ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

14.03.2013, 20:23
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме: 1977708
Репутация:
208
|
|
У знакого етсь обычный сайт (безобидной тематикой), год проработал нормально, но вот уже второй раз за март пишет саппорт, что сайт загружет CP и если не предпринимать меры, то сайт заблокируют.
вот я сегодня зашел панель управления и там такая картина:
Разрешен ДО 50, а там скочит даже до 100.
Характеристика сервера:
Посешаемость сайта - 500 уникальных посетителей за сутку.
Кто подскажет в чем может быть проблема и как это дело исправить ?
|
|
|

14.03.2013, 20:28
|
|
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
Провел на форуме: 290351
Репутация:
173
|
|
Возможно DOs атака
А если мониторить что на сервере происходит во время повышенной нагрузки, проще будет разобраться из-за чего это происходит.
Какой скрипт?
как и думал, версия php 5.2.17 содержит критическую уязвимость
http://www.opennet.ru/opennews/art.shtml?num=29215
|
|
|

14.03.2013, 20:42
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме: 1977708
Репутация:
208
|
|
Сообщение от OxoTnik
Возможно DOs атака
А если мониторить что на сервере происходит во время повышенной нагрузки, проще будет разобраться из-за чего это происходит.
Какой скрипт?
как и думал, версия php 5.2.17 содержит критическую уязвимость
http://www.opennet.ru/opennews/art.shtml?num=29215
DoS атака? да не думаю.. слишком слабыйдля DoS атаки. По телефону сапорт ответил так:
Сообщение от None
Судя по скачкам нагрузки, смею предположить, что проблема была вызвана индексацией роботами, сайта.
Вам необходимо настроить robots.txt и sitemap для корректной индексации роботами, не вызывающей нагрузки.
разве такое может быть? да и за целый год не было таких проблем и вот в марте начался из за индексации подниамться нагрузка?
Движек - Joomla
|
|
|

14.03.2013, 20:46
|
|
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
Провел на форуме: 290351
Репутация:
173
|
|
джумла (скорее всего уже с шелом внутри =)).. случайно никаких доп. модулей для загрузки изобр/видео не устанавливали?
Говоришь слабый для дос атаки? так это не Ддос, тут может бот зайти не туда куда надо, и сайт загрузится, до жопы)
А вообще сам смотри что делать, лично ты знаешь что там есть бага, исправлять и проверять решать вам с другом.
|
|
|

14.03.2013, 21:07
|
|
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме: 3217552
Репутация:
1668
|
|
Вообщем если хостер еще какие-то права качает, не важно по твоей вине нагрузка или нет, валить надо от такого. Куча норм хостингов, они такой херней не занимаются.
Сообщение от None
Судя по скачкам нагрузки, смею предположить, что проблема была вызвана индексацией роботами, сайта.
Вам необходимо настроить robots.txt и sitemap для корректной индексации роботами, не вызывающей нагрузки.
Ой бля. Нахер, и только нахер такого.
__________________
Avant que l'ombre...
|
|
|

14.03.2013, 21:15
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме: 1977708
Репутация:
208
|
|
OxoTnik
И что предлогаешь делать ? сменить движек - лаве нету (а бесплатно никто не сделает это). Установлены модули проигывателя видео.
Если ты на самом деле разбираешся в деле, а не теоритик, как я - могу поакзать сайт ))))))
RulleR
Раскрываю карты. Это хостинг Beget.ru.
Вот письмо целиком:
Код:
Здравствуйте!
На Вашем тарифном плане "Noble (year)" разрешенная статическая нагрузка 50cp, однако
за последние 7 дней среднее значение нагрузки превышает 70cp.
Ниже приведена таблица распределения нагрузки по дням:
+----------------+-----------------+
| Date | Value CP |
+----------------+-----------------+
| 2013-03-11 | 86.76 cp |
| 2013-03-10 | 104.80 cp |
| 2013-03-09 | 80.78 cp |
| 2013-03-08 | 19.36 cp |
| 2013-03-07 | 100.64 cp |
| 2013-03-06 | 97.67 cp |
| 2013-03-05 | 81.21 cp |
| 2013-03-04 | 16.06 cp |
| 2013-03-03 | 19.34 cp |
| 2013-03-02 | 19.64 cp |
| 2013-03-01 | 24.03 cp |
| 2013-02-28 | 15.34 cp |
| 2013-02-27 | 19.22 cp |
| 2013-02-26 | 19.22 cp |
| 2013-02-25 | 18.27 cp |
| 2013-02-24 | 23.55 cp |
| 2013-02-23 | 16.57 cp |
| 2013-02-22 | 31.94 cp |
| 2013-02-21 | 16.44 cp |
| 2013-02-20 | 20.08 cp |
| 2013-02-19 | 25.26 cp |
| 2013-02-18 | 18.24 cp |
| 2013-02-17 | 14.74 cp |
| 2013-02-16 | 17.15 cp |
| 2013-02-15 | 17.66 cp |
| 2013-02-14 | 14.44 cp |
| 2013-02-13 | 17.90 cp |
| 2013-02-12 | 20.38 cp |
| 2013-02-11 | 20.71 cp |
+----------------+-----------------+
В данном случае Вам необходимо в течении пяти рабочих дней с момента получения письма
либо оптимизировать нагрузку, либо связаться с нами для изменения тарифного плана
или формирования индивидуальных условий. В противном случае Ваш аккаунт может быть
заблокирован в связи с нарушением пункта №10 наших правил (http://beget.ru/pravila.html).
С нашей стороны постараемся оказать все возможное содействие для оптимизации нагрузки.
да там нескольк дней назад оплатил человек за хостинг. как то жалко бросить это все и купить новый хостинг. Просто думаю может получится разобраться....
|
|
|

