Помойму взломали((((

12
[Удален]
1413

Здравствуйте...С каждым часом ВПС все медленее и медленее , началось все вчера с

23.00, понять ничего не могу.все работало как часы.

Команда ТОП пишет: Не знаю что и делать((

32204 apache 16 0 100m 69m 28m R 8.1 9.0 1:13.89 httpd

23561 apache 17 0 100m 65m 22m R 6.0 8.5 0:07.52 httpd

24067 apache 16 0 84788 43m 15m R 3.8 5.6 0:02.60 httpd

19956 apache 16 0 72616 39m 22m R 2.6 5.1 0:14.23 httpd

20268 apache 16 0 70932 28m 15m R 2.3 3.8 0:15.42 httpd

30397 mysql 15 0 168m 78m 5288 S 2.2 10.2 1:40.40 mysqld

15725 apache 16 0 74640 38m 23m D 1.7 5.1 0:31.70 httpd

31890 apache 17 0 101m 72m 28m R 1.3 9.4 1:02.56 httpd

30512 apache 16 0 81900 47m 27m D 1.2 6.2 1:12.16 httpd

21815 apache 16 0 69164 35m 22m R 1.0 4.6 0:09.72 httpd

12088 apache 17 0 96372 60m 22m R 0.7 7.9 0:37.71 httpd

32205 apache 17 0 112m 73m 28m R 0.7 9.5 0:58.69 httpd

32226 apache 18 0 98.8m 65m 23m R 0.6 8.6 1:18.08 httpd

13745 apache 17 0 98.0m 64m 23m R 0.4 8.4 0:23.71 httpd

32227 apache 18 0 107m 68m 27m R 0.4 9.0 0:51.95 httpd

30519 apache 15 0 107m 78m 28m S 0.1 10.2 0:59.59 httpd

30275 named 25 0 49288 3688 2048 S 0.0 0.5 0:00.20 named

30479 nginx 15 0 9012 2856 956 S 0.0 0.4 0:00.90 nginx

1 root 15 0 2072 644 556 S 0.0 0.1 0:00.05 init

14241 dovecot 15 0 4888 1828 1520 S 0.0 0.2 0:00.01 pop3-login

20224 root 18 0 1664 408 348 S 0.0 0.1 0:00.00 sleep

21627 root 18 0 2412 532 384 S 0.0 0.1 0:00.00 ddos.sh

21628 root 18 0 1664 404 348 S 0.0 0.1 0:00.00 sleep

21820 root 15 0 9916 2848 2300 S 0.0 0.4 0:00.01 sshd

22106 root 15 0 2460 1324 1084 S 0.0 0.2 0:00.00 bash

22246 dovecot 15 0 4888 1828 1520 S 0.0 0.2 0:00.00 pop3-login

22464 root 15 0 2412 536 384 S 0.0 0.1 0:00.00 ddos.sh

22465 root 15 0 1664 404 348 S 0.0 0.1 0:00.00 sleep

23683 root 18 0 3784 1404 788 R 0.0 0.2 0:00.00 crond

23906 root 18 0 3784 1400 788 S 0.0 0.2 0:00.00 crond

23907 root 18 0 2408 944 836 S 0.0 0.1 0:00.00 sh

23908 root 19 0 2412 1044 904 S 0.0 0.1 0:00.00 ddos.sh

24132 root 18 0 3784 1400 788 S 0.0 0.2 0:00.00 crond

24134 root 22 0 2408 948 836 S 0.0 0.1 0:00.00 sh

24192 dovecot 15 0 4888 1828 1520 S 0.0 0.2 0:00.00 pop3-login

24252 root 18 0 2412 1052 904 S 0.0 0.1 0:00.00 ddos.sh

24328 root 18 0 2200 1048 816 R 0.0 0.1 0:00.00 top

24447 root 20 0 3784 1400 788 S 0.0 0.2 0:00.00 crond

24448 root 18 0 2412 536 384 S 0.0 0.1 0:00.00 ddos.sh

24449 root 18 0 1664 408 348 S 0.0 0.1 0:00.00 sleep

24455 root 20 0 2412 460 316 S 0.0 0.1 0:00.00 ddos.sh

24457 root 18 0 776 4 0 R 0.0 0.0 0:00.00 sh

24472 root 18 0 2412 464 320 R 0.0 0.1 0:00.00 ddos.sh

kxk
На сайте с 30.01.2005
Offline
970
kxk
#1

CrimeaLand, Видимо ддосят вас, если деньги есть обращайтесь, минимально 25$/час дальше зависит от числа часов. Установка хитрой защиты от 150$/разово, но следует понимать что без подключения в аппаратный firewall никаких гарантий что это не повториться дать невозможно.

Ваш DEVOPS
zexis
На сайте с 09.08.2005
Offline
388
#2

95% что ддос.

Посмотрите размер логов access.log в это время.

посмотрите содержимое логов

tail -n 1000 /path/to/access.log|less

Нет ли в них множества однотипных запросов?

esetnod
На сайте с 16.07.2009
Offline
134
#3

21627 root 18 0 2412 532 384 S 0.0 0.1 0:00.00 ddos.sh

Это антиддос или наоборот?)

Быстрый хостинг на SSD от $0.99 (http://just-hosting.ru/) | OpenVZ (http://just-hosting.ru/vds.html) и KVM (http://just-hosting.ru/vds-kvm.html) VDS от $7.95
M
На сайте с 16.09.2009
Offline
278
#4
CrimeaLand:

24455 root 20 0 2412 460 316 S 0.0 0.1 0:00.00 ddos.sh

А это что за зверушки?

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
kxk
На сайте с 30.01.2005
Offline
970
kxk
#5

myhand, Да обычный ддос дефлейт видима :)

[Удален]
#6
kxk:
myhand, Да обычный ддос дефлейт видима :)

да какой там ДОС....процессор на 100% перегружен..попросил поднять проц был 700 MHZ сейчас Virtual CPU 1834Mhz, 896Mb memory. И все равно грузит...Весь день убил... Проблема не решена

kxk
На сайте с 30.01.2005
Offline
970
kxk
#7

CrimeaLand, Ну так заплатите мне и я решу ваш вопрос :) Ддос может напрягать процессор :)

[Удален]
#8
kxk:
CrimeaLand, Ну так заплатите мне и я решу ваш вопрос :) Ддос может напрягать процессор :)

чувствую что так и сделаю...сейчас служба поддержки ковыряет...посомтрим

M
На сайте с 16.09.2009
Offline
278
#9
CrimeaLand:
да какой там ДОС....процессор на 100% перегружен..попросил поднять проц был 700 MHZ сейчас Virtual CPU 1834Mhz, 896Mb memory. И все равно грузит...Весь день убил... Проблема не решена

Т.е. Вы не знаете что за скрипт ddos.sh ? Тогда таки да - лучше дать взглянуть на ситуацию специалистам. Обращайтесь, могу посмотреть.

PS: На "поддержку" я не советовал бы расчитывать и обижаться - это не их забота и помогать Вам они не обязаны, если конечно у Вас не оплачены услуги постоянного администрирования.

Himiko
На сайте с 28.08.2008
Offline
560
#10
CrimeaLand:
сейчас служба поддержки ковыряет...посомтрим

Если не "наковыряет", можете обратиться к нам. Контакты и отзывы в подписи.

Вполне возможно, что всё решится настройками сервера.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий