icn.bg
New Member
От: ICN.bg хакнаха сайта на клиента си BLADY.BG
Привет и от мен,
Не, не е масова практика да се поставя в . htaccess директива за достъп до опредление IP адреси.
Използват се редица mod_security правила за защита от масови зловредни атаки към различни видове уязвимости на разпространените отворени CMS системи.
За да бъде използван метод за ограничаване на достъпа до определени IP адреси, са изчерпани всички възможни варианти за комуникация с потребителя, препоръки за защита на приложението и т.н.
Потребителя повдигнал темата значително превишава предоставения му ресурс, за което е уведомен неколкократно. Предоставени са редица препоръки и информация за това какви са световните добри практиики при защита на Wordpress и т.н. Реферира се към създадени от нас статии, в които подробно са описани различни видове атаки и методи за справянето с тях. Предоставени са подробни статиски за брой изпълнени заявки (по дни), средното време за изпъление, CPU натоварване (по дни), файлове, към които е насочен трафика. Всички подадени от нас инструкции са именно в посока за намаляване на првишения ресурс, а не обратното.
Когато това не се случи, нашите технически лица нямат друг избор освен сами да вземат мерки, за което отново потребителя е предварително уведомен.
Не може да си позволим да правим компромиси , които праяко могат да повлиаят на качестово на услугата.
За съжаление повдигната тема няма за цел да се намери решение, а има една, едничка цел и тя бе постигната още с индексацията на залгавието в google преди няколко дни.
Поздрави,
Юлиян Бориславов
Привет и от мен,
Не, не е масова практика да се поставя в . htaccess директива за достъп до опредление IP адреси.
Използват се редица mod_security правила за защита от масови зловредни атаки към различни видове уязвимости на разпространените отворени CMS системи.
За да бъде използван метод за ограничаване на достъпа до определени IP адреси, са изчерпани всички възможни варианти за комуникация с потребителя, препоръки за защита на приложението и т.н.
Потребителя повдигнал темата значително превишава предоставения му ресурс, за което е уведомен неколкократно. Предоставени са редица препоръки и информация за това какви са световните добри практиики при защита на Wordpress и т.н. Реферира се към създадени от нас статии, в които подробно са описани различни видове атаки и методи за справянето с тях. Предоставени са подробни статиски за брой изпълнени заявки (по дни), средното време за изпъление, CPU натоварване (по дни), файлове, към които е насочен трафика. Всички подадени от нас инструкции са именно в посока за намаляване на првишения ресурс, а не обратното.
Когато това не се случи, нашите технически лица нямат друг избор освен сами да вземат мерки, за което отново потребителя е предварително уведомен.
Не може да си позволим да правим компромиси , които праяко могат да повлиаят на качестово на услугата.
За съжаление повдигната тема няма за цел да се намери решение, а има една, едничка цел и тя бе постигната още с индексацията на залгавието в google преди няколко дни.
Поздрави,
Юлиян Бориславов