Хостер может не определить с какого сайта идут "атаки" на др. сервера?

ЧН
На сайте с 19.03.2008
Offline
43
#61

Никаких кронов там нет. у нас все сервера разделены. ssh тоже другой сервер, поэтому никакого злоумышленника на ssh быть не может. Данные были выданы с веб сервера. про запуск програм cgi от пользователя. Понятно что где-то дырка "позволяющая выполнять команды от пользователя" Эту дырку и надо найти. Можно смотреть логи доступа, так как там наверняка должны быть запросы которые и запускают эту штуку. Другое дело, что анализировать и копаться в ваших файлах мы не будем. Так как это достаточно трудоемко. Лично мое мнения, свои косяки, или уязвимости должен поправлять тот кто их рисует. А хостинговая компания не может находиться в роли папочки который всегда все поправит в случае чего, пусть даже за деньги.

А еще если приглядеться к тому что мы давали, можно увидеть из какой папки(sevchem) запускается эта штука. заблокировать папку разблокировать все остальное и посмотреть что будет дальше.

Много всего хочется сказать, да у всех бывают проблемы. Они должны решаться, мы понимаем и идем на встречу, открываем доступы, даем смотреть логи.

Когда проблемы у нас нас все пинают, когда проблема у клиента, все равно пинают. Господа! Что происходит?! 🚬 И мы даем все данные которые только возможно для их решения.

basterr
На сайте с 24.11.2005
Offline
719
#62
Черняев Николай:
А еще если приглядеться к тому что мы давали, можно увидеть из какой папки(sevchem) запускается эта штука. заблокировать папку разблокировать все остальное и посмотреть что будет дальше.

мне кто-то это сделать предложил разве? один ответ - анализируйте логи и все, точка. никакой больше помощи. я конечно понимаю, что вы не обязаны в скриптах ковыряться, но чем-то можно было помочь.

ЧН
На сайте с 19.03.2008
Offline
43
#63

Не знаю, кто там отвечал(возможно даже это был я) Но мне показалось этих логов достаточно для первого анализа.

basterr
На сайте с 24.11.2005
Offline
719
#64

и вы и еще кто-то. только зачем вы свои идеи на форуме высказываете, а в тикетах ни одного предложения от вас не поступило мне это не понятно.

G
На сайте с 24.06.2008
Offline
54
#65

basterr, могу помочь с поиском источника проблемы: провести аудит исходного кода, либо penetration test.

ЧН
На сайте с 19.03.2008
Offline
43
#66

Судя по первому сообщению(о блокировке веб доступа) у вас заблокировали как раз тот каталог: htdocs/sevchem. Но после был уже какой-то сумбур.

Ну это уже не важно, наверное.

P.S. Если уязвимость есть, то смена хостинга не поможет. Нужно ее фиксить.

Удачи Вам!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий