Найдено 360 результатов

ordex
Вт июн 11, 2019 7:59 am
Форум: Общее
Тема: Веб статистика Awstats не ведется
Ответы: 13
Просмотры: 21166

Re: Веб статистика Awstats не ведется

Для открытия браузеров значение в конфиге (/home/USER/stat/awstats/awstats.DOMAIN.conf) должно быть
LogFormat=1
Это никак ситуацию не изменило. Подожду обновления.
ordex
Чт июн 06, 2019 9:43 am
Форум: Веб-сервер
Тема: ModSecurity
Ответы: 11
Просмотры: 18370

Re: ModSecurity

alenka писал(а):
Чт июн 06, 2019 9:40 am
Вы случайно не обновлялись через yum update? в тот момент когда модсекьюрити сам установился.
Не исключаю такого. Но точно не скажу уже:(
ordex
Пт май 31, 2019 7:16 pm
Форум: Веб-сервер
Тема: ModSecurity
Ответы: 11
Просмотры: 18370

Re: ModSecurity

rpm -qf /usr/lib64/libapr-1.so.0.5.2
httpd24-2.4.39-6.el7.centos.x86_64
ordex
Пт май 31, 2019 4:23 pm
Форум: Безопасность
Тема: wordpress взломали
Ответы: 16
Просмотры: 23491

Re: wordpress взломали

А по началу содержимого этого файла очень много сайтов гуглится с этим самым файлом (с разными названиями) и с логином и паролем от бд внутри :)
ordex
Пт май 31, 2019 3:50 pm
Форум: Безопасность
Тема: wordpress взломали
Ответы: 16
Просмотры: 23491

Re: wordpress взломали

Рекомендации вы не все выполнили, xmlrpc.php не ограничили\отключили. (куча попыток подбора пароля через него) Обратите внимание на файл wp-admin//class-wp-main.php - я не знаток wordpress, но судя по сайтам под wp на моем сервере, его быть не должно. Как он туда попал и где дыра остается за кадром,...
ordex
Пт май 31, 2019 1:45 pm
Форум: Безопасность
Тема: wordpress взломали
Ответы: 16
Просмотры: 23491

Re: wordpress взломали

Для начала хотя бы access и error сайта. Думаю от ftp нет смысла, не свои загрузки вы бы и сами заметили.
ordex
Пт май 31, 2019 1:39 pm
Форум: Безопасность
Тема: wordpress взломали
Ответы: 16
Просмотры: 23491

Re: wordpress взломали

Так сразу бы логи залили куда-нибудь и кинули ссылку. А так вам в битву экстрасенсов, ничего не написали вообще:)
ordex
Пт май 31, 2019 11:00 am
Форум: Веб-сервер
Тема: ModSecurity
Ответы: 11
Просмотры: 18370

Re: ModSecurity

rpm -qa | grep nginx brainy-nginx-filesystem-1.14.0-4.7.el7.centos.noarch brainy-nginx-mod-http-xslt-filter-1.14.0-4.7.el7.centos.x86_64 nginx-1.16.0-2c.el7.centos.x86_64 brainy-nginx-mod-mail-1.14.0-4.7.el7.centos.x86_64 nginx-mod-http-perl-1.16.0-2c.el7.centos.x86_64 brainy-nginx-mod-http-perl-1....
ordex
Чт май 30, 2019 8:38 pm
Форум: Веб-сервер
Тема: ModSecurity
Ответы: 11
Просмотры: 18370

Re: ModSecurity

Там не одна проблема вылазит. Его мало "включить", его нужно нормально настроить. Чтобы не было проблем с юникодом, чтобы nginx не падал, чтобы некоторые cms нормально работали и т.д. Мне это не нужно. Ок, я понимаю ещё при обновлении включился, хрен с ним, вырубим. С сертификатами, кстати, тоже был...
ordex
Чт май 30, 2019 6:19 pm
Форум: Веб-сервер
Тема: ModSecurity
Ответы: 11
Просмотры: 18370

ModSecurity

После последнего обновления сабж оказался включенным. Ок, отключил. Сегодня часть сайтов лежит, в log/messages много строчек вида: kernel: nginx[22182]: segfault at 10 ip 00007f06cce60979 sp 00007fffb64f5620 error 4 in libapr-1.so.0.5.2[7f06cce46000+32000] kernel: nginx[446]: segfault at 1058 ip 000...