Page 1 of 1

Меня взломали или Vesta блокирует сайт?

Posted: Fri Aug 23, 2019 6:44 am
by iPabro
Здравствуйте, вчера случайно обнаружил, что сайт не работает, зашёл в весту, а там этот сайт заблокирован, нажал активировать и всё заработало. На сайт сейчас очень большая нагрузка, поэтому есть 2 версии - сайт взломали и блокируют домен либо срабатывают автоматические механизмы.
Вопросы:
1. Есть ли какие-то автоматические механизмы, которые могут сами заблокировать сайт? Например, в пакете default стояло ограничение по трафику (не знаю, превысил я его или нет, но это может быть причиной?).
2. Могу ли я как-то узнать, какие ip заходили в панель?
P.s. Сайт блокировался несколько раз - вчера 1 раз и сегодня примерно в это же время, но уже несколько раз, причём я активирую, а что-то снова блокирует через минут 10.

Re: Меня взломали или Vesta блокирует сайт?

Posted: Fri Aug 23, 2019 8:47 am
by Alex Connor
1. Насколько мне известно, то нет автоматических внутренних механизмов, которые будут блокировать сайт.
2. Если у вас есть доступ к серверу, можете глянуть лог

Code: Select all

/usr/local/vesta/log/auth.log

Re: Меня взломали или Vesta блокирует сайт?

Posted: Fri Aug 23, 2019 10:57 pm
by iPabro
Alex Connor wrote:
Fri Aug 23, 2019 8:47 am
1. Насколько мне известно, то нет автоматических внутренних механизмов, которые будут блокировать сайт.
2. Если у вас есть доступ к серверу, можете глянуть лог

Code: Select all

/usr/local/vesta/log/auth.log
Спасибо, в этой папке и другие полезные логи есть.
Если верить логам, в ssh заходил только я, в панель vesta тоже. А вот в system.log весты есть логи о том, что домен был отключён, например
2019-08-23 08:33:27 v-suspend-web-domain 'admin' '******.ru'

Re: Меня взломали или Vesta блокирует сайт?

Posted: Sat Aug 24, 2019 1:30 am
by grayfolk
iPabro wrote:
Fri Aug 23, 2019 10:57 pm
Если верить логам, в ssh заходил только я, в панель vesta тоже. А вот в system.log весты есть логи о том, что домен был отключён, например
2019-08-23 08:33:27 v-suspend-web-domain 'admin' '******.ru'
Возможно, домен был засуспенжен через API.