Нужна помощь на сервере - поиск руткитов

root
На сайте с 04.07.2006
Offline
196
966

Добрый день!

уже несколько дней проблема, приходит абуза от хостера, что много запросов идет с IP на другие адреса,

возможно, где-то завелся руткит и что-то подобное, запросы UDP - много.

IP заблочили сегодня, есть доступ к серверу по SSH через другой IP.

нужна помощь.. :2cents:

vlad11
На сайте с 11.01.2011
Offline
73
#1

в личке мои контакты, обращайтесь

Администрирование Linux и FreeBSD. Настройка BGP. (/ru/forum/744772)
Himiko
На сайте с 28.08.2008
Offline
560
#2

Можете написать к нам https://systemintegra.ru, быстро решим вопрос.

В подписи есть ссылка на круглосуточный web-чат.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Den73
На сайте с 26.06.2010
Offline
523
#3

icq 5019760 пишите посмотрим.

pupseg
На сайте с 14.05.2010
Offline
364
#4

посмотрите внимательно содержимое

/var/tmp

/tmp

/dev/shm

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
root
На сайте с 04.07.2006
Offline
196
#5

pupseg, /tmp тут были исполняемые файлы...

все починили, вопрос уже не актуален...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий