Вопрос по уязвимости сайта

Клиент
Здравствуйте, у меня сайт на joomla 1,5, на него регулярно добавляют вредоносный код.
Я смотрю логи, смотрю файлы которые изменяли за последнее время, нахожу их, все вычищаю, меняю пароли, но на следующий день опять тоже самое.
Не подскажите как найти уязвимость?
Я
нет, не подскажу

и джумлой я никогда не пользовался, т.к. говно движок мое мнение

ну, я бы поступил так
пошел на сайт разработчика, качнул чистую самую последнюю версию
установил бы ее чистую без плагинов
туда восстановил сайт

а потом плагины уже по штучно проверял сначала касперским и потом уже закачивал, предварительно погуглив конено на самые последние версии

как вариант — скачай свой сайт и проверь касперским наверняка там заражены и плагины и шаблон дизайна

еще стоит зайти в sql базу — и проверить левых админов, может быть прописали админа тебе скрытого
заходить через phpmyadmin нужно и там таблица где данные админа

Резюме
Именно так работает хостинг без поддержки.
Если вы хотите поддержку — вам скорее всего предложат очистку от вирусов за 500р какую-ниб. Очистка будет стоить в 3 раза дороже самой услуги :) Потому что как вы поняли — нужно потратить точно час времени человека, чтобы скачать, перекачать, проверить все антивирусом и тому подобное.

Ошибка с тарифами

Продолжаю серию наблюдений о сайтах различных компаний.
Вот попался реселлер ОВХ
iphoster.net/tarifs?vid=dedicated



Ошибка в том, что на самом деле там
E3-1245v2
E3-1225v2

и тому подобное.

Сервер кто покупает? Не быдло какое-ниб которое верит в красивые сайты и слова вранье.
А только умные люди и v1 или v2 — имеет значение.

Когда клиент, например я видит процессор без суфикса — он думает, что это v1 столетняя.
Если бы я не следил за всем рынком и не хотел бы знать все о хостинг мире, и не увидел бы сразу знакомые тарифы ОВХ — то именно так и подумал бы, что столетняя v1.

Т.е. компания лишается клиентов потому что ни директор ни шарит, ни продукт менеджер который курировал создание сайта и тому подобное.

Когда попадается уж очень проблемный сервер [hetzner]

Я уже писал статью, как они проводят проверку и меняют детали.
Но иногда замена, замена — но сервер все равно зависает через 2 часа после работы.

Тогда ты пишем им подробно и гневно, что за говно.

И тогда происходит такой ответ.
Просто, если кто-то не знал.

*в OVH например замены не делают, там просто сам покупаешь новый сервер, переносишь автоматически все свои сети, а старый не продливаешь. и уже потом техник его чекает, меняет, и повторно выставляет в интернет магазин с моментальной активацией.
Читать дальше

rbx3.1245 [noda2] [ovh]

Раньше все серверы, шареды, ноды анонсировались на проект складчин
И оплаты и графики шли именно так. Шаред обычно доли раздал, все пользуются, мало кто уходит. Текучки нету. У шареда текучка только если это именно шаред хостинг модель. А если это складчина, то все кто поверил в честную складчину точно не уходят.
С VPS же наоборот — текучки очень много.
Поэтому нужен только BILLmanager за копейку.
Итак. Заодно согласно правилам проекта VM.center — показываю, как аносируется нода. В будущем все хостеры смогут так анонсировать. С мини рассказом о себе, кто они и характеристики ноды и ее цены, локации и особенности ;)

Итак, добавлена noda2
IP — 16 штук. Куплено 1 сеть


Доля/Тариф на 1 долю (можно соединять)

  • Старт 12-2017 год — цена 275р
  • С 12-2018 цена — далее 225р

travaux.ovh.net/vms/
travaux.ovh.net/vms/index_rbx3.html
OVH SYS панель, только UDP antiddos

Чтобы заказать, писать тикет panel.skladchik.ovh/billmgr
На этом проекте поддержки нет. Но у других хостеров на портале vm.center — будет, но и цены там будут другие и анонсы тоже ;)

Просто в честные отчеты

Трудно сказать связано ли это с обновлениями или нет.
Но 30/11/2017
И вот 01/12/2017
Некоторые ноды на CentOS зависают.
Не важно CentOS-6 ли это или CentOS-7

Зависают.


