Кто в курсе про /tmp/dd_ssh ?

Andreyka
На сайте с 19.02.2005
Offline
822
#11

mod_security поможет

Не стоит плодить сущности без необходимости
Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#12
r0mik:
а по каким критериям они определяют вредокод? если им выслать переименованный in.telnetd, определят ли его вредным? сильно сомневаюсь....

этот dd_ssh запускается? что-то слушает? интересно изучить....

Запускается от откуда-то извне, как аргумент получает айпи адрес начальный, далее, как я понимаю, идет по подсети основного айпи и перебирает пароли к ssh.

Решение по обнаружению DDoS атак для хостинг компаний, дата центров и операторов связи: FastNetMon (https://fastnetmon.com)
Electronn
На сайте с 01.02.2010
Offline
91
#13

По оперативным данным бажным является phpmyadmin

обновите phpmyadmin до последней версии

http://www.debian.org/security/2010/dsa-2034

на CentOS нет в репозитории, ставить скачав с сайта

http://www.phpmyadmin.net/home_page/downloads.php до 2.11.10

существует эксплойт и ломают через него

Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#14

Вот тема с подробным описанием причин данной проблемы: /ru/forum/comment/7384789

Либо в моем блоге: http://phpsuxx.blogspot.com/2010/08/phpmyadmin.html

RAS
На сайте с 27.11.2005
Offline
126
RAS
#15

валят только машины в hetzner, всегда только права апача у файла, это шелл.

RAS добавил 05.08.2010 в 19:43

у кого стоял epel репа, автоматом обновилось все.

Администрируем сервера, впс, вдс. Ускоряем загрузку сайтов - DLE, Word Press, Joomla, Modx... Настраиваем безопасность. Ручная чистка rootkit/malware/вирусов. (/ru/forum/867860) Разработка - shell/bash/sh/python/perl.
Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#16

Да, как-то так. Но не уверен, что все остальные застрахованы от проблемы.

litos0
На сайте с 17.07.2008
Offline
122
#17
yum upgrade -y phpmyadmin

его нет в базовом репозитории, он в EPEL включен.

Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#18
litos0:
его нет в базовом репозитории, он в EPEL включен.

Ну Epel же де-факто подцеплен, если стоит ISP, разве нет?

PN
На сайте с 28.07.2008
Offline
51
PDN
#19
Ну Epel же де-факто подцеплен, если стоит ISP, разве нет?

нет.

epel

Установка: rpm -ihv http://download.fedora.redhat.com/pub/epel/5/i386/epel-release-5-3.noarch.rpm

для 64 rpm -ihv http://download.fedora.redhat.com/pub/epel/5/x86_64/epel-release-5-3.noarch.rpm

там есть phpMyAdmin-2.11.10-1.el5

Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#20

Ага, мануал скорректировал, спасибо!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий