- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
В 2023 году Одноклассники пресекли более 9 млн подозрительных входов в учетные записи
И выявили более 7 млн подозрительных пользователей
Оксана Мамчуева
Доброго времени суток.
Проверьте на своих серверах php настройки и те кто обычно не особо вредные позакрывайте хотя бы на время:
Какие то идиоты с IP Саудовской Аравии банально заливает шелл у всех подряд и стирает корень (и не только если получает права) всех доменов и в индексы прописывает:
Заливает просто туда, где разрешается любой формой, потом запускает perl скрипт. По всей видимости получает пароль с /etc/shadow, дальше банально подключается как root по ssh и ручками шарит по конфигам (в логе действий видны ошибки набора). Три раза поймал на ходу, два сервера спас, один увы приходится переустанавливать /etc пустой ;)
Пользуется:
Скрипт скачивает с spaceflite_com
Немного с гугла.
---------- Добавлено в 03:56 ---------- Предыдущее сообщение было в 03:53 ----------
+ еще с гугла
А что, еще где то пускают рута по паролям?
Я думал что ssh key уже стало стандартом де факто
LineHost, Я Ваш сервер всё равно без проблем ломану :)
Например, в cron добавь команду ls с выводом в файл и получаешь то, что нужно :)
---------- Добавлено в 10:03 ---------- Предыдущее сообщение было в 10:03 ----------
А что, еще где то пускают рута по паролям?
Да там как, права на файлах от фонаря взяты, можно читать конфигурационные файлы даже не будучи root.
Тереть то только от рута можно
Подтверждаю, у клиента сервер ломанули, осталось от оси только mnt proc и tmp все остальное под чистую.
+1
через тикеты(WHMCS) периодически арабы из саудовской аравии пытаются вставлять код свой :)
утренний свежак:
LineHost, Я Ваш сервер всё равно без проблем ломану :)
Я хотел писать, что крутые админы шли бы лесом, но как то воздержался. Думал что они тоже воздержутся. В Вашем месте не был таким самоуверенным, некоректно, мой опыт Вашего больше минумум на лет десять....
непонятно, чем show_source не угодил, allow_url_fopen вообще не является функцией :)
эффективнее: open_basedir + запрет на выполнение команд ОС + работа скриптов от непривилегированного пользователя (пользователей).
Тереть то только от рута можно
Это и коню понятно. Года три - четыре тому назад давал Вашему величеству доступ до аналогичного сервера (ssh в том числе, так как тоже доказывали что взломаете за три минуты), чтоб ломанули его, но как то не укусили. А вот арабы ломанули ;)
Не надо быть таким самоуверенным ув. Andreyka, мы тоже хоть и не с Одессы, но не совсем глупые ;)
P.S. Я написал чётко, что хочу информировать других, чтоб были осторожны, возможно кто то ещё поделится опытом по конкретному вопросу. А такие суппер пупер админы прошу проходить мимо, я лично вижу вашей работы больше чем вы желаете, так что успокойтесь и не заставляйте высказыватся ;)
Я хотел писать, что крутые админы шли бы лесом, но как то воздержался. Думал что они тоже воздержутся. В Вашем месте не был таким самоуверенным, некоректно, мой опыт Вашего больше минумум на лет десять....
Я не крутой админ, не переживайте, я Вам рассказал, что Ваше решение - не панацея :)