Не перезагружаются. Создается авто-тикет сотруднику ДЦ, что перезагрузка не удалась.


И потом вручную техник похоже что-то чинит и ребутает уже.

Так что вот, еще одно честное — падение.
От 15 до 40 минут простоя.
Причины — не известны.

В логах смотрели.
Сначала показалось что каких-то пакетов не хватало, поэтому зависло.
Потом админ сказал что больше похоже на панику ядра.

sbg2.i7-6700k [noda6] [ovh]


Итак, добавлена noda6
15 штук IP как обычно. Куплено 1 сеть на 8 и остатки какие-то остались от клиентов штучные.


Доля/Тариф на 1 долю (можно соединять)

  • Старт 12-2017 год — цена 425р
  • С 12-2018 цена — далее 375р

travaux.ovh.net/vms/
travaux.ovh.net/vms/index_sbg2.html
OVH SYS панель, только UDP antiddos

Чтобы заказать, писать тикет panel.skladchik.ovh/billmgr
На этом проекте поддержки нет. Но у других хостеров на портале vm.center — будет, но и цены там будут другие и анонсы тоже ;)

rbx3.i7-4790k [noda1] [ovh] (30% черная пятница)

Раньше все серверы, шареды, ноды анонсировались на проект складчин
И оплаты и графики шли именно так. Шаред обычно доли раздал, все пользуются, мало кто уходит. Текучки нету. У шареда текучка только если это именно шаред хостинг модель. А если это складчина, то все кто поверил в честную складчину точно не уходят.
С VPS же наоборот — текучки очень много.
Поэтому нужен только BILLmanager за копейку.
Итак. Заодно согласно правилам проекта VM.center — показываю, как аносируется нода. В будущем все хостеры смогут так анонсировать. С мини рассказом о себе, кто они и характеристики ноды и ее цены, локации и особенности ;)

Итак, добавлена noda1 [RBX3]
IP — 16 штук. 2 сети по 8 штук


Доля/Тариф на 1 долю (можно соединять)

  • Старт 11-2017 год — цена 375р (куплена в черную пятницу на 1 год, поэтому скидка) = 250р
  • С 11-2018 цена — далее 350р



travaux.ovh.net/vms/
travaux.ovh.net/vms/index_rbx3.html
OVH SYS панель, только UDP antiddos

Чтобы заказать, писать тикет panel.skladchik.ovh/billmgr
На этом проекте поддержки нет. Но у других хостеров на портале vm.center — будет, но и цены там будут другие и анонсы тоже ;)

Так же — можно сделать этот сервер на 8 человек, если будут такие желающие кому нужен процессор. Пишите тикет.

bhs1.1245 [noda1] [ovh]

Раньше все серверы, шареды, ноды анонсировались на проект складчин
И оплаты и графики шли именно так. Шаред обычно доли раздал, все пользуются, мало кто уходит. Текучки нету. У шареда текучка только если это именно шаред хостинг модель. А если это складчина, то все кто поверил в честную складчину точно не уходят.
С VPS же наоборот — текучки очень много.
Поэтому нужен только BILLmanager за копейку.
Итак. Заодно согласно правилам проекта VM.center — показываю, как аносируется нода. В будущем все хостеры смогут так анонсировать. С мини рассказом о себе, кто они и характеристики ноды и ее цены, локации и особенности ;)

Итак, добавлена noda1
IP — 14 штук. Куплено 3 сети по 4 IP и 2 штучных случайных


Доля/Тариф на 1 долю (можно соединять)

  • Старт 11-2017 год — цена 275р
  • С 11-2018 цена — далее 225р

travaux.ovh.net/vms/
OVH SYS панель, только UDP antiddos

Чтобы заказать, писать тикет panel.skladchik.ovh/billmgr
На этом проекте поддержки нет. Но у других хостеров на портале vm.center — будет, но и цены там будут другие и анонсы тоже ;)