Хостер может не определить с какого сайта идут "атаки" на др. сервера?

dex
На сайте с 14.04.2006
Offline
181
dex
#51
basterr:
Nikolai Sokolov, я уже это сделал. не находит

если ось - дебиан - могу помочь с кламав

губит людей вода (подпись не продаю, в долг не даю)
basterr
На сайте с 24.11.2005
Offline
719
#52

dex, freebsd

dex
На сайте с 14.04.2006
Offline
181
dex
#53
basterr:
dex, freebsd

см http://www.yekt.info/clamav_antivirus_postfix.html

но тут я не смогу помочь

попросите когонить - делов на 5 минут на самом деле...

dex добавил 23.07.2008 в 18:16

о - совсем просто

http://www.freesource.info/wiki/FreeBSD/Mail/MaiaMailGuard12&

удачи!

Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#54

Лично я сомневаюсь, что clamav тут хоть чем-то поможет :)

Проверьте, нет ли чего-то в кроне, погрепайте "/bin/sh", "system", "exec", "passthru" и так далее в файлах - ведь скорее всего код вызова как-то зашифрован.

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)
dex
На сайте с 14.04.2006
Offline
181
dex
#55
Boris A Dolgov:
Лично я сомневаюсь, что clamav тут хоть чем-то поможет :)
Проверьте, нет ли чего-то в кроне, погрепайте "/bin/sh", "system", "exec", "passthru" и так далее в файлах - ведь скорее всего код вызова как-то зашифрован.

я 2 дня убивал юзеров, играл с правами - плоть до отключений перла и си...

кончилось сканированием clamav

и все - поставил в крон - тьфу-тьфу-тьфу - ни разу более уже года 1,5...

Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#56

Ради интереса почитал перл-скрипт...

На такой скрипт клюнуло уже 66 серверов!

dex
На сайте с 14.04.2006
Offline
181
dex
#57

ps - нашла руткиты в таких местах, которые мне и в голову не приходили..

basterr
На сайте с 24.11.2005
Offline
719
#58

так я и думаю что зашифрован. вообще не представляю каким образом тогда хоть что-то можно найти. тупо по строке он не ищется.

з.ы. а как проверить есть чего в кроне или нет я не знаю. в панельке у хостера смотрел - нету.

dex
На сайте с 14.04.2006
Offline
181
dex
#59
basterr:
так я и думаю что зашифрован. вообще не представляю каким образом тогда хоть что-то можно найти. тупо по строке он не ищется.
з.ы. а как проверить есть чего в кроне или нет я не знаю. в панельке у хостера смотрел - нету.

#crontab -l

basterr
На сайте с 24.11.2005
Offline
719
#60
dex:
#crontab -l

пропущена команда говорит

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий