С нами с 16.04.08
Сообщения: 124
Рейтинг: 51
|
Добавлено: 23/11/08 в 18:16 |
Сегодня обратил внимание на то что один из доменов не пашет.
мол, 500 Internal Server Error и хоть ты тресни.
Оказалось, что каким то образом сам создался такой htaccess:
Код: | RewriteEngine on
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?cheater.com.*$ [NC]
RewriteRule .* http://www.google.com [R,L]
Order Deny,Allow
deny from 0.0.0.0
deny from 89.83.63.161
deny from 89.122.29.61
deny from 220.110.153.221
deny from 87.218.186.55
deny from 89.122.29.124
deny from 87.30.238.916 |
дата файла Nov 23 14:32 .htaccess
овнер www
При чём ни я, ни админ сервера, не изменяли ничего уже давно.
Если есть какие-то идеи - выскажите их, плз.
Ну а ежели это кто-то использовал какую-то дырку АТСа - разработчикам следует быть на чеку и проверить эту вероятность.
|
|
|
|
С нами с 15.11.07
Сообщения: 317
Рейтинг: 274
|
Добавлено: 23/11/08 в 23:47 |
а ты всё сделал как было ранее описано + всякое гавно там не появилось более в виде файлов?
|
|
|
|
С нами с 03.04.03
Сообщения: 2464
Рейтинг: 1841
|
Добавлено: 24/11/08 в 00:04 |
была такая хрень тож один раз
сапорт хостинга сказал что такое уже встречалось у атс.
|
|
|
|
Злостный выхухоль
С нами с 07.04.03
Сообщения: 4636
Рейтинг: 3207
|
Добавлено: 24/11/08 в 07:05 |
Эээ, а что криминального в этом .htaccess? На первый взгляд обычный .htaccess созаваемый ATS'ом по дефолту.
|
|
|
|
С нами с 10.10.07
Сообщения: 339
Рейтинг: 404
|
Добавлено: 24/11/08 в 08:04 |
Burn писал: |
deny from 87.30.238.916
|
на это ругнулось
|
|
|
|
С нами с 16.04.08
Сообщения: 124
Рейтинг: 51
|
Добавлено: 24/11/08 в 11:11 |
Да, все файлы были почищены, заплаткой проапдейтены и более суровые права
выданы как описывалось в другой теме. )
в том то и дело, что на первый взгляд изменений в размерах и кол-ва файлов не наблюдается, хотя я щас ещё раз просмотрел - не заметил ничего подозрительного. Правда я не гуру - мог под носом не заметить..
Может криминального и нет в этом хтаксесе, но домен был в нерабочем состоянии. А вот это я нахожу.. несколько "неудобным".
Soft-Com, так это в порядке вещей и можно ожидать повторения и на других доменах или есть какой-то апдейт\способ исключающий подобные "ругательства" ?
|
|
|
|
Злостный выхухоль
С нами с 07.04.03
Сообщения: 4636
Рейтинг: 3207
|
Добавлено: 24/11/08 в 11:32 |
Я хз, почему у тебя там чота не открывалось. Это стандартный файл .htaccess ATS'а. И я ничего, что могло бы вызвать 500 ошибку не вижу. И .htaccess регулярно апдэйтицца АТСом и правицца (это нормально, RTFM). Туда заносяцца 100% выявленные боты (на автомате, это айпишники) и трейдеры, добавленные в блэклист. АТС отсекает ботовый и баненный траф на уровне .htaccess, а не своими скриптами.
|
|
|
|
С нами с 29.07.03
Сообщения: 426
Рейтинг: 512
|
Добавлено: 24/11/08 в 12:39 |
приведенный .htaccess является стандартным для АТС, клики по скрытым линкам вносятся туда на сутки. Если делать это не нужно, можно отключить в админке переназначением скрытой ссылки. Хватит уже истерик по поводу взлома: дырка была, она оперативно закрыта.
|
|
|
|
С нами с 27.11.05
Сообщения: 945
Рейтинг: 930
|
Добавлено: 24/11/08 в 15:13 |
von Stoltz писал: | Хватит уже истерик по поводу взлома: дырка была, она оперативно закрыта. |
ну типа да, то что можно трекеру скрытых ссылок передать несуществующий ип который окажется в .htaccess приведя этим сайт в нерабочее состояние - это не взлом, это просто баг Только вот найдется ведь пионер который положит все сайты на АТС до которых дотянется просто от нечего делать..
|
|
|
|
С нами с 29.07.03
Сообщения: 426
Рейтинг: 512
|
Добавлено: 24/11/08 в 15:24 |
Может найтись и пионер, который положит сайт просто так, заюзав сетку хитботов, которые уже в аренду взять можно. Я же написал, фичу можно выключить в админке.
|
|
|
|
Soul's Buyer
С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740
|
Добавлено: 24/11/08 в 15:26 |
Код: | deny from 87.30.238.916 |
|
|
|
|
С нами с 10.10.07
Сообщения: 339
Рейтинг: 404
|
Добавлено: 24/11/08 в 16:14 |
удалил, недочитал предыдущие посты
|
|
|
|
С нами с 03.04.03
Сообщения: 2464
Рейтинг: 1841
|
Добавлено: 24/11/08 в 16:26 |
в моем случае в штаксес прописалось вот что
deny from 208.115.111.2425
|
|
|
|
С нами с 16.04.08
Сообщения: 124
Рейтинг: 51
|
Добавлено: 24/11/08 в 17:27 |
да нет никаких истерик.
То что рубиться ботовый и баненный траф на уровне хтаксесс - этт конечно хорошо.
но бред типа Цитата: | deny from 208.115.111.2425 |
смотриться нефеншуйно.
Причину появления ошибки 500 видать придётся искать вместе с админом.
|
|
|
|
С нами с 03.04.03
Сообщения: 2464
Рейтинг: 1841
|
Добавлено: 24/11/08 в 22:30 |
Burn писал: | да нет никаких истерик.
То что рубиться ботовый и баненный траф на уровне хтаксесс - этт конечно хорошо.
но бред типа смотриться нефеншуйно.
Причину появления ошибки 500 видать придётся искать вместе с админом. |
ну насколько я понял причина в этом как раз и есть. в некоректном заполнении штаксеса.
по крайней мере после удалении этой записи. сидж ожил моментом
|
|
|
|
С нами с 21.03.08
Сообщения: 720
Рейтинг: 1013
|
Добавлено: 25/11/08 в 00:48 |
|
|
|
|
С нами с 03.04.03
Сообщения: 2464
Рейтинг: 1841
|
Добавлено: 25/11/08 в 01:33 |
не только в последней. в просто 1.7 было тож самое
|
|
|
|
С нами с 29.07.03
Сообщения: 426
Рейтинг: 512
|
Добавлено: 25/11/08 в 10:33 |
Ок. Сделаем проверку на валидность ip
|
|
|
|
С нами с 15.07.05
Сообщения: 1144
Рейтинг: 905
|
Добавлено: 26/11/08 в 12:59 |
von Stoltz писал: | Ок. Сделаем проверку на валидность ip |
Сделали?
|
|
|
|