suprpp

Statistika

Pridružen/a:
21 jun 2008, 09:01
Zadnjič aktiven:
Prispevki:
Teme:
5 | Vse teme
841
126
37

Podpis

SSD spletno gostovanje in Registracija domene NEOSERV
cPanel, PHP 4-7, SSH, GIT, SVN | 800+ domenskih končnic | Brezplačna selitev strani k NEOSERV
#19

.htaccess je prav tako povezan z okužbo, ne samo .PHP datoteke. Na stran se ti preprosto naloži več različnih zlonamernih aplikacij:

- določene skrbijo za to, da promet preusmerjajo na druge strani

- določene DDOS-ajo / napadajo naprej druge strežnike

- določene razpošiljajo SPAM pošto

- določene kradejo osebne in bančne podatke (phishing)

- itd.



Pri napadu v tej meri je preprosto treba pregledati celoten paket, ponavadi ročno.

Če imaš dostop do paketa preko SSH, lahko pogledaš zadnje spremenjene datoteke (ali pa stori to namesto tebe administrator), vendar je dostikrat ta pristop nezanesljiv, če si medtem posodobil Wordpress.



Če z interneta dobiš 'nulled' temo / dodatke, ni druge možnosti za pregled kot ročni pregled kode. Kakšen antivirus bi ti mogoče zaznal zlonamerno kodo (npr. MSE določene zazna), večina pa žal ne. Okužba se ponavadi pojavi šele na strežniku in še to ponavadi šele po določenem času, ne takoj.


všeč(1) ni všeč(0) spam(0)
#16

Preveri:

- ali je Wordpress zadnje verzije

- ali so vsi vtičniki zadnje verzije

- da nimaš na svojem računalniku kakšnega virusa



Nulled / torrent teme prinesejo marsikatero svinjarijo sicer s seboj, tako da jih velja temeljito pregledati, preden se jih nalaga na strežnik.



Če med obema Wordpressoma, ki ju imaš okužena, ni skupnih točk razen tebe, je čisto možno, da imaš okužen računalnik. Virusi se znajo razmnoževati tudi preko tvojega FTP odjemalca, če imaš v njem shranjena gesla.



S tem ko omenjaš "vse strani na hostingu" - so to vse strani na strežniku ali vse strani na tvojem paketu gostovanja? Je kar velika razlika.


všeč(1) ni všeč(0) spam(0)
#3

V temu primeru bo bolje NE blokirat teh 'obiskovalcev' :)


všeč(0) ni všeč(0) spam(0)
#1

Lahko je tudi kakšen 'bot' ali 'crawler', tudi s strani Googla ali kakšnega podobnega servisa.

Verjetno lahko zadevo blokirate na podlagi IP-jev.



Če ima vaš ponudnik gostovanja naložen mod_geoip, bo še toliko lažje.


všeč(1) ni všeč(0) spam(0)
#9

@buyseech: hvala za pohvalo! :)



30 minut je res zelo lep odzivni čas. Potrebno je namreč upoštevati, da mora zaposleni e-mail/ticket prebrati, ga razumeti (ker včasih ni ravno smiselno zapisan) in potem težavo še rešiti IN obenem še človeško razložiti, kaj je šlo narobe.



V 15 minutah včasih to ni mogoče, tudi če takoj pričneš odgovarjati na e-mail :)



Kar se tiče tujine, smo enkrat testirali pri 10 top ponudnikih shared gostovanja odzivni čas in kar variirajo - od 30 minut pa tudi do nekaj ur ali pa sploh ni bilo odgovora.






On topic: Dobra podpora zame pomeni predvsem človeški pristop, torej da je podjetje sposobno prilagoditi komunikacijo (skoraj) vsakemu uporabniku posebej. To, da je kontakt dosegljiv 24/7 ob vikendih, praznikih in podobno je itak obvezno.


všeč(0) ni všeč(0) spam(0)
#19

Ni nujno, ne prvo ne drugo. Odvisno od osebne preference, kako imaš rad "pošlihtane" stvari.


všeč(1) ni všeč(0) spam(0)
#12

@urosbe: Verjamem. Ce je mozno, pridobi seznam datotek iz te Joomle, ki so bile spremenjene ali nalozene dne, ko je prislo do prvega vdora - ali kasneje. S tem ponavadi najdes ves malware, ki se je v tem casu namestil.


všeč(0) ni všeč(0) spam(0)
všeč(4) ni všeč(0) spam(2)
#8

@urosbe: ce se je stvar zacela s staro Joomlo, potem je vektor napada verjetno še vedno le-ta. Skrbno preglej datotečni sistem za ostalimi malware datotekami, ki jih je aplikacija naložila. Ponavadi se datoteke razmnožijo v kar precej različnih poddirektorijev, tako da imajo "backup" za kasneje, ko jih nekaj pobrišeš.



Še bolje bi bilo Joomlo 1.x odstraniti, ker je zdaj zunaj že 3.x.


všeč(0) ni všeč(0) spam(0)
#4

Imaš caching urejen?

- http://wordpress.org/plugins/w3-total-cache/



Kako velika je baza? Da se ti niso spammerji obesili na objave, ki niso vidne na prvi strani (pogost pojav).


všeč(0) ni všeč(0) spam(0)