PDA

View Full Version : Web em đang bị hack-ddos, các bác cứu với!



themantime
31-07-2014, 14:24
Từ lúc 02h đến 06h sáng trang web em vô không được, đến khoảng sau 06h đến 11h thì vào được nhưng tự nhiên nó chuyển sang trang hospedajeeconomico 'chấm' com; sau đó nó tải cái tệp này về máy em site/flash/install_flashplayer12x32_mssa_aaa_aih 'chấm' exe

Avast nó báo virus, em đăng nhập vào trang quản lý thì thấy có mấy tệp lạ trong đó em xóa nó đi rồi vào lại trang của em thì không thấy nó chuyển sang trang kia nữa - tưởng đâu yên ổn.

Trang của em truy cập được bình thường một lúc thì cho đến bây giờ không truy cập được nữa & em nhận được cái thông báo từ bên cung cấp tạm ngưng dịch vụ: hosting chứa domain * đang bị ddos rất lớn, gây ảnh hưởng tới server.

Em liên lạc với bên kỹ thuật thì họ kêu em kiểm tra code, check shell, ..., em mù mấy khoản này, bây giờ làm sao đây các bác?

funvn
31-07-2014, 16:23
Tư vấn đơn giản là bác không nên dùng share host nữa. Chuyển sang VPS đi là vừa. Bây giờ giá của VPS rất rẻ, thậm chí rẻ hơn Hosting khá nhiều. Dùng VPS, một ngựa một chuồng không lo bị local như sharehost.
các hãng VPS tốt bác có thể tham khảo ở đây Danh sách những nhà cung cấp VPS tốt nhất (http://www.hostingaz.vn/best-vps)
Phần mềm quản lý thì bác có thể dùng HZserver (http://www.hostingaz.vn/1527-vps-control-panel-cach-cai-d-quan-ly-vps-bang-hzserver.html) .
config chống DOS và Flood sẵn cho VPS luôn.

kd05_hostvn
01-08-2014, 16:56
Về nguyên tắc thì khi bạn dùng share hosting là dùng chung trên cùng một server với nhiều tài khoản khác, khi bị tấn công từ chối dịch vụ thì nhà cung cấp sẽ khóa tài khoản của bạn để không ảnh hưởng đến nhiều tài khoản khác cùng nằm trên server có dải IP đó. Khi nào bạn khắc phục được tình trạng thì nhà cung cấp mới mở dịch vụ cho bạn.
Và cũng phải nói luôn rằng, không có nhà cung cấp dịch vụ nào chống được tấn công dạng Ddos hay Botnet cả. Chỉ có thể hạn chế, giảm thiểu.
Giải pháp cho bạn là chuyển sang dùng VPS(có IP riêng), cài đặt firewall, các bản quyền như CloudLinux, dùng Cloudflare...
Nếu có nhu cầu VPS thì liên hệ mình nhé :)
Y!M: kd05_hostvn
ĐT: 0978 613 158
Ms. Tú

mobell200
03-10-2014, 15:55
xem lại code trước hết bị chèn mã độc không .

dethichthien
15-10-2014, 08:39
site của mình cũng bị ddos tè le, vẫn đang tìm hướng xử lý, cơ bản là đang kiếm phần cứng firewall cho an toàn

licotavi
17-10-2014, 13:46
Có bác nào biết trung tâm nào dạy bảo mật web uy tín không ạ?