Прибить сайтик

Discussion in 'Песочница' started by bcom, 19 Jan 2019.

  1. bcom

    bcom New Member

    Joined:
    9 Sep 2012
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Не сведущ в данном вопросе, поэтому пишу в песочницу.
    Бывают ли такие "чудо-файлы", которые могут потушить работу сайта?
    Шеллы, бекдоры - это понятно, способы проникновения. И имею ввиду, чтоб заселить засранца и он через какое-то время парализовал работу CMS.
    Ну или его обнаружил поисковик и блокирнул на не определённое время в выдаче.

    Или это я фантастики насмотрелся?
     
  2. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    Ага, можно такое сделать
     
  3. bcom

    bcom New Member

    Joined:
    9 Sep 2012
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Значит не фантастика. Уже хорошо.
    Версии, подсказки будут? Где найти чудо-средство или почитать на эту тему? Или приобрести за определённые средства?
     
  4. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    Чтобы в поиске заблокировали, можно закупить самых дешевых ссылок на него.
     
  5. bcom

    bcom New Member

    Joined:
    9 Sep 2012
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Примерное количество? Ресурс Gogetlinks подойдет? Где побольше говносайтов найти?
     
  6. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    Не знаю. Просто вариант подсказал. У меня обычно цель другая была, с точностью до наоборот. Старался аккуратно, но иногда блокировали.
     
  7. bcom

    bcom New Member

    Joined:
    9 Sep 2012
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Одними ссылками не потопить, нужно изнутри попробовать, пока возможность есть.
     
  8. rudi

    rudi Active Member

    Joined:
    3 Jun 2010
    Messages:
    492
    Likes Received:
    186
    Reputations:
    5
    А что вы имеете ввиду под фразой: парализовал работу CMS?
     
    Turanchocks_ likes this.
  9. bcom

    bcom New Member

    Joined:
    9 Sep 2012
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Вырубить сайт на веки вечные.
     
  10. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    восстановить из бакапа минута времени
     
    Turanchocks_ and rudi like this.
  11. bcom

    bcom New Member

    Joined:
    9 Sep 2012
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Восстановить это понятно, но чудо-файл в бэкапе останется же. Я помню один раз Яндекс блокирнул за вирус на сайте. Очень долго выковырять его не могли. Выдача и трафик улетели на долгое время. Месяцев 6 восстанавливался трафик, если не больше.
     
  12. Alan Conway

    Alan Conway Member

    Joined:
    8 Jan 2017
    Messages:
    36
    Likes Received:
    8
    Reputations:
    2
    Ну а хозяева сайта такие идиоты, и этот файл не найдут?
    Если бы у меня произошла непонятная лажа, я бы переустановил CMS-ку начисто в новый аккаунт. И сменил все пароли.
     
    Turanchocks_ likes this.
  13. anonymouslegion

    anonymouslegion New Member

    Joined:
    18 Feb 2019
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Если ровный сисадмин то бекап есть. 60% бекап не делают вообще.
     
  14. b3

    b3 Banned

    Joined:
    5 Dec 2004
    Messages:
    2,174
    Likes Received:
    1,157
    Reputations:
    202
    Не у всех сайт на голой КМСке, например у меня патчей на двиге своих уже столько что я не могу двиг обновить, ну как бы и не собираюсь. А вы так выражаетесь как будто мы тут на голых вордпресах сидим)

    Как вариант:
    1) кроном чистить sitemap и robots.txt с 00:00 до 05:00 утром восстанавливать. рано или поздно роботы наткнутся на пустой sitemap и это будет минусом для ресурса. Админ ночью с большой вероятностью спит и не сразу заметит в чем подвох.
    2) Через логи узнать IP админа и сделать для него клоаку.
    3) Сделать клоаку для ПС
    4) разместить скрытые линки в морде на ДП итд.
    5) скрытые ключевые слова не тематические в тегах BOLD

    Никогда таким не занимался но идей бесконечное множество :)
     
  15. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,809
    Likes Received:
    18,410
    Reputations:
    377
    1.Ломается сайт
    2.Получается доступ к хостингу
    3.Рутается сервер хостинга
    4.Удаляется вся инфа на сервере, включая бэкапы
    5. ???
    6. Profit
     
    _________________________
  16. Alan Conway

    Alan Conway Member

    Joined:
    8 Jan 2017
    Messages:
    36
    Likes Received:
    8
    Reputations:
    2
    Кто хранит бэкапы на том же сервере? :)
     
  17. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,809
    Likes Received:
    18,410
    Reputations:
    377
    _________________________
  18. Alan Conway

    Alan Conway Member

    Joined:
    8 Jan 2017
    Messages:
    36
    Likes Received:
    8
    Reputations:
    2
    Ужас... С другой стороны, это проблема клиента хостера, что он не озаботился бэкапированием своего ценного контента.
    За 15-30 мин можно набросать скрипт в шелле, который заливает бэкапы БД и файлов в облако.
     
  19. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,809
    Likes Received:
    18,410
    Reputations:
    377
    С облаками и хостерами ещё такое бывает:
    https://www.computerra.ru/203317/ro...dalil-vse-virtualnyie-servera-svoih-klientov/

    https://sohabr.net/habr/post/392925/
     
    _________________________
  20. Turanchocks_

    Turanchocks_ Elder - Старейшина

    Joined:
    11 May 2013
    Messages:
    1,327
    Likes Received:
    3,285
    Reputations:
    17
    Ты - пиздец злыдень!:D