защита ресурса

Можно говорить обо всем, разумеется, не противоречащем правилам форума и законодательству РФ.
Аватара пользователя
bulka
Не употребляю алкоголь:
6 лет 8 месяцев 16 дней

защита ресурса

Сообщение bulka » 12 июн 2026, 13:58

Я предлагаю скачать на сервер opencode прописать ему ключ от ollama cloud DeepSeek V4 Flash
запустить sudo opencode и написать роботу
"Форум постоянно атакуют хакеры в реальном режиме времени, у тебя есть доступ root , построй интеллектуальную систему защиты с использованием LLM. создай скрипт operate.sh для запуска, остановки, проверки статуса системы. И скрипт settings.sh для установки подключения к LLM . Документацию напиши на русском языке, простым языком в файле README.txt"

Аватара пользователя
bulka
Не употребляю алкоголь:
6 лет 8 месяцев 16 дней

защита ресурса

Сообщение bulka » 12 июн 2026, 14:43

ну и что они вымогают? трезвость*?

Аватара пользователя
Admin
Не употребляю алкоголь:
25 лет 9 месяцев 27 дней

защита ресурса

Сообщение Admin » 12 июн 2026, 14:48

bulka писал(а):
12 июн 2026, 14:43
ну и что они вымогают?
Деньги, разумеется. :nez-nayu:
У нас на работе в прошлом году взломали компы с вин 10 и 11, вин ХР не тронули, не смогли, наверное и зашифровали файлы шифровальщиком, хорошо меня в Майкрософте научили делать бэкапы, при чем на разных носителях и одну копию уносить домой. Все восстановил за неделю.

Аватара пользователя
bulka
Не употребляю алкоголь:
6 лет 8 месяцев 16 дней

защита ресурса

Сообщение bulka » 12 июн 2026, 14:51

Admin писал(а):
12 июн 2026, 14:48
хорошо меня в Майкрософте научили делать бэкапы,
ты работал в Майрософте????????

Аватара пользователя
Admin
Не употребляю алкоголь:
25 лет 9 месяцев 27 дней

защита ресурса

Сообщение Admin » 12 июн 2026, 14:55

Да, было дело, в московском офисе. У меня сертификация Microsoft Certified Professional. С Биллом нашим понимаешь ли Гейтсом лично не встречался. :-) :-)

Аватара пользователя
bulka
Не употребляю алкоголь:
6 лет 8 месяцев 16 дней

защита ресурса

Сообщение bulka » 12 июн 2026, 14:57

Admin писал(а):
12 июн 2026, 14:55
Microsoft Sertified Professional.
а у меня сертификация Sun Certified Java Programmer но в Oracle меня работать не взяли :( Хотя Питерский офис был за меня

Аватара пользователя
Admin
Не употребляю алкоголь:
25 лет 9 месяцев 27 дней

защита ресурса

Сообщение Admin » 12 июн 2026, 14:59

Ты смотри-ка, лезут и лезут, заблокировали все адреса в панели управления по маске, надо патч ставить, напишу в поддержку.

Изображение

Аватара пользователя
Admin
Не употребляю алкоголь:
25 лет 9 месяцев 27 дней

защита ресурса

Сообщение Admin » 12 июн 2026, 15:00

Видишь, афтограф оставляют твари: https://tagan.priv.at

Аватара пользователя
bulka
Не употребляю алкоголь:
6 лет 8 месяцев 16 дней

защита ресурса

Сообщение bulka » 12 июн 2026, 15:09

Admin писал(а):
12 июн 2026, 15:00
Видишь, афтограф оставляют твари: https://tagan.priv.at
ну это наверняка робот их. Мне opencode + deepseek V4 Flash написал систему защиты за семь часов.

Аватара пользователя
bulka
Не употребляю алкоголь:
6 лет 8 месяцев 16 дней

защита ресурса

Сообщение bulka » 12 июн 2026, 15:10

Admin писал(а):
12 июн 2026, 14:59
надо патч ставить, напишу в поддержку.
патч до сих пор не поставлен что ли!?!?

Аватара пользователя
Admin
Не употребляю алкоголь:
25 лет 9 месяцев 27 дней

защита ресурса

Сообщение Admin » 12 июн 2026, 15:14

bulka писал(а):
12 июн 2026, 15:10
патч до сих пор не поставлен что ли!?!?
Нет, написал в ТП.

Аватара пользователя
Admin
Не употребляю алкоголь:
25 лет 9 месяцев 27 дней

защита ресурса

Сообщение Admin » 12 июн 2026, 15:28

Много чего интереснгого предлагают, например .htaccess что то типа можно зайти в админку только из России, с браузером firefox в определённые часы :-) :-)

Код: Выделить всё

# 6G:[QUERY STRINGS]
<IfModule mod_rewrite.c>
RewriteEngine On
GeoIPEnable On
 
# без ip
RewriteCond %{REMOTE_ADDR} ^$ [NC,OR]
 
# нет ответ провайдера
RewriteCond %{REMOTE_HOST} ^$ [NC,OR]
 
RewriteCond %{ENV:GEOIP_COUNTRY_CODE} !^RU$ [NC,OR]
 
# 6G:[REQUEST METHOD] connect|debug|move|put|trace|track|propfind|DELETE|POST|OPTIONS|head|options
RewriteCond %{REQUEST_METHOD} !^(get|post|head)$ [NC,OR]
 
RewriteCond %{THE_REQUEST} ([a-zA-Z0-9_-]{127,}) [NC,OR]
RewriteCond %{THE_REQUEST} ^.*(\\r|\\n|%0A|%0D).* [NC,OR]
RewriteCond %{THE_REQUEST} !^(get|post)\ .+\ HTTP/(1.1|2|3)$ [NC,OR]
 
# домен
RewriteCond %{HTTP_REFERER} ^$ [NC,OR]
RewriteCond %{HTTP_REFERER} ([a-zA-Z0-9_-]{264,}) [NC,OR]
RewriteCond %{HTTP_REFERER} !^https://rosakkreditatsiya-forum\.ru(.*) [NC,OR]
RewriteCond %{HTTP_REFERER} ^.*(<|>|'|%0A|%0D|%27|%3C|%3E|%00).* [NC,OR]
 
RewriteCond %{HTTP_HOST} !^rosakkreditatsiya-forum\.ru$ [NC,OR]
RewriteCond %{HTTP_HOST} ^www\.(.*) [NC,OR]
RewriteCond %{HTTPS} off [NC,OR]
 
RewriteCond %{HTTP_USER_AGENT} ^$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} !Firefox [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^([a-zA-Z0-9_-]{0,32})$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^([a-zA-Z0-9_-]{511,})$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} (&lt;|%0a|%0d|%27|%3c|%3e|%00|0x00) [NC,OR]
 
RewriteCond %{QUERY_STRING} ([a-z0-9_-]{512,}) [NC,OR]
RewriteCond %{QUERY_STRING} (eval\() [NC,OR]
RewriteCond %{QUERY_STRING} (localhost|loopback|127(\.|%2e)0(\.|%2e)0(\.|%2e)1) [NC,OR]
RewriteCond %{QUERY_STRING} (javascript:)(.*)(;) [NC,OR]
RewriteCond %{QUERY_STRING} (base64_encode)(.*)(\() [NC,OR]
RewriteCond %{QUERY_STRING} (GLOBALS|REQUEST)(=|\[|%) [NC,OR]
RewriteCond %{QUERY_STRING} (<|%3C)(.*)script(.*)(>|%3) [NC,OR]
RewriteCond %{QUERY_STRING} (\\|\.\.\.|\.\./|\|~|<|>|\^|'|`|%2B|%0A|%0D|%27|%3C|%3E|%00|0x00|%0d%0a) [NC,OR]
RewriteCond %{QUERY_STRING} (boot\.ini|etc/passwd|self/environ) [NC,OR]
RewriteCond %{QUERY_STRING} (thumbs?(_editor|open)?|tim(thumb)?)\.php [NC,OR]
RewriteCond %{QUERY_STRING} (\'|\")(.*)(drop|insert|md5|select|union) [NC,OR]
   # Блокировка от LFi-атак
RewriteCond %{QUERY_STRING} [a-z0-9_-]=(.*)(:|%3A)(/|%2f) [NC,OR]
RewriteCond %{QUERY_STRING} (\.|%2e)(\.|%2e)(/|%2f|) [NC,OR]
RewriteCond %{QUERY_STRING} (/|%2f)(:|%3a)(/|%2f) [NC,OR]
RewriteCond %{QUERY_STRING} (/|%2f)(\*|%2a)(\*|%2a)(/|%2f) [NC,OR]
 
RewriteCond %{REQUEST_URI} ([a-z0-9_-]{512,}) [NC,OR]
RewriteCond %{REQUEST_URI} ^.*(,|;|:|<|>|\.\.\.|\=|\@|\[|\]|\^|\`|\{|\}|\~|\'|%2B|%0A|%0D|%27|%3C|%3E|%00).* [NC,OR]
RewriteCond %{REQUEST_URI} (///|\?\?|/&&|/\*(.*)\*/|/:/|\\\\|0x00|%00|%0d%0a) [NC,OR]
RewriteCond %{REQUEST_URI} (\.)(7z|ab4|afm|aspx?|bash|ba?k?|bz2|cfg|cfml?|cgi|ctl|dat|db|dll|eml|et2|exe|fec|fla|hg|inc|ini|inv|jsp|log|lqd|mbf|mdb|mmw|mny|old|one|out|passwd|pdb|pl|psd|pst|ptdb|pwd|py|qbb|qdf|rar|rdf|sdb|sql|sh|soa|swf|swl|swp|stx|tar|tax|tgz|tls|tmd|wow|zlib)$ [NC,OR]
 
RewriteCond %{HTTP:VIA} !^$ [NC,OR]
RewriteCond %{HTTP:USERAGENT_VIA} !^$ [NC,OR]
RewriteCond %{HTTP:FORWARDED} !^$ [NC,OR]
RewriteCond %{HTTP:X_FORWARDED_FOR} !^$ [NC,OR]
RewriteCond %{HTTP:FORWARDED-FOR} !^$ [NC,OR]
RewriteCond %{HTTP:X-FORWARDED} !^$ [NC,OR]
RewriteCond %{HTTP:X-FORWARDED-FOR} !^$ [NC,OR]
RewriteCond %{HTTP:PROXY_CONNECTION} !^$ [NC,OR]
RewriteCond %{HTTP:XPROXY_CONNECTION} !^$ [NC,OR]
RewriteCond %{HTTP:HTTP_PC_REMOTE_ADDR} !^$ [NC,OR]
RewriteCond %{HTTP:HTTP_CLIENT_IP} !^$ [NC,OR]
 
RewriteCond %{HTTP_COOKIE} ^.*(<|>|'|%0A|%0D|%27|%3C|%3E|%00).* [NC]
 
RewriteRule .* - [F,L]
 
 
RewriteCond %{TIME_HOUR} >02 [NC]
RewriteCond %{TIME_HOUR} <08
RewriteRule .* - [F,L]

Аватара пользователя
Admin
Не употребляю алкоголь:
25 лет 9 месяцев 27 дней

защита ресурса

Сообщение Admin » 12 июн 2026, 17:20

Читаю, офигиваю, взломали всехвосты fa::p , https://www.vsehvosty.ru/ целая команда поддержки пыталась восстановить, но восстановили не до конца. Там такие монстры были задействованы, выход только один - бэкапы файлов и БД.

Аватара пользователя
bulka
Не употребляю алкоголь:
6 лет 8 месяцев 16 дней

защита ресурса

Сообщение bulka » 12 июн 2026, 20:12

Admin писал(а):
12 июн 2026, 17:20
Там такие монстры были задействованы,
идёт кибервойна всех против всех, Mythos вышел для населения уже. нужно конструировать автономные интеллектуальные системы для кибернетической обороны, я вот у себя конструирую, хотя это рабочая станция, а не сервер. В сентябре будет сервер станет веселее

Аватара пользователя
FatCat
Не употребляю алкоголь:
31 год 10 месяцев 12 дней

защита ресурса

Сообщение FatCat » 12 июн 2026, 23:20

Admin писал(а):
12 июн 2026, 14:59
заблокировали все адреса в панели управления по маске
Возьми мои, у меня этот список давит более 90% атак, при этом форум нормальео работает.
coda.su/bad_ip.txt

Или держи для эйчтиакцесса:

Код: Выделить всё

<Limit GET POST>
Order Allow,Deny
Deny from 3.105
Deny from 3.100
Deny from 3.174
Deny from 3.175
Deny from 3.176
Deny from 3.173
Deny from 3.172
Deny from 3.171
Deny from 3.170
Deny from 3.132
Deny from 3.133
Deny from 3.129
Deny from 3.130
Deny from 3.131
Deny from 3.106
Deny from 3.104
Deny from 1.26
Deny from 3.101
Deny from 3.102
Deny from 3.103
Deny from 20.193
Deny from 20.192
Deny from 20.183
Deny from 20.184
Deny from 20.185
Deny from 20.186
Deny from 20.187
Deny from 20.188
Deny from 20.189
Deny from 20.19
Deny from 20.190
Deny from 20.191
Deny from 20.156
Deny from 20.155
Deny from 20.154
Deny from 20.153
Deny from 20.122
Deny from 20.123
Deny from 20.124
Deny from 20.125
Deny from 20.126
Deny from 20.127
Deny from 20.128
Deny from 20.129
Deny from 20.130
Deny from 20.13
Deny from 20.131
Deny from 20.132
Deny from 20.133
Deny from 20.134
Deny from 20.135
Deny from 20.136
Deny from 20.137


# Твой форум ограничивает количество
# текста, весь не влезает. 

Allow from All
</Limit>

Аватара пользователя
Admin
Не употребляю алкоголь:
25 лет 9 месяцев 27 дней

защита ресурса

Сообщение Admin » 13 июн 2026, 04:14

FatCat, спасибо, Миша, этот список адресов только ipv4, а атака была, глянь скрин с ipv6: 2001:67c:2628:647:28:104:0:37
Надо поискать.
А можешь .htaccess прислать или просто текстовый файлик с блокировками, а то вручную к каждому айпмшнеку добавлять префикс Deny from это застрелица. :-)

Аватара пользователя
Сибиряк
Не употребляю алкоголь:
6 лет 9 месяцев 6 дней

защита ресурса

Сообщение Сибиряк » 13 июн 2026, 04:30

Admin писал(а):
12 июн 2026, 14:48
Деньги, разумеется.
У нас на работе в прошлом году взломали компы с вин 10 и 11, вин ХР не тронули, не смогли, наверное и зашифровали файлы шифровальщиком, хорошо меня в Майкрософте научили делать бэкапы, при чем на разных носителях и одну копию уносить домой. Все восстановил за неделю.
Юрий приветствую.
Из всего написанного понял только слово Разумеется. :-)

Вот нифига не понимаю в компьютерах. :-|-:
Учусь жить трезво.

Аватара пользователя
Admin
Не употребляю алкоголь:
25 лет 9 месяцев 27 дней

защита ресурса

Сообщение Admin » 13 июн 2026, 04:36

Сибиряк писал(а):
13 июн 2026, 04:30
Вот нифига не понимаю в компьютерах.
Мы для этого тут и собрались, чтобы ты просто зашел на сайт, а не думал что такое General Error или SQL ERROR. :-) :-)

Аватара пользователя
bulka
Не употребляю алкоголь:
6 лет 8 месяцев 16 дней

защита ресурса

Сообщение bulka » 13 июн 2026, 04:54

мне сказали, что https://openrouter.ai/ (в связке с opencode + https://github.com/rot13maxi/opencode-ralph# ) раздаёт халявные мозги, т.е. 100% бесплатно. Но при этом openrouter сам выбирает модель (в списке нужно выбрать Free Model Router ) я еще не пробовала но попробую. На базе этого можно смастерить совершенно бесплатную систему для защиты VPS , еще у opencode есть бесплатная умная модель Big Pickle которой хватает на 1.5 непрерывной работы в сутки. Её тоже может быть достаточно для киберзащиты VPS. Но главное это поставить роботу правильное задание, правильная постановка задачи нужна, и он все спрограммирует за 5-8 часов.

Аватара пользователя
Сибиряк
Не употребляю алкоголь:
6 лет 9 месяцев 6 дней

защита ресурса

Сообщение Сибиряк » 13 июн 2026, 05:55

Admin писал(а):
13 июн 2026, 04:36
General Error или SQL ERROR.
Не выражайся Билли :-)
(из к\ф. Человека с Бульвара Капуцинов)
Учусь жить трезво.

Вернуться в «Флудилка-болталка.»