- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Переиграть и победить: как анализировать конкурентов для продвижения сайта
С помощью Ahrefs
Александр Шестаков
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Здравствуйте, уважаемые админы.
В последнее время, в основном ночью, загрузка процессора на VDS подскакивает до 100% и выше. XEN, 512 Mb, gandi.net. Во время этих пиков в топе вижу процессы www-data perl, lsof -c perl показывает, что работают какие-то скрипты с непонятными названиями типа kvb.pl, lsabcuc.pl и т.п. Установлена панель ISP Manager, Apache2+Nginx, PHP5+APC, MySQL. Почтовые сервера и DNS сервер не установлены. В обычное время VDS крутится замечательно, сайты и нагруженный форум просто летают. Я даже удалил AWStats, думая что он при обработке статистики так грузит систему. На админа денег нет, поэтому интересуюсь на форуме. Спасибо за любую помощь.
p.s. Эти 100% выдает мне панель ганди. При этом VDS тормозит, но не сильно, не так, как ожидалось бы. В top я гляжу, но не пойму, где там 100% "ловить".
Здравствуйте, уважаемые админы.
В последнее время, в основном ночью, загрузка процессора на VDS подскакивает до 100% и выше. XEN, 512 Mb, gandi.net. Во время этих пиков в топе вижу процессы www-data perl, lsof -c perl показывает, что работают какие-то скрипты с непонятными названиями типа kvb.pl, lsabcuc.pl и т.п. Установлена панель ISP Manager, Apache2+Nginx, PHP5+APC, MySQL. Почтовые сервера и DNS сервер не установлены. В обычное время VDS крутится замечательно, сайты и нагруженный форум просто летают. Я даже удалил AWStats, думая что он при обработке статистики так грузит систему. На админа денег нет, поэтому интересуюсь на форуме. Спасибо за любую помощь.
В кроне ничего нету лишнего?
Посмотрите полный путь откуда выполняются скрипты, посмотрите что в скриптах.
Во первых нужно удалить эти файлы, их можно найти через миднайт коммандер.
Включите в php open_base_dir или safe_mode.
Если есть скрипты с правами 777 измените права на 644.
Если не пользуетесь перлом, отключите
В кронтабе только ссылки на "подкроны". Часовой крон я вообще закомментил, на всякий, на время "разборок".
И из подкронов все поубирал, оставил только:
В /etc/cron.d еще скрипт по очистке сессий PHP5. И в принципе все.
Удаление файлов не прокатывает, так как find / -name "*kbm.pl*" ничего не выдает - нечего удалять :(
Насчет отключения перла - не отвалится ли панель (ISP manager)?
Заливают скрипты и скорее всего шлют спам
Или сайты дырявые или пароль увели
Заливают скрипты и скорее всего шлют спам
Или сайты дырявые или пароль увели
Ну у всех сайтов отключена возможность cgi-bin. Или это не поможет, если у кого-то из юзеров панели увели пароль от фтп?
посмотрите логи ftp, кто заливает/удаляет и какие файлы, скорее всего тут будет ответ.... perl нужно отключить тем пользователям, которые его не используют.... у пользователей есть доступ к крону/bash ?
Заливают скрипты и скорее всего шлют спам
Или сайты дырявые или пароль увели
+1
скорее всего Вас поломали.
поставьте и настройте suhosin, изучите документацию по php.ini на предмет disable_function
+1
скорее всего Вас поломали.
поставьте и настройте suhosin, изучите документацию по php.ini на предмет disable_function
Это то, о чем вы говорите? Нашел в своем phpinfo().
Пароль рутовый поменял.
Юзеры к крону доступ имели, через ISP Manager. Пойду отключу.
перл и си выключать, в тмп папки поглядеть (обычно там разводится)
если так не найти - можно clamav просканировать (хоть и говорят, типа не для того - я когда схватил руткит с комплектом - сам и половины не нашел, а сканер все нашел)
перл и си выключать, в тмп папки поглядеть (обычно там разводится)
если так не найти - можно clamav просканировать
Скажите, а как отключить перл без его удаления? Debain 4. Просто у меня софт установлен через панель, и при попытке удаления перла через apt-get remove perl мне apt предлагает удалить и MYSQL-сервер, и PHP5, и еще кучу софта :(
Спасибо.