часто взламывают VPS

V9
На сайте с 29.06.2009
Offline
111
1047

Помогите братцы! Каждую неделю меня пароль root, ftp и bd, однако каким-то образом в папках с сайтами появляются папки с дорами! Только все вылечу, вычищу и опять таже ерунда.

Права на папки с сайтами стоят 554. Панель ISP Manager 5. VPS на Firstvds.

Что делать, как защититься от взлома?

A3
На сайте с 23.12.2012
Offline
95
#1
vitmail99:
Помогите братцы! Каждую неделю меня пароль root, ftp и bd, однако каким-то образом в папках с сайтами появляются папки с дорами! Только все вылечу, вычищу и опять таже ерунда.
Права на папки с сайтами стоят 554. Панель ISP Manager 5. VPS на Firstvds.
Что делать, как защититься от взлома?

Вся проблема плагинах и модулях сайта. Ищи уязвимости. Ставь последние обновления.

pupseg
На сайте с 14.05.2010
Offline
347
#2
vitmail99:
Помогите братцы! Каждую неделю меня пароль root, ftp и bd, однако каким-то образом в папках с сайтами появляются папки с дорами! Только все вылечу, вычищу и опять таже ерунда.
Права на папки с сайтами стоят 554. Панель ISP Manager 5. VPS на Firstvds.
Что делать, как защититься от взлома?

Нанять программиста, который пофиксит код в сайтах и накатит патчи на движки. Ломают не через рута, а через дырявый код.

---------- Добавлено 05.10.2015 в 20:16 ----------

сильно сомневаюсь, что у вас взломан sshd или initd. За многолетнюю практику у меня такое было несколько раз всего, и то - пароли рута на этих серверах в стиле qwerty, ОС не обновлялась несколько лет и в таком духе.

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
Andreyka
На сайте с 19.02.2005
Offline
822
#3
vitmail99:

Что делать, как защититься от взлома?

Например изучить https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/Security_Guide/

Не стоит плодить сущности без необходимости
SeVlad
На сайте с 03.11.2008
Offline
1609
#4
vitmail99:
Что делать, как защититься от взлома?

Первое - научиться читать логи.

А так же лечить/латать/менять скрипты (движки, аддоны к ним) и курить этот раздел и закреплённый там топик.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
V9
На сайте с 29.06.2009
Offline
111
#5

спасибо всем за советы, буду вникать.

S
На сайте с 06.10.2015
Offline
6
#6

Используйте iptables, разрешите действительно то что нужно.

На ssh не хорошо разрешать входить под root, т.е. в /etc/ssh/sshd_config

PermitRootLogin no

Ну и для ssh можно поменять стандартный порт 22 на какой-нибудь другой, к примеру 5555, в логах сразу чище станет.

GalaxyData
На сайте с 07.06.2015
Offline
33
#7

Просто установите Fail2Ban и все боты, которые слишком часто обращаются к серверу с перебором паролей будут баниться автоматически.

К примеру в ISP должен быть такой демон.

В Plesk 12 он встроен по умолчанию и дает прекрасную защиту от ботов.

Также поставьте Mod_Security

Наша статья по установке - https://galaxydata.ru/centos/red-hat-centos-ustanovka-mod_security-apache-dlya-obnaruzheniya-i-preduprezhdeniya-vtorzhenij-na-server-ili-sajt-6095/

Сервера Галакси (https://galaxydata.ru/) SSD, Канал 1 Гбит, Панель управления бесплатно.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий