Реклама на сайте Advertise with us

Взлом АТСа (часть II) или что-то иное?..

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 16.04.08
Сообщения: 124
Рейтинг: 51

Ссылка на сообщениеДобавлено: 23/11/08 в 18:16       Ответить с цитатойцитата 

Сегодня обратил внимание на то что один из доменов не пашет.
мол, 500 Internal Server Error и хоть ты тресни.

Оказалось, что каким то образом сам создался такой htaccess:

Код:
RewriteEngine on
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?cheater.com.*$ [NC]
RewriteRule .* http://www.google.com [R,L]

Order Deny,Allow
deny from 0.0.0.0
deny from 89.83.63.161
deny from 89.122.29.61
deny from 220.110.153.221
deny from 87.218.186.55
deny from 89.122.29.124
deny from 87.30.238.916



дата файла Nov 23 14:32 .htaccess
овнер www

При чём ни я, ни админ сервера, не изменяли ничего уже давно.
Если есть какие-то идеи - выскажите их, плз.
Ну а ежели это кто-то использовал какую-то дырку АТСа - разработчикам следует быть на чеку и проверить эту вероятность.

Хорошо продать трафик можно тут:
TrafficHolder.com

0
 



С нами с 15.11.07
Сообщения: 317
Рейтинг: 274

Ссылка на сообщениеДобавлено: 23/11/08 в 23:47       Ответить с цитатойцитата 

а ты всё сделал как было ранее описано + всякое гавно там не появилось более в виде файлов?

ЗВЕРСКИЕ ПРОДАЖИ:!BrothersInCash! / FatPays
СУПЕР СЕРВЕРА: AMHOST!

0
 



С нами с 03.04.03
Сообщения: 2464
Рейтинг: 1841

Ссылка на сообщениеДобавлено: 24/11/08 в 00:04       Ответить с цитатойцитата 

была такая хрень тож один раз
сапорт хостинга сказал что такое уже встречалось у атс.

0
 

Злостный выхухоль

С нами с 07.04.03
Сообщения: 4636
Рейтинг: 3207

Ссылка на сообщениеДобавлено: 24/11/08 в 07:05       Ответить с цитатойцитата 

Эээ, а что криминального в этом .htaccess? На первый взгляд обычный .htaccess созаваемый ATS'ом по дефолту.

0
 



С нами с 10.10.07
Сообщения: 339
Рейтинг: 404

Ссылка на сообщениеДобавлено: 24/11/08 в 08:04       Ответить с цитатойцитата 

Burn писал:

deny from 87.30.238.916


на это ругнулось icon_smile.gif

http://soft-com.biz/ - Администрирование серверов, 24/7 тех.поддержка и мониторинг.

0
 



С нами с 16.04.08
Сообщения: 124
Рейтинг: 51

Ссылка на сообщениеДобавлено: 24/11/08 в 11:11       Ответить с цитатойцитата 

Да, все файлы были почищены, заплаткой проапдейтены и более суровые права
выданы как описывалось в другой теме. )
в том то и дело, что на первый взгляд изменений в размерах и кол-ва файлов не наблюдается, хотя я щас ещё раз просмотрел - не заметил ничего подозрительного. Правда я не гуру - мог под носом не заметить..

Может криминального и нет в этом хтаксесе, но домен был в нерабочем состоянии. А вот это я нахожу.. несколько "неудобным".

Soft-Com, так это в порядке вещей и можно ожидать повторения и на других доменах или есть какой-то апдейт\способ исключающий подобные "ругательства" ?

Хорошо продать трафик можно тут:
TrafficHolder.com

0
 

Злостный выхухоль

С нами с 07.04.03
Сообщения: 4636
Рейтинг: 3207

Ссылка на сообщениеДобавлено: 24/11/08 в 11:32       Ответить с цитатойцитата 

Я хз, почему у тебя там чота не открывалось. Это стандартный файл .htaccess ATS'а. И я ничего, что могло бы вызвать 500 ошибку не вижу. И .htaccess регулярно апдэйтицца АТСом и правицца (это нормально, RTFM). Туда заносяцца 100% выявленные боты (на автомате, это айпишники) и трейдеры, добавленные в блэклист. АТС отсекает ботовый и баненный траф на уровне .htaccess, а не своими скриптами.

0
 



С нами с 29.07.03
Сообщения: 426
Рейтинг: 512

Ссылка на сообщениеДобавлено: 24/11/08 в 12:39       Ответить с цитатойцитата 

приведенный .htaccess является стандартным для АТС, клики по скрытым линкам вносятся туда на сутки. Если делать это не нужно, можно отключить в админке переназначением скрытой ссылки. Хватит уже истерик по поводу взлома: дырка была, она оперативно закрыта.

