ROZWIĄZANE Ruch z Rosji - bezpieczeństwo sklepu strony

Discussion in 'Panel sklepu' started by Słoik, Nov 24, 2016.

  1. Słoik

    Słoik Znawca

    Messages:
    246
    Likes Received:
    26
    Dzień dobry,

    Nie jestem pewien czy w dobrym miejscu się o to pytam :).
    Nie prowadzimy sprzedaży międzynarodowej, a otóż od pewnego czasu zauważyłem ruch przychodzący z terenów Rosji (z odsyłaczami thenextweb.com i addons.mozilla.org). Niby nic złego ale tak z ciekawości: czy i jak jest zabezpieczony skrypt Clickshopa i sam serwer przed włamaniem? Czy były przypadki włamania się i uszkodzenia sklepu lub instalacji jakiegoś bota?

    Pozdrawiam
     
  2. Mariusz

    Mariusz pomoc.home.pl Moderator forum

    Messages:
    3,087
    Likes Received:
    302
    @Słoik pytasz w jak najlepszym miejscu. W przypadku Click Shopa nie spotkałem się osobiście z informacją, aby skrypt sklepu został w jakikolwiek sposób zainfekowany. Słyszałem o nieaktualnych aplikacjach Joomla oraz Wordpressach, które znajdowały się na tym samym serwerze, ale w innych katalogach. Jednym słowem trzymamy rękę na pulsie i łatamy wszelkie dziury, które znajdziemy i uprzedzamy potencjalne ataki ;). W przypadku Joomla czy Wordpress, to już użytkownicy muszą we własnym zakresie pilnować ich aktualnych wersji.

    Co do blokowania ruchu zagranicznego, to możesz spróbować blokować podejrzany ruch za pomocą edycji htaccess w sklepie - poniżej podaję link do artykułu, gdzie znajdziesz kody, które umożliwiają blokowanie adresów IP: https://pomoc.home.pl/baza-wiedzy/j...-po-adresie-iphost-z-wykorzystaniem-htaccess/
     
  3. Słoik

    Słoik Znawca

    Messages:
    246
    Likes Received:
    26
    Dzięki za info. Szkoda jednak, że nie ma opcji blokowania puli adresów IP po kraju, może taka sugestia aby to wprowadzić? Blokowanie pojedynczych IP jest raczej mało skuteczne.
    Teraz nie chcę niczego blokować, skoro mówicie, że wszystko połatane... :)
     
  4. Mariusz

    Mariusz pomoc.home.pl Moderator forum

    Messages:
    3,087
    Likes Received:
    302
    Jak wpiszesz taki kod, to spowoduje to zablokowanie wszystkich adresów IP zaczynających się od takich cyfr, czyli zostanie zablokowana pula adresów IP.
    Code:
    order allow,deny
    deny from 195.205
    allow from all
     
  5. Słoik

    Słoik Znawca

    Messages:
    246
    Likes Received:
    26
    Zapewne wprowadzenie taaaak długiej listy (załączony plik) spowodowałoby znaczne spowolnienie sklepu. Tak więc zdaje się na Wasze łatanie dziur...
     

    Attached Files:

  6. Tomek333

    Tomek333 Ulubieniec

    Messages:
    196
    Likes Received:
    6
    Mam tak samo jak ty
     
  7. Goldlux24

    Goldlux24 Bystrzak

    Messages:
    66
    Likes Received:
    18
    U nas też zaczął pojawiać się dziwny traffic z Samary, ale póki co jest to nieszkodliwe, tylko wprowadza w błąd na Analyticsach.
     
  8. Słoik

    Słoik Znawca

    Messages:
    246
    Likes Received:
    26
    Ja mam ruch z Sankt Petersburga oraz z Samary - w obu przypadkach z dziwnych stron odsyłających i niby z komórek...
    Trzymam kciuki za fachowców z home.pl - trochę głupio jakby botnet siedziałby w Clickshopie :)
     
  9. Mariusz

    Mariusz pomoc.home.pl Moderator forum

    Messages:
    3,087
    Likes Received:
    302
    Najlepszym rozwiązaniem jest zablokowanie ruchu z danej puli adresów IP, opisałem to w poprzednim swoim poście:
    Po konsultacji, ustawiam temat jako rozwiązany. Trzymamy rękę na pulsie i skrupulatnie pilnujemy, aby dziury były łatane przed ich pojawieniem (np. Zero-day exploit). Zablokowanie ruchu z konkretnego dziwnego kraju, może być dodatkowym zabezpieczeniem.
     
  10. Tomek333

    Tomek333 Ulubieniec

    Messages:
    196
    Likes Received:
    6
    Blokowanie ruchu kompletnie nic nie da a może tylko spowolnić stronę. Problem widzicie w Google Analitycs a wejscia które wam wyswietla nie są realnymi wejsciami fizycznymi na stronie. W GA musicie stworzyć nowy widok i wykluczyć wejscia danego kraju .
     
    Goldlux24 likes this.
  11. Goldlux24

    Goldlux24 Bystrzak

    Messages:
    66
    Likes Received:
    18
    Dokładnie, to wejścia po ID analytics.
     
  12. TheL

    TheL @Lider VIP Beta-tester

    Messages:
    2,403
    Likes Received:
    535
    Chwila, chwila, to co widzicie, że może być z danego kraju nie koniecznie musi z niego być. Wszelkiej maści statystyki w tym googlowa nie pokazują dokładnych danych tylko orientacyjne. Bardzo często mam, że ktoś się łączył ze stanów, a siedzi obok i ogląda na komórce. Klasy adresowe są tak pocięte, że teraz nie ma 100% pewności. Teoretycznie RIPE powinno pokazać skąd dany IP jest, jednak i tu czasami są cyrki. Nie ma sensu blokować klas bo łatwo można klientów zablokować.
     

Share This Page