Крупнейшая биржа рекламы в Телеграм
0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 2553 Просмотров
*

vlad_2222

  • Осваиваюсь на форуме
  • 37
  • 0 / 1
всем привет! кто подскажет что случилось с сайтом и как этого избежать в будующем !!

перепись с хостером:
данный сайт оверлоадил весь сервер, при чем в логе были запросы вида
217.20.175.140 - - [29/Sep/2008:14:12:24 +0300] "GET
http://bisnes.com.ua/index.php?option=com_content&task=view&id=91&Itemid=29
HTTP/1.1" 200 - "-" "PHP-HTTP-Client(Generic)/0.1"

что говорит о том,
что был запущен некий скрипт возможно с самого сайта,
который делал соотвествующие запросы.
По этой причине пришлось заблокировать index.php данного сайта до
выяснения обсотятельств.
Можете ли вы прокоментировать что за скрипт
PHP-HTTP-Client(Generic)/0.1 мог обращаться по указанному пути?
***
 ^-^ чесно не знаю сомной он говори или нет.....
*

Physicist

  • Глобальный модератор
  • 959
  • 190 / 0
  • Рябов Денис
Перенес сообщение в отдельную тему.

vlad_2222, какие компоненты и мамботы установлены на сайте? Просто есть компоненты, которые и правда могут обращаться к сайту (например, PageCache таким образом получает http-заголовки в PHP4), так что нужно смотреть по ситуации.
*

Physicist

  • Глобальный модератор
  • 959
  • 190 / 0
  • Рябов Денис
Кстати, могу что-то путать, но по-моему, агент PHP-HTTP-Client(Generic)/0.1 используется в библиотеке DOMIT (входящую в Joomla).

Добавлено:

Да, используется в классах php_http_server_generic и его наследнике dom_xmlrpc_server, но, как я понял, эти классы в оригинальной версии joomla не используются.
« Последнее редактирование: 29.09.2008, 16:55:53 от Physicist »
*

vlad_2222

  • Осваиваюсь на форуме
  • 37
  • 0 / 1
/home/felicita/domains/bisnes.com.ua/public_html/temp/includes/domit/php_http_client_generic.php:
> $this->setHeader('User-Agent','PHP-HTTP-Client(Generic)/0.1');
> /home/felicita/domains/bisnes.com.ua/public_html/administrator/components/com_sobi2/includes/xml_domit/php_http_client_generic.php:
> $this->setHeader('User-Agent', 'PHP-HTTP-Client(Generic)/0.1');
>
может  Domit подменить?

 
« Последнее редактирование: 29.09.2008, 23:28:38 от userxp »
*

Physicist

  • Глобальный модератор
  • 959
  • 190 / 0
  • Рябов Денис
vlad_2222, тут вопрос скорее в том, какой компонент/модуль/плагин использует этот класс, т.к. joomla сама по себе его не использует. Поэтому, еще раз задаю вопрос
какие компоненты и мамботы установлены на сайте?
*

vlad_2222

  • Осваиваюсь на форуме
  • 37
  • 0 / 1
компоненты
мамботы

2 vlad_2222: у тебя мозги с какого места растут? скриншоты по 300 кБ прикреплять...
тебя в детстве файлы резать не учили?


аттачменты удалены.
UserXP

извини волнуюсь... )))
« Последнее редактирование: 30.09.2008, 01:11:05 от vlad_2222 »
*

vlad_2222

  • Осваиваюсь на форуме
  • 37
  • 0 / 1
 >:(   незнаю что уже иделать вот ссылки которые перестали работать вообще:

www.felicita.com.ua/forum
www.art.felicita.com.ua/forum
www.bisnes.com.ua
http://strip.felicita.com.ua/forum

может это у хостера проблема? что может быть ???
*

userxp

  • Живу я здесь
  • 2019
  • 403 / 6
  • Злой и ужасный бармалей
эээээ... у соби там вроде есть свой кэш, причем странно корявый.
посмотри файлы, не наплодил ли он чего лишнего?
может, у тебя просто лимит свободного пространства закончился?
Как правильно задавать вопрос службе технической поддержки  yes!
SGA CM 7.2.0 RC0 KANG Build GWK74 + s95allinonescript + CWM 5.0.2.6 + Modem XWKT3
*

vlad_2222

  • Осваиваюсь на форуме
  • 37
  • 0 / 1
 ^-^   кэш почистил , залил index.php ,удаленный  хостером, bisnes.com.ua поднялся и нормально работает. на локале протестил все тоже нормально...


форумы так и не работают и счего начинать ? не знаю, 
*

Physicist

  • Глобальный модератор
  • 959
  • 190 / 0
  • Рябов Денис
Если проблема появится вновь, то можно будет просто запретить доступ к сайту для «браузера» PHP-HTTP-Client(Generic)/0.1
*

vlad_2222

  • Осваиваюсь на форуме
  • 37
  • 0 / 1
Если проблема появится вновь, то можно будет просто запретить доступ к сайту для «браузера» PHP-HTTP-Client(Generic)/0.1
[/quot
Если проблема появится вновь, то можно будет просто запретить доступ к сайту для «браузера» PHP-HTTP-Client(Generic)/0.1
e]

поясните плз что значит запретить и как это сделать, может я сразу это сделаю?

и что может быть с форумами?
www.felicita.com.ua/forum
www.art.felicita.com.ua/forum
www.strip.felicita.com.ua/forum

Notice: Undefined variable: sourcedir in /home/felicita/domains/felicita.com.ua/public_html/strip/forum/index.php on line 49  (пойду искать, найду поделюсь)
« Последнее редактирование: 30.09.2008, 14:33:03 от vlad_2222 »
*

vlad_2222

  • Осваиваюсь на форуме
  • 37
  • 0 / 1
Оказалось файл в форуме Settings.php был пустой, а рядом Settings_bak.php  это хостера работа.?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 115
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 290
Последний ответ 19.07.2020, 23:57:17
от wishlight
[Руководство] Как защитить сайт на версии 1.5 (не поддерживается разработчиками)

Автор flyingspook

Ответов: 13
Просмотров: 3865
Последний ответ 08.01.2020, 12:52:55
от winstrool
Реклама (взломали сайт)

Автор Emusarce

Ответов: 15
Просмотров: 848
Последний ответ 18.01.2019, 10:41:27
от ProtectYourSite
Можно ли защитить сайт от инъекций в файлы без обновления Joomla и расширений?

Автор borro

Ответов: 6
Просмотров: 1006
Последний ответ 09.11.2018, 18:36:44
от winstrool