спамеры, вы зае&$#@ ! Как защитить серв ? - Форум успешных вебмастеров - GoFuckBiz.com - Страница 2
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Хостинг и железо
Дата
USD/RUB89.2589
BTC/USD68473.6181
Хостинг и железо Обсуждаем вопросы хостинга и железа.

Закрытая тема
Опции темы Опции просмотра
Старый 12.03.2011, 19:28
Start Post: спамеры, вы зае&$#@ ! Как защитить серв ? 
  #11
durman
Senior Member
 
Аватар для durman
 
Регистрация: 06.02.2008
Сообщений: 305
Бабло: $91645
По умолчанию

80% моих серваков периодически рассылает спам!
в процессах видно что работает perl который запускает кучу потоков sendmail.
от имени root.
по логам к ssh никто кроме меня не конектился. пароли менял. ssh ключей нет. фтп тож нет.
кто сталкивался с этим ? что за хрень и как бороться ?
durman вне форума  
Старый 12.03.2011, 20:36   #12
pingo
Senior Member
 
Аватар для pingo
 
Регистрация: 09.04.2007
Сообщений: 4,309
Бабло: $603509
По умолчанию

зачем вам этот скрипт?
__________________
VPN сервис для вебмастеров - UK, US, NL, RU, PL, SE, CA, EE, DE, BH[online] BH2, + пробный TRIAL GFB + удобный GUI топик на GFB
pingo вне форума  
Старый 12.03.2011, 20:37   #13
inferno[DGT]
Аццкий хостер
 
Аватар для inferno[DGT]
 
Регистрация: 02.05.2007
Сообщений: 2,926
Бабло: $1733930993
По умолчанию

Не показывай скрипт, а то увеличишь кол-во спамеров мля )
__________________
Inferno Solutions: Выделенные серверы и VPS с абсолютно бесплатным администрированием. Более 19 лет с вами. Любые конфигурации под заказ.
inferno[DGT] вне форума  
Старый 12.03.2011, 20:43   #14
Aston Martim
Senior Member
 
Аватар для Aston Martim
 
Регистрация: 29.03.2009
Сообщений: 687
Бабло: $95875
По умолчанию

Обычно там в скрипте ничего интересного.
Недавно с одного сервака тоже снял такой же, пролез через недавнюю дырку в exim.
__________________
Мой форум о Бали
Aston Martim вне форума  
Старый 12.03.2011, 21:05   #15
durman
Senior Member
 
Аватар для durman
 
Регистрация: 06.02.2008
Сообщений: 305
Бабло: $91645
ТС -->
автор темы ТС По умолчанию

Aston Martim, а где он лежал ? я не могу найти .
поставил себе rkhunter, но он особо ничего не нашёл.
durman вне форума  
Старый 12.03.2011, 21:12   #16
Aston Martim
Senior Member
 
Аватар для Aston Martim
 
Регистрация: 29.03.2009
Сообщений: 687
Бабло: $95875
По умолчанию

в tmp
Ищи там, где есть права на запись для всех.
__________________
Мой форум о Бали
Aston Martim вне форума  
Старый 12.03.2011, 21:56   #17
Drg
Senior Member
 
Регистрация: 19.09.2009
Сообщений: 4,078
Бабло: $611825
По умолчанию

durman, Значит у тебя сайты дырявые, раз руткитхантер ничего не нашел.
а скрипты правильно говорит Aston Martim, ищи в /tmp
Drg вне форума  
Старый 12.03.2011, 21:59   #18
Aston Martim
Senior Member
 
Аватар для Aston Martim
 
Регистрация: 29.03.2009
Сообщений: 687
Бабло: $95875
По умолчанию

А лучше отдай нормальному админу серваки на проверку, зачистку и установку апдейтов. Могу в личке порекомендовать человека.
__________________
Мой форум о Бали
Aston Martim вне форума  
Старый 12.03.2011, 22:12   #19
durman
Senior Member
 
Аватар для durman
 
Регистрация: 06.02.2008
Сообщений: 305
Бабло: $91645
ТС -->
автор темы ТС По умолчанию

в тмп нету. сайты возможно и дырявые но от рута бы не запустили скрипт. про админа, конечно надо подумать. но я топик завёл т.к. подумал что проблема известная. у меня серваки в разных дц от разных селлеров. и все страдают этой проблемой.
durman вне форума  
Старый 12.03.2011, 22:17   #20
Aston Martim
Senior Member
 
Аватар для Aston Martim
 
Регистрация: 29.03.2009
Сообщений: 687
Бабло: $95875
По умолчанию

Че то я просмотрел, что они у тебя от рута.
Имхо, тут лучше переставить систему, потому как иначе ты никак не сможешь убедиться в полной чистоте системы.
И чтобы серв сетапил и настраивал нормальный админ. Потому что походу у тебя какая-то общая проблема в настройке раз все сразу серваки протроянили.
__________________
Мой форум о Бали
Aston Martim вне форума  
Старый 12.03.2011, 23:09   #21
Drg
Senior Member
 
Регистрация: 19.09.2009
Сообщений: 4,078
Бабло: $611825
По умолчанию

durman, с чего ты взял, что от рута не запустили бы скрипт?
раз у тебя на нескольких серваках такая проблема, значит ломают тебя точно через дыры в сайтах, ну а потом уж через шелы получают рута.
Если у тебя дырявые сайты, то тебе может и админы не помогут, т.к. админ грамотно защитит сервер, а хакеры все равно пролезут через дырявые сайты.
Drg вне форума  
Закрытая тема