Ciągłe ataki na stronę
Wyniki 1 do 10 z 10

Temat: Ciągłe ataki na stronę

  1. #1
    Blokowany
    Dołączył
    16-01-2011
    Wpisy
    12
    Punkty
    8

    Domyślny Ciągłe ataki na stronę

    Mam taki problem od ponad miesiąca, ktoś dokonuje idiotycznych ataków na mój serwis.

    Dopisywane jest taki kod:
    Kod:
    <script type="text/javascript" src="http://..."></script>
    Myślałem na początku, że jest to jakiś wirus na komputerze i przeinstalowałem od nowa system (wraz z formatowaniem całego dysku). Nie dało to żadnych skutków, postanowiłem zmienić wszystkie hasła począwszy od swoich po hasła reszty administracji strony, zmieniłem również hasła do FTP i panelu w Linuxpl.com. Również nie dało to żadnych skutków, usuwam cały czas na bieżąco kod, jednakże po dniu lub dwóch dniach ponownie się pojawia. Nie wiem w czym może tkwić problem. Prosiłbym o jakieś rady, stosowałem się do tego co jest w Bibliotece i również nie daje pożądanych skutków.

  2. Pani Reklamowa
    Pani Reklamowa jest aktywna
    Avatar Panny Google

    Dołączył
    19-08-2010
    Skąd
    Internet
    Postów
    milion
    Pochwał
    setki
  3. #2
    Bywalec
    Dołączył
    03-08-2010
    Skąd
    Olsztyn
    Wpisy
    212
    Punkty
    25

    Domyślny

    Najprościej będzie zablokować dostęp jesli znasz jego IP
    Edytuj htaccess i wpisz:


    Order allow,deny
    Deny from tu wpisz nazwę serwera, który Cie atakuje
    Deny from tu wpisz IP serwera, który Cie atakuje
    Allow from all
    Ostanio edytowane przez zbig1972 : 18-06-2011 11:22

  4. #3
    Senior moje awatar
    Dołączył
    08-01-2008
    Skąd
    Silesia
    Wpisy
    6 057
    Punkty
    188

    Domyślny

    Polecam poczytać na wiki.joomla.pl i docs.joomla.org o bezpieczeństwie.
    Webdeveloper do usług ;)

  5. #4
    kurtz
    Gość

    Domyślny

    Najprościej będzie zablokować dostęp jesli znasz jego IP
    Edytuj htaccess i wpisz:


    Order allow,deny
    Deny from tu wpisz nazwę serwera, który Cie atakuje
    Deny from tu wpisz IP serwera, który Cie atakuje
    Allow from all

    uważasz, że intruz wyłazi z tej samej nory ?

    po tygodniu wpisywania dziesiątek jeśli nie setek zakresów tych hostów, serwer podczas każdego połączenia nie robiłby nic poza interpretacją tego co w htaccess i hostem odwiedzającego.

  6. #5
    Senior PeFik awatar
    Dołączył
    18-02-2007
    Skąd
    Miasto Stu Mostów
    Wpisy
    5 465
    Punkty
    241

    Domyślny

    a ja sugeruje wydać trochę euro i kupić porządny komponent antyhackerski (!) ... i do tego dobry .htacces (tzn. kilkanaście linijek więcej)

    + lekturę książki , mogę ci odsprzedać (priv).
    Współautor bloga o systemie Joomla! -> blog.elimu.pl < oraz kilku książek i artykułów o tym CMS.

  7. #6
    Blokowany
    Dołączył
    16-01-2011
    Wpisy
    12
    Punkty
    8

    Domyślny

    moje, weszło Ci to w nawyk, albo już masz gotową formułkę i nawet nie czytasz postów.

    PeFik, rozp... mnie zawsze formułka kup to i to, a będzie dobrze. Nie każdego stać na kupowanie komponentów za 100 czy 200 złotych. Zacznijcie czasami troszkę myśleć, nie każdy chce wydawać pieniądze na komponenty i woli to zrobić niskim nakładem finansowym (a raczej zerowym).

    Tak jak zawsze na tym forum, człowiek jest zdany na siebie. W żadnym przypadku jeszcze nie uzyskałem pomocy, tylko cwaniackie wyskoki i wyzwiska.

  8. #7
    Senior PeFik awatar
    Dołączył
    18-02-2007
    Skąd
    Miasto Stu Mostów
    Wpisy
    5 465
    Punkty
    241

    Domyślny

    Gonger - wybacz, ale ... przecież antywirusy też kosztują i nikt nie marudzi, że musi kupić Kasperskiego czy inny.

    Skoro "Nie każdego stać na kupowanie komponentów za 100 czy 200 złotych." - w takim razie musi radzić sobie sam. Wybacz, ale żyjemy w kapitalizmie i nikt chleba z masłem i szyneczką nie rozdaje, podobnie jak hostingu. Jeśli na poważnie budujesz strony www - stać cię na taki wydatek, tym bardziej że CMS i spolszczenie masz za darmo.
    To że kupisz coś oznacza, że kupujesz także wsparcie, ale... ty i tak wiesz lepiej.

    p.s.
    ...tylko cwaniackie wyskoki i wyzwiska.
    Od tego jest moderator forum i tam należy zgłaszać takie przypadki. Forum.joomla.pl to miejsce nieobowiązkowe, więc zawsze możesz szukać pomocy na innych.
    Ostanio edytowane przez PeFik : 19-06-2011 09:31
    Współautor bloga o systemie Joomla! -> blog.elimu.pl < oraz kilku książek i artykułów o tym CMS.

  9. #8
    kurtz
    Gość

    Domyślny

    @gonger, @moje nie zrobił niczego złego odsyłając ciebie do serwera pomocy. nie podałeś żadnej wskazówki, aby ktokolwiek mógł zinterpretować twój problem.

    zacznij od analizy tego co zainstalowałeś na stronie, sprawdź logi, poczytaj co wskazał @moje.

  10. #9
    Senior moje awatar
    Dołączył
    08-01-2008
    Skąd
    Silesia
    Wpisy
    6 057
    Punkty
    188

    Domyślny

    Cytat Wysłane przez Gonger Zobacz wiadomość
    moje, weszło Ci to w nawyk, albo już masz gotową formułkę i nawet nie czytasz postów. ...
    Im bardziej sprecyzujesz co masz tym precyzyjniejszą odpowiedź uzyskasz, a Ty nie podałeś nic - jaki serwer, jak skonfigurowany, jakie ustawienia php, jakie działania już podjąłeś w celu zabezpieczenia strony, czy w ogóle podjąłeś jakiekolwiek działania, nawet nie podałeś linku do strony.
    Nie dopilnowałeś bezpieczeństwa na stronie i teraz z powodu Twojej winy wyżywasz się na innych, licząc, że w magiczny sposób, ktoś rozwiąże problem za Ciebie.

    Cytat Wysłane przez Gonger Zobacz wiadomość
    ... tylko cwaniackie wyskoki i wyzwiska.
    Wypraszam sobie, jakbym miał Cie obrzucić wyzwiskami, to niezależnie od twojego wieku zaczerwieniłbyś się, zrobiło by Ci się głupio i wstyd, a potem byś się popłakał.

    Następnym razem, zanim napiszesz, to polecam trochę więcej pomyśleć i trochę zmniejszyć swoje ego.
    Webdeveloper do usług ;)

  11. #10
    Senior zwiastun awatar
    Dołączył
    20-09-2005
    Wpisy
    27 315
    Punkty
    1142

    Domyślny

    Panowie, dajcie sobie spokój. Proszę po prostu ignorować posty, w których brak wystarczających danych do odpowiedzi, a na dodatek zgłaszający problem zachowuje się wyzywająco. Dyskutowanie z takimi osobnikami nie ma najmniejszego sensu.
    Korzystaj i ciesz się!
    ===============
    Zwiastun
    Biblioteka Elektronicznej Dokumentacji Joomla!

Podobne tematy

  1. Ataki na stronę www.team29er.pl
    przez Grooveman na forum Bezpieczeństwo
    Odpowiedzi: 5
    Ostatni post/autor: 20-04-2010, 13:39
  2. ataki z podmianąstrony głównej
    przez neon88 na forum Bezpieczeństwo
    Odpowiedzi: 1
    Ostatni post/autor: 02-06-2009, 19:17
  3. Zmasowane ataki na J!?
    przez ktp na forum Off topic
    Odpowiedzi: 5
    Ostatni post/autor: 27-08-2008, 19:36
  4. Ataki na joomla
    przez Radef na forum Sprawy bezpieczeństwa Joomla!
    Odpowiedzi: 9
    Ostatni post/autor: 14-09-2006, 18:51

Reguły pisania

  • Nie możesz zakładać nowych tematów
  • Nie możesz dodawać wypowiedzi
  • Nie możesz dodawać załączników
  • Nie możesz poprawiać swoich postów
  •