Вопрос: |
Здравстуйте. Сайты недоступны. Похоже идёт атака. Что можно сделать? |
Ответ: |
Здравствуйте о каких сайтах идет речь? |
Вопрос: |
http://*.*/ |
Вопрос: |
http://*.infohttp://*.*другие тоже |
Ответ: |
у Вас превышен лимит процессов jacky*** ****** *.* *.* ****** **** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** **** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** **** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** **** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** **** ? S Apr** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** **** ? S Apr** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** **** ? S Apr** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** **** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** **** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** **** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** **** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** **** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** **** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** **** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** **** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** **** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** **** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** **** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** **** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** **** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** **** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** **** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** **** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** **** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** **** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php
|
Вопрос: |
Это последствие перебора паролей?Хакерство? Потому что ранее ресурсов было более чем достаточно Самое главное. Как исправить? И как избежать в будущем? |
Ответ: |
у вас есть логирование попыток входов? wordpress у нас защищзен от ботов брутфорсеров |
Вопрос: |
да стоит плагин. Изменен адрес страницы входа. Стоит капча на странице логина и ещё много чего.Включите сайты пожалуйста. Я могу как то сам перезапускать их? |
Ответ: |
мы их не выключали. сайты доступны |
Вопрос: |
Теперь да. Только ЯНдекс метрика в **** прислала сообщение о недоступности. А это уже много времени прошло.Повторю вопрос. Это последствие перебора паролей?Хакерство? Потому что ранее ресурсов было более чем достаточноСамое главное. Как исправить? И как избежать в будущем? |
Ответ: |
если у вас уязвиямя версия плагина то его нужно обновить *****/**/**/* |
Вопрос: |
http://*.*/ всё ещё недоступенПлагин пока обновить не могу. Там действительно стоит wp*. Если я удалю папку плагина это поможет? |
Ответ: |
если вы удалите папку сайтпрекратит работу . Проверьте пожалуйста сейчас.
|
Вопрос: |
Недоступен. Кстати он выключен. Я по ФТП посмотрел .* - там нет прописанных правил для кэширования |
Вопрос: |
Я имею ввиду wp* выключен |
Ответ: |
то что выключен это плохо. он должен быть включен, но перед этим обновлен |
Вопрос: |
накатить сверху файлы скачанные из репозитория ВОрдпресс? Новую версию плагина? |
Вопрос: |
Уже сделал. накатил версию *.*.* - не помогло |
Ответ: |
вы просо заменили файлы? так не деается. обновление выполняется или из меню wordpress или ставится заново |
Вопрос: |
подскажите что делать, пожалуйста |
Ответ: |
проверять изменения на сайте . проверьте какие изменения делались на нем в последнее время. статистика обращений к сайту доступна Вам в панели управления в меню - необработаные логи доступа |
Вопрос: |
