mvolgin

Рейтинг
65
Регистрация
19.01.2011

по вашему полиция попросила улики уничтожить бо им лень этим заниматься?

seocore:
в данной ситуации хостеру надо было поступить проще:
- выключить сервер
- предоставить дамп (полиции и клиенту)
- давайдосвиданья клиенту

Так и я о том же - а тут вот вам новый впс пусть вас расхакают еще раз а то нам без милиции скучно жить :)

Добавил в крон раз в 30 минут лоад с 30 упал до 1.5. У меня пока тока один сервер под атакой будет больше подумаю над чем то более глобальным.

Павел Гаврилин:
mvolgin, и пострадал ровно 1 VPS на ноде? Извините, не вижу смысла продолжать это обсуждение.

Я не знаю что там у вас пострадало но я в первый раз в жизни вижу чтобы хостер ставил клиента перед фактом форматирования сервера... А я в этой сфере как бы с 98 года ....

Отсекаю как умею :)

Ну еще может быть хакнули не клиента а вас а клиентом просто тупо воспользовались тогда тоже есть логика.

Образы могут делаться автоматом ...

да я занимаюсь хостингом и бы если бы действительно были проблемы:

1 сохранил максимум информации для полиции ( хотя они обычно забирают сервер целиком / хорошо если не все сразу )

2 дал бы клиенту пинок под зад ибо следи за своим сервером.

А так я думаю как и написал выше вы просто похерили ВПС а клиентом вы дорожите его терять смысл нет вот и дали ему чистую систему.

добралось и до меня - дарю солюшен:

#!/bin/sh

LOG=/hsphere/shared/apache2/logs/access_log

mkdir -p /root/dos-stat/

rm -Rf /root/dos-stat/*

for ip in `cat $LOG|grep wp-login | awk '{print $1}'`
do

echo $ip >> /root/dos-stat/$ip

done

service iptables restart

for ip in `ls -1 /root/dos-stat/`
do

count=`cat /root/dos-stat/$ip|wc -l`

echo $ip - $count

if [ $count -gt 10 ]; then

/sbin/iptables -I INPUT -s $ip -j DROP
echo "$ip - BLOKED"

fi

done


/sbin/iptables -L -n

я добавил в крон

Доступ к диску еще не доступ к системе. А как вы (полиция) определи что сервер был именно взломан и пользовался 3 ими лицами а не конкретно вашим клиентом?

Pavel.Odintsov:
mvolgin, любая без исключения технология виртуализации позволяет получить административный доступ к данным

Да вы что :)))) прям таки любая :))) У вас там что опенвз?

Всего: 653