Настроить невзламываемый сервак.

1 23
R
На сайте с 13.04.2009
Offline
159
#21
Andreyka:
Да. Полной переустановкой :)

С более новым ядром обязательно :).

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#22
rushter:
С более новым ядром обязательно :).

а вы всегда меняете подпись согласно темы в которой пишите ?:)

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
iamsens
На сайте с 26.08.2009
Offline
115
#23
Romka_Kharkov:
а вы всегда меняете подпись согласно темы в которой пишите ?:)

маркетолог )

pupseg
На сайте с 14.05.2010
Offline
364
#24

netstat -an | grep LISTEN

rkhunter --update && rkhunter -c

ls -al /tmp (изучаем)

ls -al /dev/shm (изучаем)

ls -al /var/tmp (изучаем)

freshclam && clamscan -i /

заплатить за аудит сайтов веб-программистам+ отчет

выше написанное уже предлагали ?

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
R
На сайте с 13.04.2009
Offline
159
#25
Romka_Kharkov:
а вы всегда меняете подпись согласно темы в которой пишите ?:)

Когда я подпись последний раз менял ? 🍿

Следите за мной чтоли ? 😂

R
На сайте с 03.07.2006
Offline
223
#26
white.:
На хостинге есть администраторы, у всех свой уровень доступа, главный админ это такой дядька, который если поставит на файл права на изменение файла только свои, то никто кроме него файл менять не может, не только я но даже другие админы хостинга. Но хакер все равно меняет файл, ну, или удаляет если захочет.

Давайте попробую объяснить.

Когда вы ещё не думали о защите, злоумышленик используя дыру в скрипте, где например используется аплоад файлов во внутрение папки двига загрузил скриптик - простенький файл-менеджер с возможностью выполнять функцию shell_exec и exec, потом дождался пока вы сделаете бекап своего сайта и теперь каждый раз, когда он меняет структуру файлов и вы загружаете бекап, вы снова даёте ему юзать этот скрипт. Скрипт также можно не выделять отдельным файлом, а вставить код в любой системный файл DLE например файл шаблонов.

Как вас взломали вопрос уже не стоит, возможно взлом начался с почтового ящика одного из админов имеющих права на ФТП доступ к сайту даже в изолированую папку, это не суть важно. Важно, что это легко лечится.

Во-первых полнотекстовым поиском по всем исполняемым файлам на хостинге функции shell_exec и exec и кастрирование PHP на предмет использования этих функций, во-вторых внимательный просмотр прав доступа к файлам и папкам, в-третьих смена всех паролей всех служб и пользователей системы, выпинать лишних пользователей прочь с сервера.

b01garin
На сайте с 09.03.2011
Offline
73
#27

Может просто у админа раздвоение личности?

P.S. Для начала - смените админа.

Шлифовка паркета, циклевка пола - https://parketalex.ru/
V
На сайте с 12.03.2012
Offline
1
#28

Вопрос такой неоднозначный...

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий