кто-то меня дрючит по-тихому

[Удален]
1390

вдс на дебиан 5.0

стали появляться процессы

[sshd]

sshd: unknown [priv]

sshd: unknown [net]

sshd: mail [priv]

sshd: ftp [priv]

sshd: [accepted]

sshd: [net]

и подобные.

эти процессы грузят проц на 100% и больше.

ssh закрыт полностью встроенным в ispmanager брэндмауэром.

думаю только на взлом. что делать подскажите, пожалуйста.

M
На сайте с 16.09.2009
Offline
278
#1
хз ... пусть без ника:
вдс на дебиан 5.0
стали появляться процессы

[sshd]
и подобные.

эти процессы грузят проц на 100% и больше.

ssh закрыт полностью встроенным в ispmanager брэндмауэром.

думаю только на взлом. что делать подскажите, пожалуйста.

вполне возможно. надо смотреть на месте, стучитесь, если что ;-).

фраза "ssh закрыт полностью" - что конкретно означает?

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
[Удален]
#2
myhand:

фраза "ssh закрыт полностью" - что конкретно означает?

значит что нажал в брэндмауэре ispmanager кнопку полного закрытия ssh )

мне вот ни ssh ни sshd вообще не нужны. как мне их вообще убрать чтобы не напоминали о себе всякими ненужными процессами ?

хз ... пусть без ника добавил 14.10.2009 в 15:55

полностью убрать /usr/sbin/sshd проканает ?

M
На сайте с 16.09.2009
Offline
278
#3
хз ... пусть без ника:
значит что нажал в брэндмауэре ispmanager кнопку полного закрытия ssh )

ну вот значит выясняйте у поддержки ispmanager - что это значит :-)

sshd: unknown [priv]

sshd: unknown [net]

напоминает ситуацию, когда ssh брутфорсят. Как минимум sshd отвечает.

хз ... пусть без ника:

мне вот ни ssh ни sshd вообще не нужны. как мне их вообще убрать чтобы не напоминали о себе всякими ненужными процессами ?

не стартовать соответствующий сервис (sshd). Ну а если поломали и установили к-л бекдор с sshd - найти и устранить уязвимость.

[Удален]
#4

процесс поставил на 000. после перезагрузки его нет. бекдор ... бекдор ... на крайняк всё переустановлю и пусть гуляют лесом обезьяны.

спасибо.

если у кого есть мысли по теме, излагайте, буду спасибо говорить.

хз ... пусть без ника добавил 14.10.2009 в 16:14

а это чего за файл /etc/rc6.d/S00vzreboot ?

и таких папок /etc/rc6.d с разными цифирьками 6 штук. в папках только ридми (кроме /etc/rc6.d).

я этот файл на 000 поставил, перезагрузился и всё норм. в инете нет описания этого файла.

в файле :

#!/bin/bash

>/reboot

Andreyka
На сайте с 19.02.2005
Offline
822
#5

Если ssh ненужен, то его можно снести через apt-get remove

Не стоит плодить сущности без необходимости
M
На сайте с 16.09.2009
Offline
278
#6
хз ... пусть без ника:

а это чего за файл /etc/rc6.d/S00vzreboot ?

и таких папок /etc/rc6.d с разными цифирьками 6 штук. в папках только ридми (кроме /etc/rc6.d).

я этот файл на 000 поставил, перезагрузился и всё норм. в инете нет описания этого файла.

в файле :

#!/bin/bash
>/reboot

man init

узнаете много интересного про инициализацию системы.

Andreyka:
Если ssh ненужен, то его можно снести через apt-get remove

в ispmanager есть веб-консоль вместо ssh? есть же извращенцы :D

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий