| DDOS napad | ||
|---|---|---|
|
diGGity
5. jan 2013 12:42:09
Pridružen od: 16. okt 2012 24 objav 7 10 1 |
#1
Pozdravljeni, obveščam vas, da smo morali vaš paket gostovanja začasno suspendirati, saj se je Napad je bil izveden v večini preko nemških IP-jev. Ko boste lahko pregledali zadevo nas obvestite, da bomo vaš paket zopet aktivirali. Tole sporočilo sem danes prejel od ponudnika gostovanja in se mi zdi malo tak tak, glede na to da stran še niti ni open for public, ni še imela nekih obiskov. Zanima me vaše mnenje glede tega. Lp |
|
|
OvcaX
5. jan 2013 13:37:38
Pridružen od: 24. avg 2007 2753 objav 4575 1194 281 |
#2
Ni tak tak, ker je to reden pojav pri strankah. Pa če nimaš zadnje verzije joomle ali wp si si sam kriv. |
|
|
twosocks
5. jan 2013 14:07:07
Pridružen od: 20. mar 2009 1297 objav 1253 89 21 |
||
|
zeko
5. jan 2013 14:10:08
Pridružen od: 26. feb 2010 2680 objav 3522 839 122 |
#4
Samo tole nima veze z ddosom twosocks in ovcaX. (razen ce so njegov server uporabli za napadanje.. noobiliate & bizarre domain name collector
|
|
|
Spiegel
5. jan 2013 14:29:57
Pridružen od: 15. dec 2009 176 objav 274 28 13 |
#5
DIGGITY: A svojega ponudnika pa neb vprašal za mnenje? Raje neznance na forumu? :)) lol. Drugač pa DDOS res nima toliko veze z joomlo in wordpressom, nima pa tudi nobene veze z obiskom tvoje spletne strani. A misliš da se po netu DDOS-a samo microsoft.com? Vsak mali page je lahko ddosan ce se nekomu zapase ga ddosat... |
|
|
twosocks
5. jan 2013 15:08:35
Pridružen od: 20. mar 2009 1297 objav 1253 89 21 |
#6
Ok, izgleda se vam ne da brat: Tega je bilo veliko v decembru ... tudi pri nas v Slo. Zakaj je to bolj mamljivo kot domače linije ... ker imajo datacentri in hosting providerji močnejše linke in se da dosežt večji učinke - hkrati ima server load in zabasano pasovno širino ... Če stran ni še izdelana, objavljena, v uporabi lai v mainatnce modu al karkol - nima veze. Razen če je pod htacces geslom. ... kdor pa misli, da je osnovna instalacija Joomle/WP 100% bug free in varna živi v sanjah. Tist naj vnese "how to secure joomla guide" v Google in se izobražuje (velja tudi za drug CMSje). In DA, to je razlog za odklop stranke. Naj jo pusti in trpi več 100 strank, ker ni udpejtal joomle? Je to fairplay? |
|
|
OvcaX
5. jan 2013 16:41:01
Pridružen od: 24. avg 2007 2753 objav 4575 1194 281 |
#7
Kot Vam je že twosocks povedal PROSIM začnite se zavedati, da je enostavno vlomiti v te skripte. Razlogi kot "sej še ni postavljena", "sej nisem nič naredil" ali pa meni "najljubša" "včeraj je še delalo." Vsaj enkrat na mesec je treba narediti nadgradnjo. Zaradi take neodgovornosti so zadnjič spravili na noge cel datacenter, ker se je enemu izmed ponudnikov zgodil močen abuse. -- Večina ostalih bo naredila isto. |
|
|
suprpp
5. jan 2013 17:24:53
Pridružen od: 21. jun 2008 362 objav 841 126 37 |
#8
Kot so omenili vsi ostali, edino logično je (začasno) izklopiti paket, ki ogroža vse ostale. Je pa res najbolje za take stvari vprašati ponudnika, ker imajo le oni konkretne podatke o tem kaj se je dogajalo in zakaj. Je pa potrebno ločiti med dvema stvarema: V obeh primerih je sicer naloga ponudnika enaka - preprečiti še večjo oz. nadaljnjo škodo. Stare skripte je pa v porastu uporabe Softaculousa res preprosto posodobiti, v večini primerov je potrebno le nekaj klikov. SSD spletno gostovanje in Registracija domene NEOSERV
cPanel, PHP 4-7, SSH, GIT, SVN | 800+ domenskih končnic | Brezplačna selitev strani k NEOSERV |
|
|
diGGity
5. jan 2013 17:43:54
Pridružen od: 16. okt 2012 24 objav 7 10 1 |
#9
Hvala za odgovore. Ne gre ne za Joomlo in niti za WP.Gre se za OPENCART, ki je posodobljen na zadnjo verzijo. Bom še uredil neke varnostne ukrepe, da se bo izboljšala varnost strani. |
|
|
OvcaX
5. jan 2013 18:30:20
Pridružen od: 24. avg 2007 2753 objav 4575 1194 281 |
#10
Ja sej vsaka skripta je dojemljiva za to. Opensouce pa še bolj, ker so razširjeni in vidi se source. To vse velja tudi za opencart in ostale. |
|