0
 



С нами с 27.11.05
Сообщения: 945
Рейтинг: 930

Ссылка на сообщениеДобавлено: 24/11/08 в 15:13       Ответить с цитатойцитата 

von Stoltz писал:
Хватит уже истерик по поводу взлома: дырка была, она оперативно закрыта.

ну типа да, то что можно трекеру скрытых ссылок передать несуществующий ип который окажется в .htaccess приведя этим сайт в нерабочее состояние - это не взлом, это просто баг icon_smile.gif Только вот найдется ведь пионер который положит все сайты на АТС до которых дотянется просто от нечего делать..

0
 



С нами с 29.07.03
Сообщения: 426
Рейтинг: 512

Ссылка на сообщениеДобавлено: 24/11/08 в 15:24       Ответить с цитатойцитата 

Может найтись и пионер, который положит сайт просто так, заюзав сетку хитботов, которые уже в аренду взять можно. Я же написал, фичу можно выключить в админке.

0
 

Soul's Buyer

С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740


Передовик Master-X (16.10.2008) Передовик Master-X (01.11.2008) Передовик Master-X (16.11.2008) Передовик Master-X (01.12.2008) Передовик Master-X (16.12.2008) Ветеран трепа Master-X (01.01.2009)
Ссылка на сообщениеДобавлено: 24/11/08 в 15:26       Ответить с цитатойцитата 

Код:
deny from 87.30.238.916
icon_lol.gif

Cdn быстро, надёжно и недорого!

0
 



С нами с 10.10.07
Сообщения: 339
Рейтинг: 404

Ссылка на сообщениеДобавлено: 24/11/08 в 16:14       Ответить с цитатойцитата 

удалил, недочитал предыдущие посты icon_smile.gif

http://soft-com.biz/ - Администрирование серверов, 24/7 тех.поддержка и мониторинг.

0
 



С нами с 03.04.03
Сообщения: 2464
Рейтинг: 1841

Ссылка на сообщениеДобавлено: 24/11/08 в 16:26       Ответить с цитатойцитата 

в моем случае в штаксес прописалось вот что
deny from 208.115.111.2425

0
 



С нами с 16.04.08
Сообщения: 124
Рейтинг: 51

Ссылка на сообщениеДобавлено: 24/11/08 в 17:27       Ответить с цитатойцитата 

да нет никаких истерик.
То что рубиться ботовый и баненный траф на уровне хтаксесс - этт конечно хорошо.
но бред типа
Цитата:
deny from 208.115.111.2425
смотриться нефеншуйно.

Причину появления ошибки 500 видать придётся искать вместе с админом.

Хорошо продать трафик можно тут:
TrafficHolder.com

0
 



С нами с 03.04.03
Сообщения: 2464
Рейтинг: 1841

Ссылка на сообщениеДобавлено: 24/11/08 в 22:30       Ответить с цитатойцитата 

Burn писал:
да нет никаких истерик.
То что рубиться ботовый и баненный траф на уровне хтаксесс - этт конечно хорошо.
но бред типа смотриться нефеншуйно.

Причину появления ошибки 500 видать придётся искать вместе с админом.


ну насколько я понял причина в этом как раз и есть. в некоректном заполнении штаксеса.
по крайней мере после удалении этой записи. сидж ожил моментом

0
 



С нами с 21.03.08
Сообщения: 720
Рейтинг: 1013

Ссылка на сообщениеДобавлено: 25/11/08 в 00:48       Ответить с цитатойцитата 

Это баг в ATS в последней заплате.
Отписал разрабочикам
http://www.ats-project.com/forum/proru/492b20d7.php

0
 



С нами с 03.04.03
Сообщения: 2464
Рейтинг: 1841

Ссылка на сообщениеДобавлено: 25/11/08 в 01:33       Ответить с цитатойцитата 



не только в последней. в просто 1.7 было тож самое

0
 



С нами с 29.07.03
Сообщения: 426
Рейтинг: 512

Ссылка на сообщениеДобавлено: 25/11/08 в 10:33       Ответить с цитатойцитата 

Ок. Сделаем проверку на валидность ip

0
 



С нами с 15.07.05
Сообщения: 1144
Рейтинг: 905

Ссылка на сообщениеДобавлено: 26/11/08 в 12:59       Ответить с цитатойцитата 

von Stoltz писал:
Ок. Сделаем проверку на валидность ip


Сделали?

Платят за просмотры*********** профита********Выкупают ВСЕ********

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »