Halott adatbázis elérés, széteső weboldalak, és egy kisvarázslat… S.O.S!!!!!

Szép jó napot!



Ritkán jövök hozzátok komplikáltabb kérdéssel, mert a legtöbb dologra parasz’tésszel megtalálom a megoldást itt nálatok (KÖSZI ÉRTE! :wink: ) vag más netes forrásokban, de most van egy sztorim, tele kérdőjelekkel, melyet elmesélve remélem a valódi kérdéseim is világosak lesznek.



Nagyon-nagyon kellene a segítségetek! Assz’em világos lesz az alábbiakból, mennyi kérdőjel merül fel a történtek okán, és az én erős közepes php és html ismereteim (6-7 év "autodidaktantizmus"és vagy 10-15 komplett WP és ugyanennyi html honlap) már nem terjednek át az SQL, MySQL vagy úgy egyáltalán az adatbázisok mélyebb világára.



Szóval a sztori, egy adag, számomra életidegen körítéssel a következő… :stuck_out_tongue:



Az egész már tart kb egy éve (már ha összefügg…) amikor is először jeleztem a szolgáltatómnak (nem ingyenes és nem is “két forints”…) hogy gyakorta már egy minimális egyidejű látogatószám (lap lekérés) elérésekor (10-12 fő) a szerver belassul, a lapozás ideje megnő. Ha ez nem lett volna elég, e fölötti elérésnél néha be is halt az egész oldal. Volt hogy pár percre és volt hogy órákra. Mondanom sem kell, hogy ez marha idegesítő volt, és bizalom- és adatkeletkezés elvesztésével járt… Ráadásul mindig egyszerre jelentkezett a WP alapú oldalaimon. Másmilyen nincs is mondjuk, de néhány, csak html lapokat tartalmazó domain-em ekkor is simán ment. Természetesen egyértelmű volt, hogy adatbázis “gebasz” lehet.



Csakhogy a hiba másnapra mindig eltűnt. …de aztán volt hogy 24 óra múlva de volt hogy 1 hét múlva jelentkezett újra. Persze nem minden esete ültem a saját oldalaimon, így biztosan volt olyankor is amikor nem voltam ott… Sajnos sok bizalmat, látogatót és ezzel pénzt buktam rajta.



A helyzet odáig fajult, hogy most hétvégén mikor újra hosszabb időre behaltak az oldalak, írtam a szolgáltatónak egy kicsit durvulósabb levelet, amire nem vagyok büszke… Minden esetre még aznap este kiderítették, (1 év után) hogy valaki vagy valami szándékosan terheli le az oldalaimat (szerintük) mivel extra mennyiségű lekérést számlálnak olyankor. Mármint a szokásoshoz képest… Ezzel együtt megkaptam azt is, hogy nem kizárt, hogy én vagyok a ludas, én használok valami balek plugint vagy valamelyik felhasználó, vagy admin elszabadult az oldalamon, mivel nagyobb mennyiségű e-mailt is ráküldött “valami” a szolgáltató levelező szervereire…



Na biztos ami tuti, ezzel a lendülettel a spam policy megszegése miatt letiltották az adatbázisaimat és a domain-eimet. Mindezt vasárnap kora este, amikor az oldalaim tematikája okán a legnagyobb és tényleg minőségi látogatószám van. Akarom mondani lett volna, de most vasárnap a látogatóim MINDEN DOMAIN-EMEN a szolgáltató oldalára lettek átirányítva, miközben gőzölő és duzzadó fejjel igyekeztem a szolgáltató vasárnapi ügyeletesével leveleket váltani és a végére járni a dolognak. kaptam is pár instrukciót - ha magamtól nem tudtam volna - hogy kb milyen alapvető dolgokat kellene meglépni.



Az adatbázis és admin fiók jelszavakat megváltoztattam. Úgy’szint letiltottam az összes ftp elérést, és egyetlen újat hoztam létra. Ftp-n töröltem a használaton kívüli plugin-okat és témákat, stb, stb… Ennek fejében kaptam egy az IP-mre korlátozott elérést az oldalamhoz és az adatbázisomhoz. Ezek után is igyekeztem minden tőlem telhetőt megtenni. Végre (éjjelre) volt WP admin felületem is hozzá. Leszedtem és kikapcsoltam még további plugin-okat és témákat, néhányat frissítettem, vagy kikapcsoltam. stb, stb.



Menet közben az összes szóba jöhető jelszavamat megváltoztattam, a szolgáltató honlapjának elérésétől, az adatbázisokig és az admin jogosultsággal rendelkező WP fiókokig. stb, stb. (Jól járt egy keylogger ha épp górcső alatt voltam…)



Asz’ittem minden oké, sőt lelkes hibakereső és javító munka után a szolgáltató felajánlotta, hogy a tárhelyeimet és domain-eimet ingyen-bérmentve áthelyezi multiszerverre, így négy lemezről tuti hogy gond nélkül repesztünk tovább. Az oldalak mentek (gyorsbban mint valaha) és látszólag minden rendben volt. A TTL idejével volt kis gubac, mert rohamléptekben történtek az események, de pár óra múlva az is kisimult. - Hurrááá!



…és azt hittem itt vége.



DE NEM!



Másnap valamikor nap közben léptem föl először az egyik oldalamra, ahol az egyik törzstag , aki moderátori jogkörökkel is bírt (csak azon az oldalon, a többin nem!) azzal fogadott, hogy van egy kis gubanc, majd belinkelte a csetre egy másik oldalamat, amin egy “szűz” WP-t láttam telepítve (a féléves melóval összerakott skin és tartalmak helyett), a fejlécben a srác felhasználóneve volt megadva a WP oldal “nevének”…



Hát néztem ám nagyot… A srác elmesélte, hogy ahogyan a nála könyvjlzőzött login.php-ra ment és bejelentkezett, az oldal felajánlotta neki, hogy ha szeretne egy új, saját weboldalt létrehozni, akkor azt most megteheti. Meg is adta szépen a saját nickjét, mert az menő lesz, és létrehozta! - Az ő hozzáértésével ennyit tudott elmesélni…



Persze agyam elszállt, de gondolván, hogy azon az oldalon viszonylag kevés az új tartalom, max néhány postot bukhatok ha visszaállítok egy korábbi biztonsági mentést az adatbázisról. Egy nappal korábbival próbálkoztam és jelezte is a rendszer, hogy folyamatban a dolog. Azonban hosszú percek után sem történt változás, még mindig ugyanaz a szűz WP volt ott. Oké, próbáltam egy korábbi biztonsági mentést, ezeket viszont hiába jelezte a rendszer hogy ott vannak a szerveren, amint elindítottam a visszaállítást, azt a hibaüzenetet dobta, hogy a visszaállítani kívánt biztonsági mentés nem létezik. …WTF?



Ez ugye kedd. Pont az a kedd, amikor egy vadi új promó indult az oldalamon egy vadi új szponzorral. …és mi történik? A fentiek után kb 15-20 perccel az összes oldalam elszállt! A tárhelyen lévő összes adatbázisom, és ugye ezzel a domainek is elérhetetlenek lettek. Kb 1 órával az új promó indulása előtt, mikor már a markomat dörzsöltem a szépen emelkedő látogatószám okán. Eddig a pillaanatig nem tudom, hogy ismét a lekérésszám emelkedése, vagy a megkísérelt adatbázis visszaállítás okozta e a hibát. Fontos, hogy ugye az adatbázis visszaállítását nem is ugyanazon a domainen próbáltam és egy teljesen más adatbázisról is volt szó!! Szóval elvben sok köze nem lehetne egymáshoz…



Már akkor, azonnal rohantam a szolgáltatóhoz. Sok telefon és néhány email váltotta egymást mire annyi visszajelzést kaptam tegnap úgy este 6-7 körül, hogy már dolgoznak rajta.



Most másnap délután fél kettő múlt. Az oldalaim nem elérhetőek. A hibaüzenet mindenhol ugyanaz, csak max nyelven… :stuck_out_tongue:



“Hiba az adatbázis-kapcsolat létrehozása során”



Én rontottam el valamit? Marhára bízom a hozzáértésemben és a WP-ben is… Trógerekre minden szempontból odafigyelek, és általam hozzáértőnek tartott ismerősök is le vannak ragadva a témánál… Mi lehet a különböző hibák és gondok oka? Hol kezdődhetett a dolog és miért? Ki vagy mi okozhatja ezeket a dolgokat?



Oké, végül az összes kérdésem ugyanarra hajaz. Most akkor mi van? Hogyan tovább? Mit lehetne javítani?



Tud nekem valaki egy értelmes cselekvési tervet megfogalmazni, hogy ÉN mit tehetek az ügy érdekében, a szolgáltató rugdosásán túl?



Köszönöm ha segítettek!



…és persze további szép napo(ka)t!