Закрыто

Антивирус - Антихакер - броневая защита вашего сайта

Тема в разделе "Скрипты и программы", создана пользователем electro, 21 янв 2014.

?

Используете ли вы защиту от влома на своем сайте ?

  1. Никогда не слышал про такую

    31,4%
  2. Нет

    20,6%
  3. Да

    32,4%
  4. Редко

    8,8%
  5. И так нормально , авось пронесет.

    6,9%
Цена: 6100р.-97%
Взнос: 170р.
100%

Основной список: 88 участников

Резервный список: 22 участников

Статус обсуждения:
Комментирование ограничено.
  1. 17 фев 2014
    #21
    pyshzerbaton
    pyshzerbaton ДолжникДолжник
    Присоединяюсь к вопросу, кто в курсе поделитесь опытом.
     
  2. 18 фев 2014
    #22
    electro
    electro ЧКЧлен клуба
    RSFirewall это абсолютно не то, я бы сказал детский лепет.
     
  3. 18 фев 2014
    #23
    Кот Бергамот
    Кот Бергамот БанЗабанен
    А вот такой антивирь не юзал?
    Может есть отзывы про него со стороны...
     
    2 пользователям это понравилось.
  4. 21 фев 2014
    #24
    Sandali_v_govne
    Sandali_v_govne ДолжникДолжник
    Ну проведите кто-то складчину уже...
     
  5. 21 фев 2014
    #25
    electro
    electro ЧКЧлен клуба
    Его по сути сложно назвать антивирусом, там пока нет антивирусного модуля, все операции нужно проводить в ручную, а именно там есть редактор файлов, и поиск с фильтрацией по разным параметрам, т.е., чтобы найти вирус, вам нужно будет как минимум найти его физически, скопировать кусок кода и произвести поиск по всем файлам, либо сделать поиск по файлам от какого либо числа и в ручную открывая файлы во встроенном редакторе проверять содержимое. Так же санти позволяет делать бекап, но по скольку хостер это и так делает, смысла особо не вижу, только как альтернативое хранение, если вдруг хостер загнется, либо если у вас ВДСка, для экономии места на ней.
    ПС. я бы мог провести складчину (выкупив заранее) и теоретически поддерживать, этот продукт. Отвечая на несложные вопросы по настройке. В рамках форума, т.к., продукт действительно профессиональный и для хорошей работы нужна тонкая настройка.
     
  6. 21 фев 2014
    #26
    Кот Бергамот
    Кот Бергамот БанЗабанен
    Ясно, спасибо за отзыв, значит будем OSE ставить :) У меня скоро должен слот освободиться. Если никто не против - могу организовать, но ты не пропадай - будешь консультировать, как наиболее опытный товарищ, в этом нелегком деле борьбы с нечистью... ;)
     
    2 пользователям это понравилось.
  7. 21 фев 2014
    #27
    Azley
    Azley ЧКЧлен клуба
    Периодически хостер блокирует акк (примерно раз в два месяца), жалуется что идет спам в огромном количестве, указывает на определенные файлы... Они действительно пристутствуют в папках сайта (откуда берутся - хз), удаляли не раз, вроде и чистили и все равно появляются разные со временем. Похоже что Backdoor где то. На одном хостинге стоят несколько сайтов как на WP, так и на Joomla и DLE. Раньше часть этих сайтов стояло у другого хостера и проблем не было. Спасет ли эта штука от такой проблемы? Или копать в коде движков?
     
  8. 21 фев 2014
    #28
    electro
    electro ЧКЧлен клуба
    антивирусный сканер может и найдет, но думаю нужно искать через что залили, смотрите от какого числа эти файлы, и за это число смотрите логи, а там уже по обстоятельствам.
     
  9. 22 фев 2014
    #29
    Кот Бергамот
    Кот Бергамот БанЗабанен
    Подал заявку на орга, посмотрим что ответит профильный модератор :)
     
    1 человеку нравится это.
  10. 23 фев 2014
    #30
    Кот Бергамот
    Кот Бергамот БанЗабанен
    Я думаю Электро ответит... а так, пока не пощупаешь сам - не узнаешь. Вон у меня у знакомого на Reg.ru сайты, тоже кичился, что они ввели защиту от ддос-атак и прочие навороты, так не далее 2х недель назад Азербайджанские хацкеры заломали все его сайты и клиентские тоже. Поэтому, как говориться бережёного Бог бережёт ;)
    to All
    Объявляю сбор через 3 дня, никто не против? Ценник в принципе нормальный, думаю, еще упадет.
     
    2 пользователям это понравилось.
  11. 23 фев 2014
    #31
    VETACH
    VETACH ЧКЧлен клуба
    и где сообщение с информацией для перевода денег?
     