14.03.2013, 21:22
|
|
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме: 3217552
Репутация:
1668
|
|
Сообщение от B1t.exe
да там нескольк дней назад оплатил человек за хостинг. как то жалко бросить это все и купить новый хостинг. Просто думаю может получится разобраться....
Это такой же товар как и, например, флешка купленная в гипермаркете. В течении 2х недель ты ее спокойно можешь вернуть, если с ней какие-то проблемы. Тоже самое и с услугами хостинга. Владелец сайта не знал же какая там нагрузка будет на сервер, это вообще не его проблемы.
А сейчас они тупо пытаются вытащить из него дополнительные деньги. И я так подозреваю, что цена нового тарифа будет раза так в 2 больше текущего.
Пусть требует манибэк или пусть хостер рот свой закроет.
Сообщение от None
В данном случае Вам необходимо в течении пяти рабочих дней с момента получения письма
либо оптимизировать нагрузку, либо связаться с нами для изменения тарифного плана
или формирования индивидуальных условий. В противном случае Ваш аккаунт может быть
заблокирован в связи с нарушением пункта №10 наших правил (http://beget.ru/pravila.html).
Если бы мне такой ответ пришел. Я бы прямым текстом послал, с матом и побольше, а потом бы деньги свои вернул
__________________
Avant que l'ombre...
|
|
|

14.03.2013, 21:30
|
|
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
Провел на форуме: 290351
Репутация:
173
|
|
Сообщение от B1t.exe
OxoTnik
И что предлогаешь делать ? сменить движек - лаве нету (а бесплатно никто не сделает это). Установлены модули проигывателя видео.
Если ты на самом деле разбираешся в деле, а не теоритик, как я - могу поакзать сайт ))))))
Так ты меня не выгонишь потом одтудова)
Ну давай по порядку с миру по нитке как говорится
дело в том что "Вы слишком часто обращаетесь к базе данных!"
Кеширование стоит?
Ключевики стоят на страницах? они тоже берутся из БД
Для начала я бы посмотрел логи, скорее всего это какая то страница грузит до предела
|
|
|

14.03.2013, 21:40
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме: 1977708
Репутация:
208
|
|
RulleR
Легко на словах )))) лично мне не нужны проблемы, а владельцу проблемы+потерять сайт При этом владелец не соображает в деле вообще, а я в WEB технологиях разбираюсь на уровне теории, на практите очень слаб. По этому что остается - это разобраться с этим и мирно расходиться, ибо послать нах - всегда можно
OxoTnik
Кстати, я не уверен, что сайт не взломан. Вот что владелец мне написал:
--------
Сообщение от None
Я поменял пароль на сайте, потому что увидел вверху цифру 3, там где видно сколько человек на сайте, в панеле управления, и вот дальше никогда не было цифр, а тут появилась троечка. Я зашел туда, там три письма, якобы посылал я. Ничего не прочитать, просто какой то шифр.
только не в курсе я что за 3 и что за письма только могу делать предположение, что сайт возможно поимели..
Сообщение от None
Кеширование стоит?
Ключевики стоят на страницах? они тоже берутся из БД
ХЗ, где посмотреть это?
|
|
|

14.03.2013, 21:43
|
|
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
Провел на форуме: 290351
Репутация:
173
|
|
Я не верю в чудеса и в силы "С выше"
Говорю с вероятность 99% сайт взломан, исходник сам по себе не меняется по причине "С выше"
Явно кто то там что то мудрил!
Версию джумлы напиши, возмжно там можно просто сбросить пароль админа, и не придётся брутить (Можно в ЛС)
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|