Настройка пользователей на сервере

12
[Удален]
1412

Ребят, такие дела, на сервер попал руткит и пользователей снес. Теперь не могу ни по фтп, ни сменить пользователей, ничего вообще не могу. А работать надо.

- в самом ISP не редактируются файлы вообще- пишет encoding типа такого, бесполезно что-то делать

- пользователь вновь создаваемый не может приписаться ни к какому сайту и вообще тупо пустой

- поставить старого пользователя нельзя- пишет что такой пользователь уже существует

По делу кто что скажет- есть какой выход моими силами?

zexis
На сайте с 09.08.2005
Offline
388
#1

1) Найти дырку через каторую поставили руткит.

2) переустановить ОС

M
На сайте с 01.12.2009
Offline
235
#2
natachik11:

в самом ISP не редактируются файлы вообще- пишет encoding

Сделайте следующее зайдите в ssh (root) и выполните команду.

 iconv -l |cut -d" " -f1|sed "s|//||g" > /usr/local/ispmgr/etc/filemgr.enc

После этого, encoding - кодировка восстановится, в файловом менеджере.

Администратор Linux,Freebsd. построения крупных проектов.
M
На сайте с 16.09.2009
Offline
278
#3
natachik11:
Ребят, такие дела, на сервер попал руткит и пользователей снес.

Вообще-то руткиты обычно сидят тихо. Так что правильность диагностики под большим вопросом.

natachik11:

- в самом ISP не редактируются файлы вообще- пишет encoding типа такого, бесполезно что-то делать
- пользователь вновь создаваемый не может приписаться ни к какому сайту и вообще тупо пустой
- поставить старого пользователя нельзя- пишет что такой пользователь уже существует

Только по подобному поведению определили руткит?

Первый пункт вообще походит на результат обновления панельки.

natachik11:
По делу кто что скажет- есть какой выход моими силами?

Если руткит - то нужно детально проанализировать ситуацию (когда и как сервер был взломан, как повысили привилегии, какие оставил злоумышленник "лазейки" в скриптах, затронут ли бекап, etc).

После чего - переустановить сервер с нуля из подходящего бекапа. И дальше не экономить на сопровождении сервера - доверить его грамотному человеку.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
Z
На сайте с 23.12.2006
Offline
225
#4
myhand:
Если руткит - то нужно детально проанализировать ситуацию (когда и как сервер был взломан, как повысили привилегии, какие оставил злоумышленник "лазейки" в скриптах, затронут ли бекап, etc).
После чего - переустановить сервер с нуля из подходящего бекапа. И дальше не экономить на сопровождении сервера - доверить его грамотному человеку.

Тут всё верно сказано,.. но ей не поможет - она много рот любит свой открывать в чужих темах на разных форумах не по делу, вот её и наказывают.

ИМХО, пока не научится себя вести и в чужих темах не флудить, а писать только когда есть что предъявить с доказательствами, до тех пор затраты на поддержку серверов у неё будут выше прибыли.

Регистрация на 1 год com/net/org/biz/us по 7.99$, xyz/pw по 1.99$, asia/website/in/*.in/net.in по 2.99$ (http://all.sellout.co.in/) ru 1.39$, рф 1.39$, su 4.99$ - NauNet (http://sellout.su/)
N_N_N
На сайте с 10.09.2008
Offline
252
#5
ZAhost:
Тут всё верно сказано,.. но ей не поможет - она много рот любит свой открывать в чужих темах на разных форумах не по делу, вот её и наказывают.
ИМХО, пока не научится себя вести и в чужих темах не флудить, а писать только когда есть что предъявить с доказательствами, до тех пор затраты на поддержку серверов у неё будут выше прибыли.

natachik11, это захвост тебе как бэ намекает кто и за что тебе руткит заслал :)

P.S. Ко мне тоже с осени ("золотой осени" ;)), в sshd какой-то дебилоидный дятел ежедневно долбиццо :p

• Хостинг США анлим за $49/год и $200 вам на рекламу (http://goo.gl/IFQ0Kk) (юзаю 5 лет) • Мои домены здесь (http://www.regnic.name/) – доволен как слон
[Удален]
#6

Вот оно что... ну там умные ребята, которые держат сервера, они разберутся, кто, что и зачем. Я никогда не утверждаю того, чего не знаю. Поэтому тут как бы и высказывания Захоста не беру в расчет. И его спам в теме, для этого не предназначенной, думаю, увидят модераторы и примут меры.

M
На сайте с 16.09.2009
Offline
278
#7

natachik11, если Вы открываете тему, вместо того чтобы решить вопрос со своими "умными ребятами" - может есть какие-то сомнения в их уме ;) ?

[Удален]
#8
myhand:
natachik11, если Вы открываете тему, вместо того чтобы решить вопрос со своими "умными ребятами" - может есть какие-то сомнения в их уме ;) ?

Ребята отлично все сделали и я теперь работаю в нормальном режиме.

Почему спрашивала? Потому что хотела сама что-то попробовать. И я буду спрашивать и пробовать всегда, пока чему-то не научусь. Так вот.;)

Пока FastVPS помогает мне бесплатно и они уже многое что сделали, за что им огромное спасибо!

Но когда-то я должна и сама уже начать разбираться понемногу...

M
На сайте с 16.09.2009
Offline
278
#9
natachik11:
Почему спрашивала? Потому что хотела сама что-то попробовать. И я буду спрашивать и пробовать всегда, пока чему-то не научусь. Так вот.;)

Сама, эт конечно хорошо. Но то, что "ребята" Вам дают пробовать - характеризует их не с лучшей стороны :) Исправлять результаты кривых рук владельца сервера - себе дороже. Хотя хз - может с Вас втридорога дерут за поддержку на таких условиях...

[Удален]
#10
myhand:
Сама, эт конечно хорошо. Но то, что "ребята" Вам дают пробовать - характеризует их не с лучшей стороны :) Исправлять результаты кривых рук владельца сервера - себе дороже. Хотя хз - может с Вас втридорога дерут за поддержку на таких условиях...

Язвить и передергивать можно сколько угодно. У всех бывают ошибки и Вы когда-то какали в штанишки и за Вами убирали родители...

Ну что я тут могу сказать- вопрос исчерпан был уже ранее- а Вы и далее развиваете уже пустую тему на ровном месте, что характеризует Вас как бы не с очень хорошей стороны.

Кто и что делает на сервере- это, разумеется не Ваше дело. И как делают- тоже. А делают они очень хорошо, так как знают свою работу. Так что тут завидовать не надо- надо просто поучиться наверное- взять стойку и раздавать сервера, как ребята из Fastvps и потом тут что-то говорить. Это я так, к примеру...

Если много знаете- делитесь знаниями, а не обсуждайте- кто, что и кому и за что платит, оки? ;)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий