1. Приветствуем Вас на нашем закрытом форуме для складчиков сайта cmsheaven.org. Если Вы частный вебмастер, фрилансер, владелец малого или среднего бизнеса, представитель студии по разработке сайтов - будем рады видеть Вас в наших рядах экономных людей.
    Регистрация на форуме возможна только после вступления в складчину

RSFirewall - будьте внимательны, ответ сервера 403!!!!

Discussion in 'Вопросы по расширениям Joomla [тех. поддержка]' started by Lordboy, Jul 24, 2015.

  1. Lordboy

    Lordboy Мастодонт Staff Member

    Joined:
    Nov 17, 2014
    Messages:
    597
    Likes Received:
    366
    Это проблема и решение сразу. С этим столкнется абсолютно каждый, кто включит ГЕО БЛОКИРОВКУ в расширении. С одной стороны это кажется удобным, вас перестанут мучить спамеры, чекеры, брутеры и прочие. Но с другой стороны, вас перестанет видеть ЯНДЕКС!!!!! Двое суток я провел у монитора с сайтом, который отдавал ответ сервера 403. Я перегуглил все, что только можно и не у кого, кроме дебильных ответов типа: "Проверьте редиректы в .htaccess" нет решения. Я замучил хостера, которого обвинил во всех смертных грехах!!! Он вопил - Я не знал, что происходит, но это что-то у вас!!!! Мы разобрали с ним вместе по частям все, что может вызывать такой ответ сервера, но ничего не нашли. Кто бы мог подумать, что Яндекс, сервера которого должны находится по Закону в России, похоже не совсем следует этому Закону))))
    Итак, включена видимость в:
    • России
    • Украине
    • Беларуси
    • Азии
    • Всех, не менее достойных стран, где говорят на русском языке.
    Отключена у Америкосов, Зимбабве, Испании и прочих странах, где преимущественно не говорят на нашем языке.
    Что мы видим?
    Ответ сервера 403
    Будьте аккуратнее!!!! Можно, конечно, опытным путем решить, какая страна нам парит голову, но, имхо, рискованно!!!
    Если захотели попробовать, перейдите на проверку ответа сервера, скажем на 2ip.ru или majenta. Поочередно включайте страну в список гео блокировок в RSFirewall и проверяйте ответ от сервера.
    Таким образом Яша выкинул все 12 сайтов из поиска, на которых я успел включить Гео. Хорошо проверил Вебмастер и увидел это. А сколько у нас есть проектов, которые не платят и мы просто хотим обезопасить себя и автоматизировать защиту? Будьте внимательны! Всем удачи в работе!
    #1
  2. zagigin84

    zagigin84 Матерый складчик

    Joined:
    Mar 11, 2015
    Messages:
    304
    Likes Received:
    37
    Странно конечно но у меня по гео включена только Россия, яндекс недели 3-4 парил мой сайт но, всё таки отиндексировал
    #2
  3. zagigin84

    zagigin84 Матерый складчик

    Joined:
    Mar 11, 2015
    Messages:
    304
    Likes Received:
    37
    я начал где то за неделю до индексации роботов замечать по метрики или что то было похожее, а потом всё норм отиндексировалось. Кстати помоему яндекса роботы на одном моём сайте заходили из америки почему то. А на вышесказанном сайте RS почемуто всёравно иногда запускает америкосав хотя по гео только Россия, наблюдал по несколько секунд тусуются и ещё на другие страницы переходят. что это? хрен его знает...
    #3
  4. Lordboy

    Lordboy Мастодонт Staff Member

    Joined:
    Nov 17, 2014
    Messages:
    597
    Likes Received:
    366
    А ты попробуй, зайди например на 2ip и проверь ответ сервера. У меня тоже сначала зашли в поиск, я, правда, не помню, по моему гео я как раз включил позже..
    #4
  5. zagigin84

    zagigin84 Матерый складчик

    Joined:
    Mar 11, 2015
    Messages:
    304
    Likes Received:
    37
    да я пробовал, после чего посыпались сообщения в системный журнал о блокировках по гео
    #5
  6. Lordboy

    Lordboy Мастодонт Staff Member

    Joined:
    Nov 17, 2014
    Messages:
    597
    Likes Received:
    366
    То то и оно)) А самое главное, что ответ сервера 403..., а это смерть в поиске))
    #6
  7. zagigin84

    zagigin84 Матерый складчик

    Joined:
    Mar 11, 2015
    Messages:
    304
    Likes Received:
    37
    у меня гугл и яндекс не плохо взяли страниц
    #7
  8. zagigin84

    zagigin84 Матерый складчик

    Joined:
    Mar 11, 2015
    Messages:
    304
    Likes Received:
    37
    подождём что дальше будит, у тебя что не берут поисковики? я пока не хочу за пределы рф сувать, америкосы и украинци бомбят комне в админ чтото по страшному. конкуренция походу
    #8
  9. Prometey

    Prometey Cкладчик

    Joined:
    Oct 10, 2014
    Messages:
    29
    Likes Received:
    4
    Я у себя ставил в RS блокировать всех кроме РФ, это было где то месяцев 9 назад работало все хорошо и сайт был доступен в яндексе, но в один момент сайт перестал быть доступен, опущу подробности выяснилось что была дос атака хостера и большинство пользователей перенаправили по другим направлениям и по этому сайт был недоступен. У меня RS тоже часто выкидывал предупреждения о попытке включения отладки и т.д. и т.п. ip адреса в основном украинские. заносил их в черный список, а сейчас заблокировал страну.
    Last edited: Jul 27, 2015
    #9
  10. Инотон

    Инотон Cкладчик

    Joined:
    Mar 13, 2015
    Messages:
    23
    Likes Received:
    3
    Спасибо за предупреждение) У себя не буду тогда включать блокировать по странам. У меня иногда выдает, что какие-то странные запросы, по ip показывает, что это адреса яндекса. Я их добавляю в белый список. Это нормально?
    #10
  11. Lordboy

    Lordboy Мастодонт Staff Member

    Joined:
    Nov 17, 2014
    Messages:
    597
    Likes Received:
    366
    Да, это совершенно нормально, только все адреса вы никогда не добавите))), их можно просто не трогать. Вообще, лучше смотреть на причину справа, если идет брут - это видно по попытке подбора пароля, таких в БЛ.
    #11
  12. Инотон

    Инотон Cкладчик

    Joined:
    Mar 13, 2015
    Messages:
    23
    Likes Received:
    3
    Понял, спасибо за консультацию. А Вы никогда не сталкивались, что когда сканируешь систему, выдает ошибка!О? Я так понимаю, что хостингом какие-то ограничения прописаны?
    #12
  13. Lordboy

    Lordboy Мастодонт Staff Member

    Joined:
    Nov 17, 2014
    Messages:
    597
    Likes Received:
    366
    Как выглядит ошибка? Файервол сканирует структуру файлов, ошибки бывают из-за неактуальности версии ФВ или не совпадают ХС с версией Джумлы. И то и это решается установкой актуальной версии. Не сталкивался с другими...
    #13
  14. Инотон

    Инотон Cкладчик

    Joined:
    Mar 13, 2015
    Messages:
    23
    Likes Received:
    3
    Показывало "Ошибка!0" и все. Мы сейчас переехали на VPS. Теперь нормально сканирует. Видимо не хватало времени на обработку скриптов.
    #14
  15. webstudia

    webstudia Свой человек

    Joined:
    Oct 10, 2014
    Messages:
    1,130
    Likes Received:
    220
    Lordboy, привет, скажи свой скайп, не могу найти у себя его... Хотел кое-что про твой сайт сказать, не хочу всем это показывать...
    #15
  16. Lordboy

    Lordboy Мастодонт Staff Member

    Joined:
    Nov 17, 2014
    Messages:
    597
    Likes Received:
    366
    #16
  17. Шамильхан

    Шамильхан Опытный складчик

    Joined:
    Feb 10, 2016
    Messages:
    97
    Likes Received:
    5
    привет... Ребята, по невнимательности заблокировал Россию ну и как поняли я вижу 403. Как мне снять блокировку с России? Переименовка папки com_rsfirewall привела к ошибке 500. как можно разблокировать?

    РЕШЕНИЕ!
    Если вы при настройке в разделе "Блокировка страны" нечаянно заблокировали страну там где вы находитесь то однозначно при обновлении страницы получите 403. Что делать? про ходите в FTP по адресу ваш_сайт.ru/administrator/components/ и переименовываете папку com_rsfirewall допустим так com_rsfirewall+ (добавив плючик в конце). После чего сможете попасть в админку вашего сайта. переходите в плагины и отключаете два плагина а именно: Installer - RSFirewall! и System - RSFirewall! Active Scanner , далее опять возвращаетесь в FTP и переименовываете папку com_rsfirewall+ убирая ранее вставленный плюсик для того чтоб вы смогли попасть в компонент в админке вашего сайта, если не переименуете то будет ошибка 404 так как не существует стандартной папки, она ведь у нас с плюсиком))). После чего возвращаетесь в компонент и в настройках "Блокировка страны" снимаете галочку с своей страны, сохраняете изменения и включаете ранее отключенные плагины. ВСЁ!!!
    Last edited: Dec 28, 2018
    #17