Что делать, если взломали vps сервер?

SM
На сайте с 27.07.2008
Offline
139
1482

Здравствуйте. Сегодня обнаружил посторонние файлы на своем vps. Во многие папки был залит шелл, появились задания для крона. Еще в одной из директорий был залит архив с файлами и непонятными коммандами, например:

#!/bin/bash

Denominations="mata
coaie
pizda
laba
mori
zdreanta
curva
cacat
pisat
urina"
denomination=($Denominations)
num_denominations=${#denomination
  • }
  • и тд.

    Архив - slil.ru/27857792 . Надеюсь на ваши советы.

    UV Journal — платная премиум тема для WordPress (/ru/forum/994137)
    [Удален]
    #1

    strea_m, сочувствую вам

    P
    На сайте с 08.03.2007
    Offline
    250
    #2

    а какие могут быть советы? Первым делом делайте образ VPS (дамп), ставьте систему с нуля и всё по новой устанавливайте.

    wir
    На сайте с 14.07.2009
    Offline
    178
    wir
    #3

    ось какая?

    Твоя партнерская сеть - конвертит все! (https://aff1.com)
    BS
    На сайте с 22.06.2009
    Offline
    73
    #4

    Зачем так радикально сразу, для начала проверьте локальный комп на вирусы, смените все пароли, посканьте вдс chkrookit-ом, rkhunter и вручную проверить кроны, открытые порты, процессы и т.д.

    Хотя если на вдс ничего важного нет, можно и реинстальнуть.

    [Удален]
    #5

    во первых надо было рут доступ отключить... для начала

    SM
    На сайте с 27.07.2008
    Offline
    139
    #6
    ось какая?

    free bsd

    Вот еще что нашел - http://www.securelist.com/ru/viruses/encyclopedia?virusid=21734

    P
    На сайте с 08.03.2007
    Offline
    250
    #7
    bb-support:
    Зачем так радикально сразу, для начала проверьте локальный комп на вирусы, смените все пароли, посканьте вдс chkrookit-ом, rkhunter и вручную проверить кроны, открытые порты, процессы и т.д.
    Хотя если на вдс ничего важного нет, можно и реинстальнуть.

    любые проблемы надо решать с дампов и отключения VPS , иначе может быть поздно. Руткиты надо искать потом, на домашнем компьютере - пока Вы ищите их на боевом, с него идёт спам, раздаётся детское порно и ломается администрация президента. Всё равно анализ дело очень долгое.

    wir
    На сайте с 14.07.2009
    Offline
    178
    wir
    #8
    strea_m:
    free bsd

    КАК? 0_0, только если ее не взламывали а вы где-то просто пропали пароль. Закройте root, почистите систему, да и все дела

    К
    На сайте с 24.07.2009
    Offline
    3
    #9

    чистить систему бесполезно, только установка с нуля сможет гарантировать Вам, что не осталось "левых" файлов (дырок, руткитов и т.д.)

    никакие чистки не помогут, если грамотно все "заражено"

    Конвертатор добавил 24.07.2009 в 23:20

    а вообще конечно же своевременное обновшение ПО обеспечит, пусть и не 100% защиту, но близкую к тому

    и самый главный совет, ставьте пароли подлинее :-) брутфорсы никто не отменял...

    подлинее это не 5-6 символов и не 1234567890, а что-то более серьезное например: jhnbfHioug4nmbasfOsdfanm3

    комбинируйте заглавные буксы с цифрами

    SM
    На сайте с 27.07.2008
    Offline
    139
    #10

    Спасибо за советы. Сделал дамп и отключил root.

    p.s. как-то странно ведет себя хостер (imhostеr.net): в биллинг не зайти, в техподдержке никого нет..

    Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий