Похоже что ломанули мой VPS, как почистить

12
M
На сайте с 01.12.2009
Offline
235
#11

нужно всё просмотреть, потом делать выводы.

Администратор Linux,Freebsd. построения крупных проектов.
tuxee
На сайте с 19.02.2009
Offline
18
#12

Если кража пароля, то имеет смысл настроить port knoking для 22-го порта и ФТП, тогда даже если у тебя увели пароль, надо еще посторатся чтобы получить доступ к SSH/FTP.

j-хостинг - мощные VPS, любая ОС, гарантированное выделение ресурсов, тестовый доступ. (http://j-vps.net)
Bazis007
На сайте с 10.06.2008
Offline
84
#13

1. Если длоги чисты - то скорей всего SQL - инъекция. Ищите шелл, хотя антивирь (если у вас стоит) мог его удалить.

2. посмотрите папку /tmp , есть ли в ней что то странное.

3. Могу попробовать помочь с аудитом (это уже в личку).

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий