекап не делают вообще.

b3 19.02.2019 02:06

Цитата:

Сообщение от Alan Conway
Alan Conway said:

я бы переустановил CMS-ку начисто в новый аккаунт. И сменил все пароли.

Не у всех сайт на голой КМСке, например у меня патчей на двиге своих уже столько что я не могу двиг обновить, ну как бы и не собираюсь. А вы так выражаетесь как будто мы тут на голых вордпресах сидим)

Как вариант:

1) кроном чистить sitemap и robots.txt с 00:00 до 05:00 утром восстанавливать. рано или поздно роботы наткнутся на пустой sitemap и это будет минусом для ресурса. Админ ночью с большой вероятностью спит и не сразу заметит в чем подвох.

2) Через логи узнать IP админа и сделать для него клоаку.

3) Сделать клоаку для ПС

4) разместить скрытые линки в морде на ДП итд.

5) скрытые ключевые слова не тематические в тегах BOLD

Никогда таким не занимался но идей бесконечное множество

user100 19.02.2019 22:28

1.Ломается сайт

2.Получается доступ к хостингу

3.Рутается сервер хостинга

4.Удаляется вся инфа на сервере, включая бэкапы

5. ???

6. Profit

Alan Conway 24.02.2019 22:52

Цитата:

Сообщение от user100
user100 said:

Удаляется вся инфа на сервере, включая бэкапы

Кто хранит бэкапы на том же сервере?

user100 24.02.2019 23:18

Цитата:

Сообщение от Alan Conway
Alan Conway said:

Кто хранит бэкапы на том же сервере?

Например австралийцы

https://www.klerk.ru/soft/news/230819/

Alan Conway 26.02.2019 04:51

Цитата:

Сообщение от user100
user100 said:

Например австралийцы

Ужас... С другой стороны, это проблема клиента хостера, что он не озаботился бэкапированием своего ценного контента.

За 15-30 мин можно набросать скрипт в шелле, который заливает бэкапы БД и файлов в облако.

user100 26.02.2019 08:21

Цитата:

Сообщение от Alan Conway
Alan Conway said:

Ужас... С другой стороны, это проблема клиента хостера, что он не озаботился бэкапированием своего ценного контента.
За 15-30 мин можно набросать скрипт в шелле, который заливает бэкапы БД и файлов в облако.

С облаками и хостерами ещё такое бывает:

https://www.computerra.ru/203317/ro...dalil-vse-virtualnyie-servera-svoih-klientov/

https://sohabr.net/habr/post/392925/

Turanchocks_ 26.02.2019 10:00

Цитата:

Сообщение от user100
user100 said:

1.Ломается сайт
2.Получается доступ к хостингу
3.Рутается сервер хостинга
4.Удаляется вся инфа на сервере, включая бэкапы
5. ???
6. Profit

Ты - пиздец злыдень!

Turanchocks_ 26.02.2019 10:04

Вообще, это напомнило мне утрешнюю мыслю - "как заебать до слез соседа деаунтефикацией вафли". Ну то, сё, он помается недельку, монтеров вызовет, туда - сюда. Но, в конце же концов они сдадутся и подкинут витуху, либо захайдят точку. Либо вычислят тебя Васю охуевшего и набьют ебало. Бесконечно вешать сайт не варик. С него профит надо иметь. Чего мутишь, ТС?

Кстати.Тему может создать?

Была у кого мысля или кто уже знает - как можно скрытую точку обнаружить? Мабуть софтинку накинете. Уверен - ни гитхабе есть. Вот прям уверен. Но ландух и лентяй.

user100 26.02.2019 11:39

Цитата:

Сообщение от Turanchocks_
Turanchocks_ said:

как можно скрытую точку обнаружить?

Дык скрытую ТД же айркряком видно, а Essid она отдает при деаутентификации клиента на ней

Alan Conway 26.02.2019 15:12

Цитата:

Сообщение от user100
user100 said:

С облаками и хостерами ещё такое бывает

Бывает что угодно. Поэтому всегда надо все дублировать.

У меня сохраняется локально на дедике, на ФТП хостера, на другой дедик (у другого провайдера и в другой юрисдикции), и в 3 разных облака (в зашифрованном виде). Чтобы везде все пропало - это должен общепланетный апокалипсис произойти...


Время: 22:53