Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 14 Ответов
  • 1854 Просмотров
*

acamaz

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
Здравствуйте дорогие друзья!
Прошу вашей помощи по такому вопросу. В период с 18 по 20 августа на наш сайт была сильная нагрузка, как показывал счетчик - сначала 700 пользователей, затем 900, вот сегодня стало расти больше 1000! От хостера пришло письмо о повышенной нагрузке. Я удалил ненужные плагины, оставил самое нужное, затем на некоторое время выключил сайт на техническое обслуживание, после этого нагрузка спала. Хостер сказал что только у нас такое, но не понятно, сайт принадлежит образовательному учреждению, кому могло понадобиться совершать его взлом... Установлен плагин, скрывающий доступ в админку. Скажите пожалуйста, можно посмотреть откуда производилась атака и что пытались делать?
Вот то что прислал хостер:
« Последнее редактирование: 20.08.2015, 11:54:26 от acamaz »
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: Повышенная нагрузка на сайт
« Ответ #1 : 20.08.2015, 11:59:40 »
Хакботы. Для начала админку базовой авторизацией закройте. Используйте кэширование.
*

acamaz

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
Re: Повышенная нагрузка на сайт
« Ответ #2 : 20.08.2015, 12:19:01 »
Хакботы. Для начала админку базовой авторизацией закройте. Используйте кэширование.
Простите а как это сделать, базовая авторизация, я не имею пока большого опыта...
А где включить кэширование?
*

SeBun

  • BanMaster
  • 4015
  • 259 / 5
  • @SeBun48
Re: Повышенная нагрузка на сайт
« Ответ #3 : 20.08.2015, 12:37:35 »
Простите а как это сделать, базовая авторизация, я не имею пока большого опыта...
См. тут
Кеширование - в админке в настройках.

Так же интересно бы глянуть логи, куда ломятся. Это какой то определенный файл, или разные?
В любом случае скоро эта активность спадет (не исключено, что потом ваш сайт сам начнет рассылать спам).
« Последнее редактирование: 20.08.2015, 12:44:15 от SeBun »
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

acamaz

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
Re: Повышенная нагрузка на сайт
« Ответ #4 : 20.08.2015, 12:43:46 »
Спасибо!
Еще интересует такой вопрос, хакботы могли быть направлены целенаправленно человеком? Ведь именно на нашем сайте наблюдалась такая ситуация
*

SeBun

  • BanMaster
  • 4015
  • 259 / 5
  • @SeBun48
Re: Повышенная нагрузка на сайт
« Ответ #5 : 20.08.2015, 12:45:47 »
Смотря что за боты. Могут и целенаправленно, а могут по спискам сайтов бегать...  А может быть сидит какой то школьник и тестит на этом сайте скачанный где то бот, всякое может быть. А может быть стоит где то отдельный сервер и пачками обрабатывает сайты в автоматическом режиме. И такое не исключено.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Re: Повышенная нагрузка на сайт
« Ответ #6 : 20.08.2015, 12:55:15 »
Joomla версия- 1.5.26 ? Установленные расширения актуальный для Joomla 1.5.26 ?
Можно админку закрыть и по IP разрешить вход. Файл .htaccess в папку /administrator
Код
<Files *.ph*>
Order Deny,Allow
Deny from All
Allow from IP # нужный айпи
</Files>
*

acamaz

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
Re: Повышенная нагрузка на сайт
« Ответ #7 : 20.08.2015, 13:06:22 »
Смотря что за боты. Могут и целенаправленно, а могут по спискам сайтов бегать...  А может быть сидит какой то школьник и тестит на этом сайте скачанный где то бот, всякое может быть. А может быть стоит где то отдельный сервер и пачками обрабатывает сайты в автоматическом режиме. И такое не исключено.
Скажите а просмотреть информацию, откуда производилась эта атака можно?
Joomla версия- 1.5.26 ? Установленные расширения актуальный для Joomla 1.5.26 ?
Можно админку закрыть и по IP разрешить вход. Файл .htaccess в папку /administrator
Код
<Files *.ph*>
Order Deny,Allow
Deny from All
Allow from IP # нужный айпи
</Files>
Да, именно эта версия. Спасибо за информацию, но приходится работать с сайтом и дома и на работе, на работе статический IP, дома динамика... А можно ли по айпи блокировать посетителей?
*

SeBun

  • BanMaster
  • 4015
  • 259 / 5
  • @SeBun48
Re: Повышенная нагрузка на сайт
« Ответ #8 : 20.08.2015, 13:15:54 »
Скажите а просмотреть информацию, откуда производилась эта атака можно?
Да, попросите у хостера логи запросов.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

acamaz

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
Re: Повышенная нагрузка на сайт
« Ответ #9 : 23.08.2015, 03:21:15 »
Скажите пожалуйста, а можно ли заблокировать доступ к сайту для определенных айпи?
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Re: Повышенная нагрузка на сайт
« Ответ #10 : 23.08.2015, 05:59:45 »
Код
Order Allow,Deny
Allow from All
Deny from IP
deny from IP
.htaccess в корне сайта, который уже есть или должен быть обязательно, в целях безопасности
*

cdn095

  • Новичок
  • 3
  • 0 / 0
Re: Повышенная нагрузка на сайт
« Ответ #11 : 09.12.2015, 15:15:12 »
Добрый день. Очень нужна помощь. Сайт работает на Версия 1.5.26 в связке с  VirtueMart 1.1.9.
Доступ к админке  по IP, сайт у хостера SpaceWeb.
Проблема в повышении нагрузки на сайт
| Дата | Суммарная нагрузка |
 +------------+--------------------+
 | 2015-12-08 | 46.13|
 | 2015-12-07 | 0.87|
 | 2015-12-06 | 1.18|
 | 2015-12-05 | 1.78|
 | 2015-12-04 | 1.20|
 | 2015-12-03 | 1.23|
 | 2015-12-02 | 1.15|
 | 2015-12-01 | 4.08|
 | 2015-11-30 | 0.50|
 | 2015-11-29 | 0.84|
 | 2015-11-28 | 0.98|
 | 2015-11-27 | 0.92|
Что с этим делать и как бороться, выше обновлять нет возможности так как шаблон не поддерживает другие версии Joomla.
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: Повышенная нагрузка на сайт
« Ответ #12 : 09.12.2015, 17:46:05 »
Закрыть админку базовой авторизацией, включить кеш, настроить ботам в роботсе время запроса страниц. Это из самых простых средств.
*

SeBun

  • BanMaster
  • 4015
  • 259 / 5
  • @SeBun48
Re: Повышенная нагрузка на сайт
« Ответ #13 : 09.12.2015, 18:36:59 »

...выше обновлять нет возможности так как шаблон не поддерживает другие версии Joomla.


Если деньги есть, делайте запрос, вам переделают шаблон под версию 3.4.5, которая в данный момент самая актуальная. Касательно нагрузки - вы давно сайт проверяли на предмет наличия посторонних файлов или кода? Вполне возможно, что он был взломан, а нагрузка - следствие работы вредоносного скрипта. Хотя и ВиртМарт порой такие перлы выдавать может. Запросите у хостера логи нагрузки и логи доступа, посмотрите, сделайте выводы...
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

cdn095

  • Новичок
  • 3
  • 0 / 0
Re: Повышенная нагрузка на сайт
« Ответ #14 : 10.12.2015, 11:28:31 »
Если деньги есть, делайте запрос, вам переделают шаблон под версию 3.4.5, которая в данный момент самая актуальная. Касательно нагрузки - вы давно сайт проверяли на предмет наличия посторонних файлов или кода? Вполне возможно, что он был взломан, а нагрузка - следствие работы вредоносного скрипта. Хотя и ВиртМарт порой такие перлы выдавать может. Запросите у хостера логи нагрузки и логи доступа, посмотрите, сделайте выводы...
В ходе проверки файлов сайта, вредоносное содержимое не выявлено.
Скорее всего обновлять шаблон и Joomla будем, но на данном моменте необходимо примитивными мерами ограничит эти скачки.
Проанализировать логи это конечно хорошо, но мне сложно сделать верные выводы, если несложно пожалуйста.
https://yadi.sk/i/xOHGaAjjm7zur

Закрыть админку базовой авторизацией, включить кеш, настроить ботам в роботсе время запроса страниц. Это из самых простых средств.
Сразу скажу я в этом не силен совсем, но вроде к админке доступ возможен только с одного IP. Кеш включил, по мониторим. Можно поподробнее "настроить ботам в роботсе время запроса страниц"
Рассмотрю предложение по обновлению сайта до 3.4.5
« Последнее редактирование: 10.12.2015, 11:34:39 от cdn095 »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как поставить на сайт live-ставки?

Автор dlink08

Ответов: 4
Просмотров: 4111
Последний ответ 11.09.2020, 14:26:37
от MishaKorshunov
флеш игры на сайт

Автор ClearSky

Ответов: 15
Просмотров: 9588
Последний ответ 27.01.2018, 02:17:26
от anechka1986
Сайт знак вопрос

Автор baguta92

Ответов: 5
Просмотров: 2793
Последний ответ 24.01.2018, 13:43:58
от stendapuss
Яндекс Метрика, как установить на сайт?

Автор amunit

Ответов: 81
Просмотров: 103838
Последний ответ 17.02.2017, 21:21:47
от karabert
Нагрузка на сервер - РЕШЕНО

Автор se_demon

Ответов: 20
Просмотров: 6790
Последний ответ 13.08.2016, 13:55:25
от Escander