Fastvps.ru - Благодарности! / 2

MO-HAX
На сайте с 01.10.2007
Offline
132
#81
Добрый вечер! По проверенной информации, для PhpMyAdmin имеется эксплоит, позволяющий взломать сервер, как физический, так и виртуальный. Он уже используется как минимум пару дней и как результат его действий может быть наличие файлов /tmp/vm.c и /tmp/dd_ssh, являющихся зловредным ПО. Поэтому требуется в срочном порядке обновить PhpMyAdmin. ==Инструкция по обновлению на Debian== Вот репорт об этой проблем от Debian Security Team: http://www.debian.org/security/2010/dsa-2034 До обновления проверьте используемую версию Debian: cat /etc/debian_version 5.0.5 Если цифры 5.0.*, то у Вас Lenny и продолжайте читать инструкцию. Если же 4.0.*, то стоит прибегнуть к услугам сторонних администраторов (либо нашей поддержки), чтобы они обновили систему до Lenny. Для обновления PhpMyAdmin на Debian 5 Lenny сделайте следующее: apt-get update; apt-get upgrade -y phpmyadmin; Если же Вы обладаете навыками администрирования, то лучше обновите всю систему целиком: apt-get upgrade -y; ==Инструкция по обновлению на CentOS== yum upgrade -y phpmyadmin; Либо в идеале, если есть навыки администрирования, то обновляем всю систему: yum update -y; ***Уважаемые клиенты FastVPS! Если у Вас возникнут проблемы с обновлением, пишите в саппорт, мы все можем сделать за Вас!***

Обнаружил файлик /tmp/vm.c . Обновил всё как написано. А файл этот просто удалить? Или ещё как то "лечить" надо?

Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#82
MO-HAX:
Обнаружил файлик /tmp/vm.c . Обновил всё как написано. А файл этот просто удалить? Или ещё как то "лечить" надо?

Если рядом с ним ничего подозрительного, то просто удалить :)

Решение по обнаружению DDoS атак для хостинг компаний, дата центров и операторов связи: FastNetMon (https://fastnetmon.com)
MO-HAX
На сайте с 01.10.2007
Offline
132
#83
Если рядом с ним ничего подозрительного, то просто удалить

Есть что нибудь? :)

jpg 24hots.jpg
Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#84
MO-HAX:
Есть что нибудь? :)

Лучше find /tmp либо ls -laR /tmp покажите :)

Pavel.Odintsov добавил 06.08.2010 в 03:00

omeh2003:
Я извиняюсь что не в сапорт пишу. Привык уже сюда обращаться как то :)
У меня три вопроса возникли:
1) После "резета" vps сервера какой root пароль будет для входа на него? Тот который дали при регистрации или текущий пароль который установил я?
2) У вас на сайте появилось информация о регистрации доменов. Кто регистратор com?
3) Больной для меня вопрос ;) Время отклика стало падать, хотя пропускная способность канала увеличилась. Это тенденция или все будет хорошо? :)

1. Перезагрузки или переустановки? Ни при первом, ни при втором пароль менять не должен.

2. REG.RU, а дальше DirectI

3. Каналы шире, да, Датацентр уделяет им очень большое внимание. А что не так со временем отклика?

MO-HAX
На сайте с 01.10.2007
Offline
132
#85

Я конечно в этом не особо, но папки пустые все. или в линуксе можно скрывать файлы?

jpg 24hots1.jpg
jpg 24hots2.jpg
Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#86
MO-HAX:
Я конечно в этом не особо, но папки пустые все. или в линуксе можно скрывать файлы?

Все хорошо :)

MO-HAX
На сайте с 01.10.2007
Offline
132
#87
Pavel.Odintsov:
Все хорошо :)

Спасибо большое что подсказали. 🍻

Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#88
MO-HAX:
Спасибо большое что подсказали. 🍻

Всегда пожалуйста :)

J
На сайте с 28.06.2008
Offline
50
#89

До какой версии обновляется phpmyadmin?

у меня 2.11.10

omeh2003
На сайте с 19.05.2008
Offline
32
#90
Pavel.Odintsov:

1. Перезагрузки или переустановки? Ни при первом, ни при втором пароль менять не должен.

Именно переустановка. Чего то я до настраивался что теперь сам ничего не понимаю :) Хочу переустановить через панельку, так быстрее будет. Но решил вначале узнать как с паролем будет. Кстати получается что рутовый пароль как то хост машине передается? Или переустановка, это не совсем переустановка? Просто первый раз с виртуализацией работаю, все непонятно и интересно :)


2. REG.RU, а дальше DirectI

А в планах с каким нибудь Германским реселлером заключить договор нет?


3. Каналы шире, да, Датацентр уделяет им очень большое внимание. А что не так со временем отклика?

А что то у меня оно увеличилось за месяц. Я правда не мониторю особенно, но поскольку с прошлого хостера пришлось уходить именно из за этого, то внимание обращаю. было 53ms, вчера вечером 65ms и только что смотрел было 70ms. Просто когда время отклика сайта становится >120 ms коммерческие проекты начинают прибыль терять. Пользователи меньше на сайте сидят и быстрее уходят и как результат меньше рекламы видят.

Элита. Лучшее в каждом из вас.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий