DDOS napad
 
twosocks 5. jan 2013 21:36:43 Pridružen od:
20. mar 2009
1297 objav
1253 89 21
#11

opencart 1.5.4.1 verzija je najbolj sveža in izdana je bila pred 5 meseci ... Če se je najdu sam en exploit ... je preveč.



ČE je bilo kaj takega urejenega (kar pač je komaptibilno) narediš več za varnost:

http://opencarthelp.com/a/?q=improve-opencart-security


všeč(1) ni všeč(0) spam(0)
 
diGGity 6. jan 2013 19:59:18 Pridružen od:
16. okt 2012
24 objav
7 10 1
#12

Ja imam to verzijo.



Glih teh korakov sem se lotil včeraj :)


všeč(0) ni všeč(0) spam(0)
 
twosocks 6. jan 2013 20:54:11 Pridružen od:
20. mar 2009
1297 objav
1253 89 21
#13

diGGity:

Glih teh korakov sem se lotil včeraj :)




Pravijo da bolje pozno kot nikoli :)


všeč(1) ni všeč(0) spam(0)
 
diGGity 30. jan 2013 15:13:12 Pridružen od:
16. okt 2012
24 objav
7 10 1
#14

Ponovno težave.. tiste varnostne ukrepe sem vse nastavil kot treba, sedaj pa se je spet pojavil DDOS napad, zaradi katerega mi ponudnik gostovanja hoče prekinit paket(kar razumem), vendar ni mi jasno zakaj in kako pride do tega, glede na to da je vse poosdobljeno na zadnjo verzijo, bi lahko bil problem kakšen modul preko katerega DDosajo?


všeč(0) ni všeč(0) spam(0)
 
twosocks 30. jan 2013 15:21:11 Pridružen od:
20. mar 2009
1297 objav
1253 89 21
#15

Če imaš dostop do logov ... samo preveriš kaj se izvaja "prevečkrat" in je jasno. Razen če imaš več 10k obiska dnevno, je hitro jasno.



Ponavadi že find . -mtime -5 (linux) na tvoji mapi pove tebi ali ponudniku kaj se je spreminjalo zadnjh 5 dni. Ne čakajo prva pogosto zelo dolgo, da začnejo izkoriščat.



Da, ko posodobiš CMS, posodobiš ločeno tudi komponente in dodatke - to je deinitivno lahko šibek člen. Recimo kot je bil JCE daodatek pri joomli (Si-cert).


všeč(1) ni všeč(0) spam(0)
 
diGGity 30. jan 2013 15:31:27 Pridružen od:
16. okt 2012
24 objav
7 10 1
#16

Dostopa do logov nimam, saj je ponudnik suspendiral račun, vendar sem jim pisal, če lahko priložijo log datotek.



Problem je v tem, da še projekt sploh ni aktiven, stran je v mirovanju nima uporabnikov, zato ne razumem zakaj bi jo sploh nekdo napadel, razen da nekdo hoče da se projekt udejanji.



Modul je nameščen samo en in to je dodatek s katerim lahko uvoziš artikle iz druge spletne trgovine -> http://opencart.hostjars.com/csv-import-pro


všeč(0) ni všeč(0) spam(0)
 
twosocks 30. jan 2013 16:18:33 Pridružen od:
20. mar 2009
1297 objav
1253 89 21
#17

A si opazil da so izdal novo verzijo?

v1.5.5.1 January 22, 2013

http://www.opencart.com/index.php?route=download/download


všeč(0) ni všeč(0) spam(0)
 
diGGity 30. jan 2013 16:29:55 Pridružen od:
16. okt 2012
24 objav
7 10 1
#18

Ne nisem opazil, ker je projekt bil v fazi mirovanja, danes pa sem se hotel prijavit pod admina, da bi še par zadeva uredil in je bilo že prepozno.Bom pa posodobil na zadnjo verzijo, vendar zdaj je cela štala okol tega, moram poiskat drugega ponudnika ter uredit vse zadeve :S


všeč(0) ni všeč(0) spam(0)
 
twosocks 30. jan 2013 16:31:22 Pridružen od:
20. mar 2009
1297 objav
1253 89 21
#19

Zakaj pa ne daš pod .htaccess geslo in imaš mir?


všeč(0) ni všeč(0) spam(0)
 
diGGity 30. jan 2013 16:39:20 Pridružen od:
16. okt 2012
24 objav
7 10 1
#20

Ja s tem se še vseeno nebodo preprečili DDOS napadi..


všeč(0) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se