  12. 23 фев 2014
    #32
    Авраам Линкольн
    Авраам Линкольн ДолжникДолжник
    Сбор взносов 26 фев 2014
     
  13. 23 фев 2014
    #33
    Товарищ по диагнозу
    Товарищ по диагнозу ЧКЧлен клуба
    Может вы проясните ответы на вопросы с данной темы по продукту?
     
  14. 23 фев 2014
    #34
    Кот Бергамот
    Кот Бергамот БанЗабанен
    1) Описание перевел на русский.
    2) Софт думаю что на английском, но попробую найти русификатор. Если не найду - попробуем перевести совместными усилиями ;) (надо проверить)*
    3) Исходники, открытые ибо софт на Джумле, а Джумла - Open Source

    4) Если все домены на одном хостинге, то достаточно установить 1 раз (надо проверить)*
    * - ответы будут проверены и уточнены после приобретения и тестирования продукта


     
    2 пользователям это понравилось.
  15. 23 фев 2014
    #35
    Кот Бергамот
    Кот Бергамот БанЗабанен
    Так и есть, вот цитата с их вики (2й пункт)

    только с поправкой, что надо для каждого сайта прописать код активации или прописать сразу для всех в настройках ПХП
     
    2 пользователям это понравилось.
  16. 23 фев 2014
    #36
    timowin
    timowin ЧКЧлен клуба
    Касательно перевода - сделаем!
     
    1 человеку нравится это.
  17. 23 фев 2014
    #37
    Товарищ по диагнозу
    Товарищ по диагнозу ЧКЧлен клуба
    Спасибо, тогда вроде то что надо. Замечательно будет если "раз поставил и забыл" :)
     
  18. 24 фев 2014
    #38
    electro
    electro ЧКЧлен клуба
    Честно сказать, давно не новичек в сайтостороении, программинге, повидал много хостингов, на данный момент у меня в ведении порядка 120 сайтов, расположенных примерно у 15-20 хостеров либо на ВДС. ПО опыту скажу , что только на 2x я видел защиту от брута, и если по логике разобраться зачем хостеру ваш геморой, зачем он будет вас защищять ? Если вас атакуют , имею ввиду "брут", то нагрузка на сервер возрастает и если ваши сайты переодически от этого лежат, то вам посоветуют перейти на более дорогой ТП, оптимизировать скрипты, и в лучшем случае хотя бы подскажут в чем дело. Ведь хостер от этого только будет в прибыли. Максимум того, что я видел, хостер прячет вход в админку у распространненых движков таких как Joomla, WP, OpenCart. Или о какой еще защите вы говорите ?

    - "IP с кучей запросов блокируют" - имеете ввиду защиту от ДДоС ? На шару врятли вас кто будет защищать, ибо это требует ресурсов и соответственно стоит денег.

    - "и антивирусы есть" - ну, а тольку от них, приходит вам писмо счастья по факту, что в (/www/domain.com/administrator/components/com_jce/views/5235fsdffgsa.php) обнаружен вредоносный код, и что вы с ним сделаеете ? Удалите 1, 2, 3, раза, но подливать его не перестанут, кто му же вылечить намного сложнее чем, не допустить выстроив правильную линию обороны.

    Этот скрипт подключаеться к движку инклюдом и фильтрует на предмет атак все обращения (перебор адмики, Sql, слепая заливка шела, либо через уязвимости в движках, в Джумла компонентах по типу JCE и т.д., в любых скриптах поключенных к OSE) также ведет полное логирование всех подозрительных дествий, отправляет на ящик сообщиние по типу
    --
    OSE Anti-Hacker (TM) alert for a 403 blocked entry for {domain.com}

    Alert: Detected attacks were stopped
    Dear Super User,

    An attack attempt was stopped by a 403 error page on 2014-02-23, 06:24:41

    IP Address: 89.108.117.145

    URL: domain.com/index.php?adduser=true&lang=Скрытая ссылка

    Referer (if any): Скрытая ссылка

    Attack Type: L1

    Violation: .txt?

    Blacklisted IP Rule ID: 126;

    Total Risk Score: 100

    IP information: Скрытая ссылка



    If this blocks your users by mistake, please consult OSE support team for advices.

    OSE Anti-Hacker™ Security Anti-Hacking Alert

    --

    так же дополнительно рекомендую через .htaccess ставить пароль на папку где у вас админка
     
    2 пользователям это понравилось.
  19. 24 фев 2014
    #39
    Кот Бергамот
    Кот Бергамот БанЗабанен
    Ценник подрос на 600 рублей - скрин в шапке внизу. Надеюсь ни для кого не критично?
     
    1 человеку нравится это.
  20. 26 фев 2014
    #40
    violent
    violent ДолжникДолжник
    Ну что там со взносами ?
     
Статус обсуждения:
Комментирование ограничено.