Ostrzeżenie hostingu o dużym zużyciu procesora
Wyniki 1 do 10 z 10

Temat: Ostrzeżenie hostingu o dużym zużyciu procesora

  1. #1
    Przeglądacz
    Dołączył
    21-09-2012
    Wpisy
    60
    Punkty
    2

    Joomla! 3.4 Ostrzeżenie hostingu o dużym zużyciu procesora

    Witam, otrzymałem maila od hostingu z ostrzeżeniem że jedna z moich domen generuje bardzo duże zużycie procesora. Strona działa normalnie, nie ma śladów włamania przynajmniej widocznych. Dołączam logi serwera, nie bardzo potrafię je zinterpretować, dlatego proszę o pomoc, dodatkowo czy ktoś może mi powiedzieć czy to jakiś moduł tworzy takie podstrony http://www.biletyautobusowe.net.pl/p...e/10-news.feed czy to jakiś kanał rss, jakiś dodatek nowości, jak powstała ta podstrona, co to jest news-feed, i jak sie tego pozbyćreport-domain-usage-biletyautobusowe.net.pl-2016-02-03.txt

  2. Pani Reklamowa
    Pani Reklamowa jest aktywna
    Avatar Panny Google

    Dołączył
    19-08-2010
    Skąd
    Internet
    Postów
    milion
    Pochwał
    setki
  3. #2
    Pawelo31
    Gość

    Domyślny

    Nie widać śladów włamania, ale ono zapewne jest. Mam to czasem na swoim serwerze i usuwam ten plik, który to robi. To jest często plik, który się sam siebie wywołuje i przy okazji wczytuje inną stronę. Parę linijek kodu, a tyle szkody. Twój hostingodawca powinien sobie dać radę z tym problemem. Jest to niebezpieczne ponieważ można stracić domenę przez takie działanie. Domena jest do odblokowania jeśli ktoś zakupi ją na nowo (inny właściciel) i zgłosi google aby odblokowało. Samo zużycie procesora to nic, ale chodzi o to, że można stracić domenę jeśli hosting tego nie wyłapie.

    3300

  4. #3
    Przeglądacz
    Dołączył
    21-09-2012
    Wpisy
    60
    Punkty
    2

    Domyślny

    Lepiej przywrócić backup strony ? czy usunąć ten plik , ale jak go namierzyć ? który to plik ? i czy np ta podstrona ma z tym coś wspólnego ? http://www.biletyautobusowe.net.pl/news.feed co to jest ?

  5. #4
    Senior Bazyl awatar
    Dołączył
    02-08-2008
    Skąd
    Skierniewice
    Wpisy
    7 693
    Punkty
    574

    Domyślny

    @pawel25, chyba pomyliłeś wątki. O czym Ty piszesz?

  6. #5
    Przeglądacz
    Dołączył
    21-09-2012
    Wpisy
    60
    Punkty
    2

    Domyślny

    @Bazyl, czy byłbyś łaskaw zerknąć na dzisiejsze logi serwera ? nie chce gotowego rozwiązania problemu (za takie rzeczy sie płaci), chciałbym wskazanie jakiegoś kierunku. Z góry dziękuje

    http://www.biletyautobusowe.net.pl/logi.txt

  7. #6
    Wiarus mjmartino awatar
    Dołączył
    03-12-2007
    Skąd
    Będzin /k Katowic
    Wpisy
    2 751
    Punkty
    212

    Domyślny

    Witam
    Z logu wynika że boty robią Ci brutal force na administratora
    A więc zainstaluj coś co blokuje brutal force jak nie stać cię np na RSFirewall to najprostszym będzie brutal force stop
    Dodaj do htaccess na końcu
    Kod:
    deny from 52.48.229.196
    deny from 52.49.15.189
    deny from 157.55.39.98
    Pozdrawiam
    ================================
    Administracja Joomla, Nowości, Artykuły Pomocne Administratorom, Usługi
    >>> https://joomlaguru.pl <<<
    Szkoła Joomla Guru (Kursy Online)
    >>> https://szkola.joomlaguru.pl <<<
    ================================

  8. #7
    Bywalec
    Dołączył
    03-08-2010
    Skąd
    Olsztyn
    Wpisy
    212
    Punkty
    25

    Domyślny

    Nie sądzę aby to boty z Ireland Dublin Amazon Data Services Ireland Limited oraz United States Seattle Microsoft Corporation atakowały podkatalog /Administrator[
    Co jak co, ale z logów tego nie wynika, właściwie to podsumowania statystycznego z całej doby.
    Jeśli możesz to daj nam prawdziwy plik z logami z całej doby. Będzie w nim zapis mniej więcej taki:
    52.48.229.196 - - [03/Feb/2016:01:02:00 +0100] "GET /administrator/index.php?option=com_installer&view=manage tmpl=component&print=1 HTTP/1.1" 200 4994 "-" "Mozilla/5.0 (iPhone; CPU iPhone OS 8_3 like Mac OS X) AppleWebKit/600.1.4 (KHTML, like Gecko) Version/8.0 Mobile/12F70 Safari/600.1.4 (compatible; Googlebot/2.1; +http://www.amazon.com/bot.html)" 1247 11057 biletyautobusowe 310 27 0 0
    I tak całą dobę pokaż od 00.00.00 do 23.59.59 w pliku .txt

  9. #8
    Przeglądacz
    Dołączył
    21-09-2012
    Wpisy
    60
    Punkty
    2

    Domyślny

    Witam, dziękuje za zainteresowanie, chciałbym jeszcze zapytać co to i skąd się biorą te podstrony z rozszerzeniem .feed ? oto pełne logi z 2 dni http://www.biletyautobusowe.net.pl/log.tgz

  10. #9
    Przeglądacz
    Dołączył
    21-09-2012
    Wpisy
    60
    Punkty
    2

    Domyślny

    Kolejne ostrzeżenie od hostingu, Obciążenie przez roboty indeksujące: 2735625 ms (%) 5.08% ref. , już nie wiem czego się czepić, zainstalowałem jsecurelight ukrywając administratora ale chyba nic to nie dało. w linku kompletny log z 8.02, dzień z największym obciążeniem www.biletyautobusowe.net.pl/lognowy.gz

  11. #10
    Bywalec
    Dołączył
    15-05-2006
    Wpisy
    409
    Punkty
    23

    Domyślny

    Tak na szybko:

    W .htaccess wpisz:

    <Files index.php>
    Allow from X.X.X.X
    Deny from all
    </Files>


    gdzie X.X.X.X to numer IP komputera, z którego logujesz się jako administrator.

Podobne tematy

  1. Obciażenie procesora
    przez radekgigant na forum Bezpieczeństwo
    Odpowiedzi: 7
    Ostatni post/autor: 18-02-2014, 21:45
  2. Problem z dużym ruchem do bazy danych
    przez zaba285 na forum Wydajność, optymalizacja
    Odpowiedzi: 3
    Ostatni post/autor: 01-12-2010, 12:34
  3. Problem z instalacją civicrm-2.1.1 - dużym komponentem...
    przez Robert1724 na forum Instalacja, aktualizacja, migracje
    Odpowiedzi: 5
    Ostatni post/autor: 25-11-2008, 01:18
  4. Miniatury pod dużym zdjęciem
    przez Chrisx2 na forum Zoom Media Gallery
    Odpowiedzi: 0
    Ostatni post/autor: 27-11-2006, 11:49
  5. Prezentacja newsów w dużym serwisie - poszukiwany dodatek
    przez BartekR na forum Administracja Joomla!
    Odpowiedzi: 5
    Ostatni post/autor: 30-08-2006, 21:57

Reguły pisania

  • Nie możesz zakładać nowych tematów
  • Nie możesz dodawać wypowiedzi
  • Nie możesz dodawać załączników
  • Nie możesz poprawiać swoich postów
  •