ddos и доступ к административным частям cms

(Ответов: 26, Просмотров: 2125)
Страница 1 из 3 123 Последняя
  1. Дипломник Аватар для robotstxt
    • Регистрация: 02.03.2013
    • Сообщений: 173
    • Записей в дневнике: 2
    • Репутация: 29
    Из-за недоступности сайта написал хостеру и получил такой ответ:
    Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 1 сообщение(ий)):
    У вас нет прав чтобы видеть скрытый текст, содержащийся здесь.


    вызвала недоумение фраза "на получение доступа к административным частям". гуглил-гуглил и не нагуглил. везде пишут, что атаки существуют для того, чтобы выводить из строя оборудование. не пинайте, расскажите как ддос-атака может помочь получить такой доступ?
    • 0
  2. Гуру Аватар для 3s777
    • Регистрация: 09.02.2013
    • Сообщений: 1,417
    • Репутация: 384
    • Webmoney BL: ?
    Ну наверное из-за огромного количества обращений к админкам в единицу времени лег сервер. Вот и расценивают как ДДОС
    • 1

    Спасибо сказали:

    robotstxt(02.08.2013),
  3. А компот??!!
    • Регистрация: 28.11.2011
    • Сообщений: 2,067
    • Репутация: 720
    • Webmoney BL: ?
    3s777, Нет, при нагрузке на сервер CMS может за глючить и не выполнить работу php файла, то есть будет выводиться текстом.
    Если не ошибаюсь я такую дыру находил на CMS Ava-panel, там достаточно было кнопки F5 что бы произошёл сбой и отобразились нужные мне данные.
    • 1

    Спасибо сказали:

    robotstxt(02.08.2013),
  4. Дипломник Аватар для ИванС
    • Регистрация: 31.05.2012
    • Сообщений: 160
    • Репутация: 26
    • Webmoney BL: ?
    Это брутфорс, цель которого подобрать пароль в админку.
    • 1

    Спасибо сказали:

    robotstxt(02.08.2013),
  5. Super Moderator Аватар для oleg_ug
    • Регистрация: 31.12.2010
    • Сообщений: 4,403
    • Репутация: 1968
    • Webmoney BL: ?
    От бест- хостера получил сегодня:

    Уважаемые клиенты! Сегодня ночью зафиксирована крупная ДДОС атака на сервера нашей Компании. Атака направлена на получение данных от административных частей различных CMS (в основном бесплатных - Joomla, WordPress). В связи с этим мы рекомендуем Вам максимально защитить административные части своих CMS, а именно - установить пароль на папку административной части, установить в .htaccess ограничения доступа по IP, сменить имя пользователя admin на любое другое, сменить пароль на максимально сложный и не словарный, принять любые другие меры безопасности на Ваше усмотрение.
    Обращаем Ваше внимание, что взломанные сайты могут быть использованы в незаконных целях, для рассылки СПАМА, для размещения фишингового контента и прочего.
    В данный момент атака продолжается и мы работаем над ее устранением. В некоторых случаях Ваши IP адреса могут быть заблокированы, обращайтесь в Стол помощи для разблокировки.
    • 0
  6. А компот??!!
    • Регистрация: 28.11.2011
    • Сообщений: 2,067
    • Репутация: 720
    • Webmoney BL: ?
    • 0
  7. Дипломник Аватар для robotstxt
    • Регистрация: 02.03.2013
    • Сообщений: 173
    • Записей в дневнике: 2
    • Репутация: 29
    oleg_ug, и я получил. на несколько секунд ожил сайт не так давно, и снова умер.
    пользуюсь только яндекс.метрикой для мониторинга недоступности сайта, в этот раз никаких оповещений от нее не приходит. интересно почему.
    • 0
  8. Super Moderator Аватар для oleg_ug
    • Регистрация: 31.12.2010
    • Сообщений: 4,403
    • Репутация: 1968
    • Webmoney BL: ?
    Цитата Сообщение от robotstxt Посмотреть сообщение
    и я получил. на несколько секунд ожил сайт не так давно, и снова умер.
    В саппорт хостинга не пробовали писать, как они предлагают?
    • 0
  9. Дипломник Аватар для robotstxt
    • Регистрация: 02.03.2013
    • Сообщений: 173
    • Записей в дневнике: 2
    • Репутация: 29
    Dolmatov, да как-раз всё в кучу. я собирался добавлять новые материалы на сайт, и тут же увидел, что пора cms обновлять, а также один из модулей, и почти сразу же всё рухнуло.
    • 0
  10. Студент Аватар для Maijin
    • Регистрация: 28.09.2012
    • Сообщений: 96
    • Репутация: 13
    • Webmoney BL: ?
    у _hc.ru тоже проблемы изза этой уязвимости, но сайт открывается, а доступ к папке administrator закрыт
    • 0
Страница 1 из 3 123 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
Как защититься от DDoS?
Вопросы от новичков 9 06.12.2012 23:30
Про ddos и грязь в сети
Дайджест блогосферы 44 05.02.2012 15:52
Защита от DDOS атак любых типов.Хостинг и сервера с защитой от ddos
Хостинг, сервера, домены 0 27.11.2009 20:38
Комплексная защита от DDOS. Хостинг с защитой от DDOS
Хостинг, сервера, домены 0 12.11.2009 18:00

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры