спамеры, вы зае&$#@ ! Как защитить серв ? - Форум успешных вебмастеров - GoFuckBiz.com - Страница 3
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Хостинг и железо
Дата
USD/RUB89.2589
BTC/USD68473.6181
Хостинг и железо Обсуждаем вопросы хостинга и железа.

Закрытая тема
Опции темы Опции просмотра
Старый 12.03.2011, 19:28
Start Post: спамеры, вы зае&$#@ ! Как защитить серв ? 
  #21
durman
Senior Member
 
Аватар для durman
 
Регистрация: 06.02.2008
Сообщений: 305
Бабло: $91645
По умолчанию

80% моих серваков периодически рассылает спам!
в процессах видно что работает perl который запускает кучу потоков sendmail.
от имени root.
по логам к ssh никто кроме меня не конектился. пароли менял. ssh ключей нет. фтп тож нет.
кто сталкивался с этим ? что за хрень и как бороться ?
durman вне форума  
Старый 12.03.2011, 23:13   #22
Aston Martim
Senior Member
 
Аватар для Aston Martim
 
Регистрация: 29.03.2009
Сообщений: 687
Бабло: $95875
По умолчанию

Цитата:
Сообщение от Drg Посмотреть сообщение
Если у тебя дырявые сайты, то тебе может и админы не помогут, т.к. админ грамотно защитит сервер, а хакеры все равно пролезут через дырявые сайты.
Ну не скажи. Во-первых, можно хорошенько изолировать каждый сайт от других и от системы. Во-вторых, можно сильно усложнить повышение привилегий в системе и в-третьих, усложнить сам взлом сайта (mod_security и тд)
__________________
Мой форум о Бали
Aston Martim вне форума  
Старый 13.03.2011, 00:09   #23
mavook
Профи Интернет коммерции
 
Аватар для mavook
 
Регистрация: 04.04.2007
Сообщений: 2,338
Бабло: $456535
По умолчанию

поставил ркхантер везде проверил все сервера
самый быстрый скан на i7 920/24gb 1 минута 30 секунд помоему
на двуядерном амд 3м30сек на кваде че то около 3м15 сек
самый медленный 3 минуты 50 секунд на п4 - 2.8 /2 gb
покатит как бенчмарк =)
mavook вне форума  
Старый 13.03.2011, 00:12   #24
rushter
Senior Member
 
Регистрация: 28.11.2009
Сообщений: 1,787
Бабло: $299365
По умолчанию

Могу аудит безопасности провести сайтиков ваших, естественно не за бесплатно. Пм.
rushter вне форума  
Старый 13.03.2011, 00:37   #25
Drg
Senior Member
 
Регистрация: 19.09.2009
Сообщений: 4,078
Бабло: $611825
По умолчанию

Aston Martim, selinux настроить)) а потом самого ТС не будет никуда пускать, считаю, что в первую очередь нужно дыры в самих сайтах прикрыть.) но согласен без профи он тут не обойдется
Drg вне форума  
Старый 13.03.2011, 05:46   #26
Goodhoster
Юниор
 
Аватар для Goodhoster
 
Регистрация: 12.01.2011
Сообщений: 11
Бабло: $2170
Отправить сообщение для Goodhoster с помощью Skype™
По умолчанию

расскажите какое ПО используется на сервере ?
Если вдруг ISPManager панелька стоит, вероятнее всего у Вас используется PhpMyadmin, если его версия ниже 2.11.10.1, тогда там есть уязвимость через которую Вам заливают скрипты в /tmp /var/tmp, нужно обновить тогда как минимум к версии 2.11.10.1, где проблема исправлена.
__________________
Goodhoster.net - профессиональный хостинг за хорошие цены!
Хостинг | ВПС |Сервера | Домены email: [email protected]
Goodhoster вне форума  
Старый 13.03.2011, 13:43   #27
DenverZ
Senior Member
 
Регистрация: 07.04.2010
Сообщений: 211
Бабло: $37395
По умолчанию

Цитата:
Сообщение от Goodhoster Посмотреть сообщение
используется PhpMyadmin, если его версия ниже 2.11.10.1, тогда там есть уязвимость через которую Вам заливают скрипты в /tmp /var/tmp, нужно обновить тогда как минимум к версии 2.11.10.1, где проблема исправлена.
для таких вещей есть .htaccess + .htpasswd со своим паролем и срать можно на дыры в скриптах
DenverZ вне форума  
Старый 13.03.2011, 16:06   #28
inferno[DGT]
Аццкий хостер
 
Аватар для inferno[DGT]
 
Регистрация: 02.05.2007
Сообщений: 2,926
Бабло: $1733930993
По умолчанию

PHP код:
cd /var/www/html && rm -rf phpMyAdmin* && wget http://inferno.name/phpMyAdmin-3.3.9-all-languages.tar.gz && tar xfz phpMyAdmin-3.3.9-all-languages.tar.gz && ln -s phpMyAdmin-3.3.9-all-languages phpMyAdmin && cd phpMyAdmin && cp config.sample.inc.php config.inc.php && exit 
Так, может кому пригодится для обновления phpMyAdmin в DirectAdmin. Можно юзать и в ISP Manager скорее всего, но я хз где он там лежит, поэтому /var/www/html надо сменить будет на свой путь.
__________________
Inferno Solutions: Выделенные серверы и VPS с абсолютно бесплатным администрированием. Более 19 лет с вами. Любые конфигурации под заказ.
inferno[DGT] вне форума