хакнули сайт на дле

I
На сайте с 09.02.2010
Offline
23
991

есть сервачёк используется под хостинг на freebsd, на нём примерно 60 сайтов , сайты на разных движках (ДЛЕ, джумала и т.д. )

переодически с него идёт флуд по UDP на разные сайты, т.е. какой то из сайтов ломанули.

как определить какой ?

при флуде определённые чилд процессы естественно грузят проц сервера на 100%, но с какого именно сайта это делают непонятно.

Как определить в каком из сайтов на серваке дыра через которую это делают ?

Andreyka
На сайте с 19.02.2005
Offline
822
#1

А в ipfw есть аналог owner как у iptables?

Не стоит плодить сущности без необходимости
M
На сайте с 16.09.2009
Offline
278
#2
Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
R
На сайте с 13.04.2009
Offline
160
#3
Как определить в каком из сайтов на серваке дыра через которую это делают ?

Проверить все версии движков и плагинов в гугле или обратиться к специалисту.

как определить какой ?

Для начала поискать шелл, зачастую он лежит в папке с уязвимым движком.

http://rushter.com/2011/poisk-shellov-na-sajjte/

Andreyka
На сайте с 19.02.2005
Offline
822
#4

Ну раз во фре есть поддержка юзера в ipfw, то делаем запуск сайтов от владельцев и вешаем счетчики трафика по владельцам

Соответственно когда пойдет флуд - будет видно по счетчикам, кто флудит

iamsens
На сайте с 26.08.2009
Offline
115
#5
iambad:
есть сервачёк используется под хостинг на freebsd, на нём примерно 60 сайтов , сайты на разных движках (ДЛЕ, джумала и т.д. )
переодически с него идёт флуд по UDP на разные сайты, т.е. какой то из сайтов ломанули.
как определить какой ?
при флуде определённые чилд процессы естественно грузят проц сервера на 100%, но с какого именно сайта это делают непонятно.
Как определить в каком из сайтов на серваке дыра через которую это делают ?

если с сервака идет флуд, значит там запущен процесс который это делает

надо искать, могу помоч за денюжку

C
На сайте с 19.03.2012
Offline
35
#6
Andreyka:
Ну раз во фре есть поддержка юзера в ipfw, то делаем запуск сайтов от владельцев и вешаем счетчики трафика по владельцам
Соответственно когда пойдет флуд - будет видно по счетчикам, кто флудит

а мне интересно, как это реализовать?

Если сайты прописаны в виртуал хостах и как их запускать то от разных пользователей, поясните подробнее

M
На сайте с 24.10.2011
Offline
173
#7
coolmans:
а мне интересно, как это реализовать?
Если сайты прописаны в виртуал хостах и как их запускать то от разных пользователей, поясните подробнее

http://bit.ly/JWTjrT

Andreyka
На сайте с 19.02.2005
Offline
822
#8
coolmans:
а мне интересно, как это реализовать?
Если сайты прописаны в виртуал хостах и как их запускать то от разных пользователей, поясните подробнее

Через mpm itk или php как cgi

C
На сайте с 19.03.2012
Offline
35
#9

спасибо кеп по первой же ссылке нашел, будет сильная нужда попробую

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий