HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.03.2013, 20:23
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

У знакого етсь обычный сайт (безобидной тематикой), год проработал нормально, но вот уже второй раз за март пишет саппорт, что сайт загружет CP и если не предпринимать меры, то сайт заблокируют.

вот я сегодня зашел панель управления и там такая картина:



Разрешен ДО 50, а там скочит даже до 100.

Характеристика сервера:



Посешаемость сайта - 500 уникальных посетителей за сутку.

Кто подскажет в чем может быть проблема и как это дело исправить ?
 
Ответить с цитированием

  #2  
Старый 14.03.2013, 20:28
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
Провел на форуме:
290351

Репутация: 173


По умолчанию

Возможно DOs атака

А если мониторить что на сервере происходит во время повышенной нагрузки, проще будет разобраться из-за чего это происходит.

Какой скрипт?

как и думал, версия php 5.2.17 содержит критическую уязвимость

http://www.opennet.ru/opennews/art.shtml?num=29215
 
Ответить с цитированием

  #3  
Старый 14.03.2013, 20:42
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

Цитата:
Сообщение от OxoTnik  
Возможно DOs атака
А если мониторить что на сервере происходит во время повышенной нагрузки, проще будет разобраться из-за чего это происходит.
Какой скрипт?
как и думал, версия php 5.2.17 содержит критическую уязвимость
http://www.opennet.ru/opennews/art.shtml?num=29215
DoS атака? да не думаю.. слишком слабыйдля DoS атаки. По телефону сапорт ответил так:

Цитата:
Сообщение от None  
Судя по скачкам нагрузки, смею предположить, что проблема была вызвана индексацией роботами, сайта.
Вам необходимо настроить robots.txt и sitemap для корректной индексации роботами, не вызывающей нагрузки.
разве такое может быть? да и за целый год не было таких проблем и вот в марте начался из за индексации подниамться нагрузка?

Движек - Joomla
 
Ответить с цитированием

  #4  
Старый 14.03.2013, 20:46
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
Провел на форуме:
290351

Репутация: 173


По умолчанию

джумла (скорее всего уже с шелом внутри =)).. случайно никаких доп. модулей для загрузки изобр/видео не устанавливали?

Говоришь слабый для дос атаки? так это не Ддос, тут может бот зайти не туда куда надо, и сайт загрузится, до жопы)

А вообще сам смотри что делать, лично ты знаешь что там есть бага, исправлять и проверять решать вам с другом.
 
Ответить с цитированием

  #5  
Старый 14.03.2013, 21:07
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
По умолчанию

Вообщем если хостер еще какие-то права качает, не важно по твоей вине нагрузка или нет, валить надо от такого. Куча норм хостингов, они такой херней не занимаются.

Цитата:
Сообщение от None  
Судя по скачкам нагрузки, смею предположить, что проблема была вызвана индексацией роботами, сайта.
Вам необходимо настроить robots.txt и sitemap для корректной индексации роботами, не вызывающей нагрузки.
Ой бля. Нахер, и только нахер такого.
__________________
Avant que l'ombre...
 
Ответить с цитированием

  #6  
Старый 14.03.2013, 21:15
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

OxoTnik

И что предлогаешь делать ? сменить движек - лаве нету (а бесплатно никто не сделает это). Установлены модули проигывателя видео.

Если ты на самом деле разбираешся в деле, а не теоритик, как я - могу поакзать сайт ))))))

RulleR

Раскрываю карты. Это хостинг Beget.ru.

Вот письмо целиком:

Код:
Здравствуйте!

На Вашем тарифном плане "Noble (year)" разрешенная статическая нагрузка 50cp, однако
за последние 7 дней среднее значение нагрузки превышает 70cp.

Ниже приведена таблица распределения нагрузки по дням:

 +----------------+-----------------+
 |   Date         |      Value CP   |
 +----------------+-----------------+
 |   2013-03-11   |        86.76 cp |
 |   2013-03-10   |       104.80 cp |
 |   2013-03-09   |        80.78 cp |
 |   2013-03-08   |        19.36 cp |
 |   2013-03-07   |       100.64 cp |
 |   2013-03-06   |        97.67 cp |
 |   2013-03-05   |        81.21 cp |
 |   2013-03-04   |        16.06 cp |
 |   2013-03-03   |        19.34 cp |
 |   2013-03-02   |        19.64 cp |
 |   2013-03-01   |        24.03 cp |
 |   2013-02-28   |        15.34 cp |
 |   2013-02-27   |        19.22 cp |
 |   2013-02-26   |        19.22 cp |
 |   2013-02-25   |        18.27 cp |
 |   2013-02-24   |        23.55 cp |
 |   2013-02-23   |        16.57 cp |
 |   2013-02-22   |        31.94 cp |
 |   2013-02-21   |        16.44 cp |
 |   2013-02-20   |        20.08 cp |
 |   2013-02-19   |        25.26 cp |
 |   2013-02-18   |        18.24 cp |
 |   2013-02-17   |        14.74 cp |
 |   2013-02-16   |        17.15 cp |
 |   2013-02-15   |        17.66 cp |
 |   2013-02-14   |        14.44 cp |
 |   2013-02-13   |        17.90 cp |
 |   2013-02-12   |        20.38 cp |
 |   2013-02-11   |        20.71 cp |
 +----------------+-----------------+

В данном случае Вам необходимо в течении пяти рабочих дней с момента получения письма
либо оптимизировать нагрузку, либо связаться с нами для изменения тарифного плана
или формирования индивидуальных условий. В противном случае Ваш аккаунт может быть
заблокирован в связи с нарушением пункта №10 наших правил (http://beget.ru/pravila.html).

С нашей стороны постараемся оказать все возможное содействие для оптимизации нагрузки.
да там нескольк дней назад оплатил человек за хостинг. как то жалко бросить это все и купить новый хостинг. Просто думаю может получится разобраться....
 
Ответить с цитированием

  #7  
Старый 14.03.2013, 21:22
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
По умолчанию

Цитата:
Сообщение от B1t.exe  
да там нескольк дней назад оплатил человек за хостинг. как то жалко бросить это все и купить новый хостинг. Просто думаю может получится разобраться....
Это такой же товар как и, например, флешка купленная в гипермаркете. В течении 2х недель ты ее спокойно можешь вернуть, если с ней какие-то проблемы. Тоже самое и с услугами хостинга. Владелец сайта не знал же какая там нагрузка будет на сервер, это вообще не его проблемы.

А сейчас они тупо пытаются вытащить из него дополнительные деньги. И я так подозреваю, что цена нового тарифа будет раза так в 2 больше текущего.

Пусть требует манибэк или пусть хостер рот свой закроет.

Цитата:
Сообщение от None  
В данном случае Вам необходимо в течении пяти рабочих дней с момента получения письма
либо оптимизировать нагрузку, либо связаться с нами для изменения тарифного плана
или формирования индивидуальных условий. В противном случае Ваш аккаунт может быть
заблокирован в связи с нарушением пункта №10 наших правил (http://beget.ru/pravila.html).
Если бы мне такой ответ пришел. Я бы прямым текстом послал, с матом и побольше, а потом бы деньги свои вернул
__________________
Avant que l'ombre...
 
Ответить с цитированием

  #8  
Старый 14.03.2013, 21:30
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
Провел на форуме:
290351

Репутация: 173


По умолчанию

Цитата:
Сообщение от B1t.exe  
OxoTnik
И что предлогаешь делать ? сменить движек - лаве нету (а бесплатно никто не сделает это). Установлены модули проигывателя видео.
Если ты на самом деле разбираешся в деле, а не теоритик, как я - могу поакзать сайт ))))))
Так ты меня не выгонишь потом одтудова)

Ну давай по порядку с миру по нитке как говорится

дело в том что "Вы слишком часто обращаетесь к базе данных!"

Кеширование стоит?

Ключевики стоят на страницах? они тоже берутся из БД

Для начала я бы посмотрел логи, скорее всего это какая то страница грузит до предела
 
Ответить с цитированием

  #9  
Старый 14.03.2013, 21:40
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

RulleR

Легко на словах )))) лично мне не нужны проблемы, а владельцу проблемы+потерять сайт При этом владелец не соображает в деле вообще, а я в WEB технологиях разбираюсь на уровне теории, на практите очень слаб. По этому что остается - это разобраться с этим и мирно расходиться, ибо послать нах - всегда можно

OxoTnik

Кстати, я не уверен, что сайт не взломан. Вот что владелец мне написал:

--------

Цитата:
Сообщение от None  
Я поменял пароль на сайте, потому что увидел вверху цифру 3, там где видно сколько человек на сайте, в панеле управления, и вот дальше никогда не было цифр, а тут появилась троечка. Я зашел туда, там три письма, якобы посылал я. Ничего не прочитать, просто какой то шифр.
только не в курсе я что за 3 и что за письма только могу делать предположение, что сайт возможно поимели..

Цитата:
Сообщение от None  
Кеширование стоит?
Ключевики стоят на страницах? они тоже берутся из БД
ХЗ, где посмотреть это?
 
Ответить с цитированием

  #10  
Старый 14.03.2013, 21:43
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
Провел на форуме:
290351

Репутация: 173


По умолчанию

Я не верю в чудеса и в силы "С выше"

Говорю с вероятность 99% сайт взломан, исходник сам по себе не меняется по причине "С выше"

Явно кто то там что то мудрил!

Версию джумлы напиши, возмжно там можно просто сбросить пароль админа, и не придётся брутить (Можно в ЛС)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.