В логах нашёл следующее. Похоже пытаются обращаться к файлам тем *. Но таких тем у меня даже не установлено. Как с таким бороться?***.***.**.*** - - [**/*/****:**:**:** +****] "*wp*scripts*.php***.*" *** *** "http://*.*wp*scripts*.php*/*.* (* ******) */***.* (KHTML*/**.*.***.* */***.*"***.***.**.*** - - [**/*/****:**:**:** +****] "*wp*admin*admin*.php*&/**wp*.php***.*" *** *** "http://*.*wp*scripts*.php*/*.* (* ******) */***.* (KHTML*/**.*.***.* */***.*"***.***.**.*** - - [**/*/****:**:**:** +****] "*wp*scripts*.php***.*" *** *** "http://*.*wp*admin*admin*.php*&/**wp*.php*/*.* (* ******) */***.* (KHTML*/**.*.***.* */***.*"***.***.**.*** - - [**/*/****:**:**:** +****] "*wp*scripts*.php***.*" *** *** "http://*.*wp*scripts*.php*/*.* (* ******) */***.* (KHTML*/**.*.***.* */***.*"***.***.**.*** - - [**/*/****:**:**:** +****] "*wp*.php*=***wp*.php***.*" *** *** "http://*.*wp*scripts*.php*/*.* (* ******) */***.* (KHTML*/**.*.***.* */***.*" |
Ответ: |
у вас были эти темы ранее? |
Вопрос: |
нет.Помогите восстановить сайт. Я оплачу услуги. |
Ответ: |
у нас нет такой услуги. сообщиет что вы обновляли на сайте в последнее время? попробуйте так же сменить тему сайта у вас снова jacky*** *** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** **** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** **** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** **** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ***** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ***** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ***** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ***** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ***** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ***** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ***** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ***** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ***** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ***** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ***** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php root ****** *.* *.* ****** *** ** S+ **:** *:** grep jacky*** jacky*** ****** *.* *.* ****** ***** ? SN **:** *:** cpaneld - serving **.**. --llu=********** --listen=*,*,*,*,*,*,*,** jacky*** ****** *.* *.* **** *** ? SN **:** *:** gzip -f - jacky*** ****** *.* *.* ***** **** ? SN **:** *:** /****cpmysqlwrap SQLBACKUP jacky***_edembase root ****** *.* *.* ***** **** ? S **:** *:** /**mysqldump --events --routines --triggers --complete-insert --quick --add-drop-table jacky***_edembase jacky*** ****** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ****** *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php jacky*** ******* *.* *.* ****** ***** ? S **:** *:** /**php /*jacky***/*index.php |
Ответ: |
так же ен открывает общий доступ для сайта пока не сделаете эти процедуры |
Вопрос: |
Непосредственно перед проблемой ничего не обновлял. В течении месяца периодически плагины. |
Ответ: |
у Вас сбой в каком то плагине или теме, попробуйте отключить плагины и сменить тему |
Вопрос: |
Удалил все темы кроме дефолтной twentyfifteen. Удалил все плагины. Убрал из .htaccess все записи кроме необходимых:# BEGIN WordPressRewriteEngine OnRewriteBase /RewriteRule ^index\.php$ - [L]RewriteCond %{REQUEST_FILENAME} !-fRewriteCond %{REQUEST_FILENAME} !-dRewriteRule . /index.php [L]# *WordPressтеперь ещё и "Ошибка установки соединения с базой данных" появилась |
Ответ: |
проверьте реквизиты подключения к базе |
Вопрос: |
Проверил. Даже поменял пароль и внёс изменения в wp*.php. не помогло |
Ответ: |
с какой базой работает сайт? |
Вопрос: |
***** |
Вопрос: |
так ничего же не изменилось. Ошибка установки соединения с базой данных |
Ответ: |
у вас огромное число запросов к базе ******** | jacky***_edemuse | localhost | jacky***_edembase | Query | ****** | statistics | SELECT SQ L_CALC_FOUND_ROWS wp_posts.* FROM wp_posts JOIN wp_term_relationships rel*** ON rel***.ob | | ******** | jacky***_edemuse | localhost | jacky***_edembase | Query | ****** | statistics | SELECT SQ L_CALC_FOUND_ROWS wp_posts.* FROM wp_posts JOIN wp_term_relationships rel*** ON rel***.ob | | ******** | jacky***_edemuse | localhost | jacky***_edembase | Query | ****** | statistics | SELECT SQ L_CALC_FOUND_ROWS wp_posts.* FROM wp_posts JOIN wp_term_relationships rel*** ON rel***.ob | | ******** | jacky***_edemuse | localhost | jacky***_edembase | Query | ***** | Waiting for table level lock | INSERT IN TO `wp_postmeta` (`post_id`,`meta_key`,`meta_value`) VALUES (***,'crp_related_posts','<div | | ******** | jacky***_edemuse | localhost | jacky***_edembase | Query | ***** | Waiting for table level lock | INSERT IN TO `wp_postmeta` (`post_id`,`meta_key`,`meta_value`) VALUES (***,'crp_related_posts','<div | | ******** | jacky***_edemuse | localhost | jacky***_edembase | Query | ***** | Waiting for table level lock | SELECT po st_id, meta_key, meta_value FROM wp_postmeta WHERE post_id IN (***) ORDER BY meta_id ASC | | ******** | jacky***_edemuse | localhost | jacky***_edembase | Query | ***** | Waiting for table level lock | SELECT po st_id, meta_key, meta_value FROM wp_postmeta WHERE post_id IN (***) ORDER BY meta_id ASC | | ******** | jacky***_edemuse | localhost | jacky***_edembase | Query | ***** | Waiting for table level lock | SELECT po st_id, meta_key, meta_value FROM wp_postmeta WHERE post_id IN (***) ORDER BY meta_id ASC | | ******** | jacky***_edemuse | localhost | jacky***_edembase | Query | ***** | Waiting for table level lock | SELECT po st_id, meta_key, meta_value FROM wp_postmeta WHERE post_id IN (***) ORDER BY meta_id ASC | | ******** | jacky***_edemuse | localhost | jacky***_edembase | Query | ***** | Waiting for table level lock | SELECT po st_id, meta_key, meta_value FROM wp_postmeta WHERE post_id IN (***) ORDER BY meta_id ASC | | ******** | jacky***_edemuse | localhost | jacky***_edembase | Query | ***** | Waiting for table level lock | SELECT po st_id, meta_key, meta_value FROM wp_postmeta WHERE post_id IN (***) ORDER BY meta_id ASC | | ******** | jacky***_edemuse | localhost | jacky***_edembase | Query | ***** | Waiting for table level lock | SELECT po st_id, meta_key, meta_value FROM wp_postmeta WHERE post_id IN (****) ORDER BY meta_id ASC | | ******** | jacky***_edemuse | localhost | jacky***_edembase | Query | ***** | Waiting for table level lock | SELECT po st_id, meta_key, meta_value FROM wp_postmeta WHERE post_id IN (****) ORDER BY meta_id ASC | | ******** | jacky***_edemuse | localhost | jacky***_edembase | Query | ***** | Waiting for table level lock | SELECT po st_id, meta_key, meta_value FROM wp_postmeta WHERE post_id IN (***) ORDER BY meta_id ASC | | ******** | jacky***_edemuse | localhost | jacky***_edembase | Query | ***** | Waiting for table level lock | SELECT po st_id, meta_key, meta_value FROM wp_postmeta WHERE post_id IN (***) ORDER BY meta_id ASC | | ******** | jacky***_edemuse | localhost | jacky***_edembase | Query | ***** | Waiting for table level lock | SELECT po st_id, meta_key, meta_value FROM wp_postmeta WHERE post_id IN (****) ORDER BY meta_id ASC | | ******** | jacky***_edemuse | localhost | jacky***_edembase | Query | ***** | Waiting for table level lock | SELECT po st_id, meta_key, meta_value FROM wp_postmeta WHERE post_id IN (****) ORDER BY meta_id ASC | | ******** | jacky***_edemuse | localhost | jacky***_edembase | Query | ***** | Waiting for table level lock | SELECT po st_id, meta_key, meta_value FROM wp_postmeta WHERE post_id IN (***) ORDER BY meta_id ASC | | ******** | jacky***_edemuse | localhost | jacky***_edembase | Query | ***** | Waiting for table level lock | SELECT po st_id, meta_key, meta_value FROM wp_postmeta WHERE post_id IN (***) ORDER BY meta_id ASC | | ******** | jacky***_edemuse | localhost | jacky***_edembase | Query | ***** | Waiting for table level lock | SELECT po st_id, meta_key, meta_value FROM wp_postmeta WHERE post_id IN (***) ORDER BY meta_id ASC | | ******** | jacky***_edemuse | localhost | jacky***_edembase | Query | ***** | Waiting for table level lock | SELECT po st_id, meta_key, meta_value FROM wp_postmeta WHERE post_id IN (***) ORDER BY meta_id ASC | | ******** | jacky***_edemuse | localhost | jacky***_edembase | Query | ***** | Waiting for table level lock | SELECT po st_id, meta_key, meta_value FROM wp_postmeta WHERE post_id IN (***) ORDER BY meta_id ASC | | ******** | jacky***_edemuse | localhost | jacky***_edembase | Query | ***** | Waiting for table level lock | SELECT po st_id, meta_key, meta_value FROM wp_postmeta WHERE post_id IN (***) ORDER BY meta_id ASC | | ******** | jacky***_edemuse | localhost | jacky***_edembase | Query | ***** | Waiting for table level lock | SELECT po st_id, meta_key, meta_value FROM wp_postmeta WHERE post_id IN (***) ORDER BY meta_id ASC | | ******** | jacky***_edemuse | localhost | jacky***_edembase | Query | ***** | Waiting for table level lock | SELECT po st_id, meta_key, meta_value FROM wp_postmeta WHERE post_id IN (***) ORDER BY meta_id ASC | | ******** | jacky***_edemuse | localhost | jacky***_edembase | Query | ***** | Waiting for table level lock | SELECT po st_id, meta_key, meta_value FROM wp_postmeta WHERE post_id IN (****,****,****,****,****,*** | |
Ответ: |
почему вы снова открыли общий доступ к сайту НЕ исправив проблему? |
Ответ: |
|
Вопрос: |
*. Что значит открыл общий доступ? Я ничего не открывал, права на папки стоят *** и на файлы ***. Или о чём Вы?*. Что я могу исправить если проблема неясна. Повторяю ещё раз - плагины удалил ВСЕ. Тему поставил дефолтную.*. Если Вы знаете в чём проблема - анпишите. Все Ваши предыдущие советы я уже перепробовал. |
Ответ: |
*. Вам неоднократно делали доступ только для Вашего ip , в .htaccess указывали доступ только для Вашего ip * у домена стоят днс не нашего хостинга, сейчас он вообще непонятно откуда работает * если бы мы знали в чем проблема мы бы давно уже Вам сказали. Проблема так еж может быть в cloudflare с их постоянно сбоящими серверами |
Ответ: |
показываем куда Вас направляет cloudflare # dig edem-v-otpusk.com
; <<>> DiG *.*.*rc*-RedHat-*.*.*-*.**.rc*.el*_*.* <<>> edem-v-otpusk.com ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ***** ;; flags: qr rd ra; QUERY: *, ANSWER: *, AUTHORITY: *, ADDITIONAL: *
;; QUESTION SECTION: ;edem-v-otpusk.com. IN A
;; ANSWER SECTION: edem-v-otpusk.com. *** IN A ***.**.*.** edem-v-otpusk.com. *** IN A ***.**.*.**
;; AUTHORITY SECTION: edem-v-otpusk.com. ***** IN NS june.ns.cloudflare.com. edem-v-otpusk.com. ***** IN NS clint.ns.cloudflare.com.
;; ADDITIONAL SECTION: clint.ns.cloudflare.com. ***** IN A ***.***.**.** clint.ns.cloudflare.com. ***** IN AAAA ****:cb**:****:*::adf*:*b*a june.ns.cloudflare.com. ***** IN A ***.***.**.*** june.ns.cloudflare.com. ***** IN AAAA ****:cb**:****:*::adf*:*ab*
;; Query time: * msec ;; SERVER: ***.*.*.*#**(***.*.*.*) ;; WHEN: Fri Apr ** **:**:** **** ;; MSG SIZE rcvd: *** ни ***.**.*.** ни ***.**.*.** не являются и не имеют ни малейшего отношения к нашему хостингу. IP нашего сервера - :**.***.**.*** а ваш домен работает неизвестно откуда **********-*/ |
Вопрос: |
*. Кто неоднократно это делал? Ни разу об этом не просил и мне никто не писал про это. и кто Вам сказал что я буду заходить только с одного ай-пи? Если такое делаете надо предупреждать.*. ДНС естественно направлены на *. также как и у ВСЕХ остальных моих сайтов. которые сейчас РАБОТАЮТ.*. Если даже ТП не знает в чём проблема, то зачем мне писать "почему вы снова открыли общий доступ к сайту НЕ исправив проблему?". Как я могу исправить то в чём даже Вы не разбираетесь.Ещё раз. Всё что Вы предлагали я уже сделал и это не помогло. |
Вопрос: |
НАстройки в * я правильно сделал http://*.*/*******.*Наверное ***.**.*.** ни ***.**.*.** это просто сервера *так что, отказаться от * полностью? |
Ответ: |
приносим извинения, мы действительно забыли Вам это указать. мы блокировали доступ для всех ip кроме Вашего что бы Вы могли нормально рещать проблему, а не видеть ошибку ***. что естественного в том что днс направлены на cloudflare? Вы это видите **********-*/ ? IP нашего сервера - **.***.**.*** с какого сервера открывается сайт * ? ТП не может знать всех особенносей совместно йработы cms wordpress и cloudflare ? Ваша проблема крайне не стандартна, сожалеем что не удалось Вам помочь. мы можем дать только общие рекомендации. Для начала смените днс на днс нашего хостинга что бы исключить проблему с cloudflare |
Вопрос: |
ДНС **.empire*host.* и **.empire*host.*?Это теперь несколько часов ждать пока обновится? |
Ответ: |
днс ns*.hostven**.ru ns*.hostven**.ru |