Нужна консультация, помощь по безопасности сервера

12
covenant
На сайте с 05.12.2006
Offline
111
2291

В общем тема такая. Тут у нас на хостинге у некоторых клиентов, прописывается всякая гадость в их сайтах, коды всевозможные с ссылками на порно ресурсы, редиректы, у кого-то поддомены создаются говорят. У меня админ давно уже в курсе, уверяет меня, что вирусов на сервере нет, с безопасностью всё в порядке. Не верить конечно я ему не могу, но такая массовая эпидемия тоже настораживает. Может есть спецы, которые в настройках безопасности серверов асы в своём деле?

О сервере, ОСь стоит FreeBSD 6.3, панель управления DirectAdmin.

Zaqwr
На сайте с 08.08.2007
Offline
111
#1

у кого-то на хостинге дырявый скрипт, апач пади от www:www работает и всем всё можно...

Администрирование, Linux, Cisco, Juniper
S
На сайте с 15.01.2008
Offline
34
#2

ПО поводу поддоменов - это все дорвейщики.

ДА есть такая дырка в ДА. Решить ее можно только оградив несколько доменов на создание поддоменов (*если интересно скину в личку).

По поводу безопасности: проверьте каталог tmp/

Также советую посмотреть логи cron.

+ не плохо было бы показать phpinfo.

И описать какой софт и версии стоят на сервере.

По поводу вирусов на сайте: если с безопаностью все впорядке.То это банальный троян на компьютере пользователя.Который украл пароли на FTP.

Моя формула безопасности:

PHP как fastcgi + грамотно настроенный php (disable functions, limits, base dir...).

P.S

Также советую пробежаться rkhunter'ом :

pkg_add -r rkhunter

rkhunter -update

rknuher -c

Качественный хостинг Unlimits Telecom (http://www.unlimits.ru) (ООО "БизнесТелеКом"). Официальный Twitter канал (http://twitter.com/untelecom). Ознакомиться с нашими услугами можно в этом (/ru/forum/478822) топике.
covenant
На сайте с 05.12.2006
Offline
111
#3

Мм.. спасибо за мысль. Я честно говоря не админ и не спец в этом. Как узнать апач работает, как Вы сказали или может быть по другому? Вы можете посмотреть сами? Хочется не вовлекать именно сейчас своего админа, поэтому Вас и попросил. Тут http://www.zxhost.ru/info.php не увидеть никак это хозяйство?

covenant добавил 21.08.2008 в 16:09

stack - спасибо за развёрнутый ответ. Мне интересно по поводу дырки в ДА, если не трудно, скиньте пожалуйста, буду признателен Вам.

AnVir
На сайте с 25.02.2008
Offline
21
#4

Нашли в tmp изврат какой-то. Разбираемся...

Для удаления "последствий" в виде <script>...</script> на страницах пользователей целый антивирус пришлось написать :)

FES hosting (http://xfes.ru) - хостинг от 20 рублей за 50 МБ, всё включено. Сайты и скрипты - поможем установить и настроить, модифицируем, напишем. Настройка серверов, VDS на базе FreeBSD, Linux; поддержка.
D
На сайте с 05.06.2007
Offline
155
#5

если это на всех сайтах - дыры на сервере - править его, если в скриптах одного сайта - править их )

заниматься хостингом лучше уже зная все приёмы хакеров и возможные уязвимости ..

вообщем сисадмин нужен серверу )

Написал не мало шедевров ;)
covenant
На сайте с 05.12.2006
Offline
111
#6

Сисадмин есть и довольно неплохой. А работать всегда есть над чем. Будем работать.

D
На сайте с 05.06.2007
Offline
155
#7
covenant:
А работать всегда есть над чем. Будем работать.

позитивная позиция)

попробуйте обновить пхп и апач если очень старые..

попробуйте похакать с одного аккаунта, например скриптом php shell

проверьте от кого запускается перл и шелл, и что им можно сделать на сервере от клиента..

ну если вы ещё что то предоставляете клиентам, также можно проверить ))

ИС
На сайте с 12.08.2008
Offline
4
#8

covenant, Можно полюбопытствовать, зачем вам php как модуль Апача, кто вам сказал что это безопасно ? Уволить сисадмина :)

disable_functions:system, shell_exec, proc_terminate, proc_open, proc_nice, proc_getstatus, proc_close, passthru, escapeshellcmd, escapeshellarg, popen, virtual, show_source, pclose

И 1 единственной командой exec всё это дело обходят :) Хотя нетолько ей :)

Если согласны заплатить за настройку и лечение сервера адекватную сумму денег обращайтесь в личку поможем, но недешево:)

Сотрудник 7dns.info, Иван Скворцов, email:skvorcov.ivan@7dns.info Тема с отзывами о качестве наших услуг (/ru/forum/210535) Доступные Windows VPS (http://hj.tj/vps1) и Linux VPS (http://hj.tj/vps2) в Сша ждут хозяев
covenant
На сайте с 05.12.2006
Offline
111
#9
Иван Скворцов:
covenantУволить сисадмина :)
Если согласны заплатить за настройку и лечение сервера адекватную сумму денег обращайтесь в личку поможем, но недешево:)

Спасибо, обязательно обращусь если сами не справимся. Всегда готов к сотрудничеству.

Сисадмина своего я не уволю, как ни крути так просто. Мы с ним не раз делили радости и печали вместе :) Если, что-то и не знает, поправим, научится. Человек способный к обучению и довольно неплохо подкован в своём деле.

D
На сайте с 05.06.2007
Offline
155
#10

Иван Скворцов,

php_mod может быть очень даже безопастным ;)

не факт что system, shell_exec уже могут включать весь функционал shell (надо проверить)

covenant, раз модульпхп то openbasedir для vhosts обязательна.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий