Перейти до вмісту
Пошук в
  • Детальніше...
Шукати результати, які ...
Шукати результати в ...

unixweb

Новачок
  
  • Публікації

    7
  • З нами

  • Відвідування

1 подписчик

Про unixweb

  • День народження 14.11.77

Інформація

  • Стать
    Мужчина
  • Місто:
    Москва
  • Інтереси
    Системное администрирование, SEO

Відвідувачі профілю

893 перегляди профілю

unixweb's Achievements

Newbie

Newbie (1/14)

  • First Post
  • Week One Done
  • One Month Later
  • One Year In

Recent Badges

0

Репутація

  1. Пишите помогу. Нужно смотреть лог ошибок apache и ошибки php.
  2. Возможно, есть лазейка. Пример лазейки: Авторизация ssh по ключу. Смена пароля не поможет. Нужно удалять содержимое файла ~/.ssh/authorized_keys Это одна из версий как можно оставить лазейку на сервер. Другой вариант, на сайте был оставлен phpshell или другой эксплойт. Готов помочь в усилении безопасности сайта. Подробности пишите в личку.
  3. fai4ak, Могу вам помочь с настройками VPS - оптимизировать, забанить ботов которые создают нагрузку на сайте. 1. Настроить кэширование 2. Установить лимиты в iptables на подключения с одного IP за одну секунду. 3. Установить лимиты на процессы в ядре Centos 7 если установлена на сервере данная OS. Это самый минимум, что можно сделать.
  4. bear4uk, IP тебе ничего не даст. Тут копать нужно в другую сторону, нужно искать причину взлома вашего сайта. Точнее в php .
  5. Самый простой способ решения этой задачи, удалить все и восстановить все из резервной копии - это временное решение. Другой вариант решения задачи, скачать все с хостинга на локальную машину и загрузить opencart с официального сайта, после прогнать все файлы в программе для контроля версий файлов - Beyond Compare (Compare, sync, and merge files and folders). Рекомендую после устранения инородных файлов, арендовать виртуальный сервер KVM и выполнить рекомендации: 1. Настроить проверку на изменения в файлах сайта. 2. Настроить и включить Selinux - разрешаем процессу apache чтение файлов, контекст httpd_sys_content_t 3. Настроить php.ini - все потенциально опасные функции выключены. 4. На сервере включить и настроить Apache mod_security - может защитить сайт от множества веб-атак, включая SQL инъекции. 5. Настроить дополнительную защиту административной части сайта по средствам fail2ban или .htaccess. 6. Настроить ежедневного резервное копирование файлов сайта и базы данных. 7. Настроить ежедневную проверку сайта на вирусы. 8. Проводить проверку обновлений CMS и плагинов. 9. Настроить настроить ежеминутную проверку доступности сайта. Могу в этом помочь, тут работы достаточно, сделаю работу не дорого. Это обезопасит ваш сайт и будет сложней его скомпрометировать. Кому интересно пишите в личку помогу.

×
×
  • Створити...

Important Information

На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність.