Удалить майнер

123 4
SeVlad
На сайте с 03.11.2008
Offline
1609
#11

kxk, ОК. не намерен так не намерен.

Но у меня на 3х хостингах клиентов стоит ISP (суммарно пару десятков ВП-сайтов разной степени важности/посещаемости). Нет ни майнеров ни др. фигни. ЧЯДНТ? :)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
kxk
На сайте с 30.01.2005
Offline
970
kxk
#12

SeVlad, Ну видимо у вас админы не идиоты, то что по умолчанию идёт с панелью я могу охарактеризовать как дыра в бездну:)

Ваш DEVOPS
SeVlad
На сайте с 03.11.2008
Offline
1609
#13

Да, kxk, а куда хоть кидают срипты майнеров? Есть закономерность/логика? Встраивают в файлы ядра или что-где?

---------- Добавлено 28.12.2017 в 12:46 ----------

kxk:
Ну видимо у вас админы не идиоты, то что по умолчанию идёт с панелью я могу охарактеризовать как дыра в бездну

Ну не знаю.. обычные шареды. И не без проблем надо сказать, но с ними боремся перманентно :)

kxk
На сайте с 30.01.2005
Offline
970
kxk
#14

SeVlad, Я сказал, без комментариев, если есть проблема, я выше описал метод её решения в многих случаях, кардинально и эффективно, остальное никому знать ненужно, нас читают не только пострадавшие, но и глупые школьники какие пойдут повторять пакости зная слабые места.

SeVlad
На сайте с 03.11.2008
Offline
1609
#15
kxk:
Я сказал, без комментариев, если есть проблема, я выше описал метод её решения в многих случаях, кардинально и эффективно, остальное никому знать ненужно, нас читают не только пострадавшие, но и глупые школьники какие пойдут повторять пакости зная слабые места.

Я же не про методы спрашиваю, а про определение наличия результата. Первые признаки определяемые "на глаз", так сказать. Эта инфа никак не поможет злоумышленникам, но поможет владельцам сайтов обнаружить взлом.

M
На сайте с 19.02.2016
Offline
22
#16

Спасибо за плодотворную дискуссию, решил проблему следующим образом - купил VirusDie(да да знаю, можно и айболитом тоже), провел диагностику 4 юзеров, в одном из них было 42 угрозы, и жили они уже в файлах MODx. Проверил структуру - удалил все лишнее(php скрипты в разных директориях на которые ссылался антивирь). 24 часа полет нормальный. Сервак сам ровно переустановить увы не смогу, а за настройку под cs-cart на другом форуме 7000-9000р просят, позже когда ни будь

Касаемо признаков реабилитации пациента - http://prntscr.com/htaz5c в этой папке перестали плодиться майнеры, загрузка процессора на 1-2%. А про admin/admin, я взял шаблон Monstroid на монстрах, задача была по быстрому накидать лендос, после провала задумки, просто забыл про намеренно оставленный легкий доступ.

A
На сайте с 20.03.2012
Offline
55
#17

Опасные функции php, я надеюсь, отключались?

kxk
На сайте с 30.01.2005
Offline
970
kxk
#18

arround, Ряд майнеров работает без exec:)

M
На сайте с 19.02.2016
Offline
22
#19
arround:
Опасные функции php, я надеюсь, отключались?

сапорт рекомендовал перепроверить их и выкатил список даже, но я пока не вникал, до релиза пока в напоминания поставлю :)

A
На сайте с 20.03.2012
Offline
55
#20
kxk:
arround, Ряд майнеров работает без exec:)

ну велика вероятность, что могут эксплуатировать уязвимость скрипта и через нее радость заливать :-)

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий