80-порт загажен, как бороться?

Jefa
На сайте с 01.02.2007
Offline
191
1058

Ситуация такая: есть несколько сайтов на отдельно взятом сервере.

Злоумышленник (или программа) занимают 80 порт и сайты не работают, хотя пинг есть и директ админ грузится и работает. SSH - тоже есть конект.

Куда искать, подскажите други! :beer:

jpg serv.jpg
A5
На сайте с 06.08.2006
Offline
46
#1

IMHO netstat -tap

Но ведь может и не программа, а фильтры в фаерволе.

Jefa
На сайте с 01.02.2007
Offline
191
#2

Art569, отличный совет, спасибо!

Какие еще варианты есть?

A5
На сайте с 06.08.2006
Offline
46
#3
Jefa:
Art569, отличный совет, спасибо!
Какие еще варианты есть?

80 порт у Вас должен обслуживать Apache, изучить его логи особенно error.log.

Попробывать зайти на свой сервер по ip (http://1.2.3.4).

Без дополнительной информации, о результатах выполнения предыдущих команды "мозговой штурм", думаю, можно прекратить :)

Jefa
На сайте с 01.02.2007
Offline
191
#4
Art569:
80 порт у Вас должен обслуживать Apache

так и есть, и периодически "апач из стоппед".

В логах все красиво. Потому и задаю вопрос здесь.

Если бы был один сайт, то понятно где искать дырку - а их порядка 20 на этом сервере.

A5
На сайте с 06.08.2006
Offline
46
#5
Jefa:
так и есть, и периодически "апач из стоппед".
В логах все красиво. Потому и задаю вопрос здесь.

Если бы был один сайт, то понятно где искать дырку - а их порядка 20 на этом сервере.

Ну так на http://1.2.3.4, Вы что-нибудь видете?

D3
На сайте с 31.03.2009
Offline
4
#6

Попробуйте приконнектится телнетом на 80 порт и запостите оутпут сюда

-- Блог СисАдмина: SysAdmin.md Server Support Company: SSCompany.net
iBBi
На сайте с 13.02.2007
Offline
323
#7

netstat -lnp | grep '0.0.0.0:80'

мы увидим pid процесса, теперь смотрим что это за фигня

ps тут_номер

Andreyka
На сайте с 19.02.2005
Offline
822
#8

Скрипт который выбивает то что заняло 80-ый порт кроме апача пишется на коленке за 10 минут

Не стоит плодить сущности без необходимости
RAS
На сайте с 27.11.2005
Offline
126
RAS
#9

проверьте сервер, может там детишки уже руткит вставили или пытаются проломить апач и флудер повесить. Надо предметно смотреть процесс. который выбивает апач. Потому как надо бороться с причиной, а не с ее проявлениями.

Администрируем сервера, впс, вдс. Ускоряем загрузку сайтов - DLE, Word Press, Joomla, Modx... Настраиваем безопасность. Ручная чистка rootkit/malware/вирусов. (/ru/forum/867860) Разработка - shell/bash/sh/python/perl.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий