Заблокировали сервер из-за атаки, что делать?

12
Den73
На сайте с 26.06.2010
Offline
523
#11
romagromov:
Вот короче что ответили в поддержке в итоге




Попросил вырубить исходящее соединение и включить сервер... Страшно, а что еще делать?

И как искать заразу?
Какие есть инструменты есть лично у меня?
Я готов сам глушить по очереди сайты, и проверять прекратилась ли атака, но какими инструментами это все делать....

возьмите ip-kvm там и ищите, без этого все равно не разблокируют, скажут мол у вас ip отключен и вы не могли решить проблему.

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#12

так если это среди сайтов - реинстал системы, заливка сайтов с бекапа. настройка общей безопасности системы (права доступа, чтоб с папок юзеров и всяким апачами нельзя было писать выше дозволенной папки), отключение cgi скриптов (всякий перл врятли ж юзается на сайтах), настройка безопасности в php.ini (отключить удаленные коннекты и прочие небезопасные функции.), все, вредоносные скрипты в папках юзеров парализованы, останется только через некоторое время посмотреть логи апача и увидеть какие скрипты там обломались, пытаясь выполнить эти самые недозволенные функции...

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
H
На сайте с 01.04.2012
Offline
15
#13
romagromov:
мне казалось что на линуксе такие фокусы не должны проходить, за что его вероятно и выбирают на серваки...

Что бы не проходили — администрировать сервер должны люди достаточной компетенции.

Himiko
На сайте с 28.08.2008
Offline
560
#14

Здравствуйте.

Если интересно, у нас есть подобная услуга https://systemintegra.ru/gotovye-resheniya/audit-bezopasnosti.html

А так же есть пакеты администрирования с круглосуточным мониторингом и без него https://systemintegra.ru/nashi-uslugi/administrirovanie-serverov.html

За консультацией можете круглосуточно обращаться в web-чат на сайте. Отзывы есть у меня в подписи.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Andreyka
На сайте с 19.02.2005
Offline
822
#15
romagromov:

Если можно через сайт залить что угодно в фактически в корень системы, тогда не понимаю, в чем защищенность линукса. Сам работаю и на mac os и на линкс, иногда на винде, но мне казалось что на линуксе такие фокусы не должны проходить, за что его вероятно и выбирают на серваки...

Дело в том, что Linux - инструмент. Если его изначально грамотно настроить, то никто ничего не сможет залить и тем более - в корень системы. Некоторые общие советы можно прочитать на opennet.ru, другие специализированные - на dedic.ru.

Лично у меня за все время не сломали ни один сервер, который я настраивал многочисленным заказчикам, в т.ч. с этого форума.

Кстати macos намного ближе к nix, чем к win :)

Не стоит плодить сущности без необходимости
L
На сайте с 13.01.2011
Offline
125
#16

romagromov, если еще актуально напишите в icq, посмотрю ваш сервер

Контакты-icq 535609 ()
M
На сайте с 19.01.2011
Offline
65
#17

Буквально вчера была запущена досилка на оном из клиентов которую ни один сканер не детектил. Но когда ее работал ее видно невооруженным глазом. Так наймите нормального админа и все дела.

________________________ я больше не хостер ....
AboutSEO
На сайте с 18.01.2007
Offline
154
#18

странно, что никто не заикнулся про то, что можно ддосить с одного компа, а ип подставлять от другого в тойже сетки.

Andreyka
На сайте с 19.02.2005
Offline
822
#19

В хецнере привязка mac-ip, там это не пройдет

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий