Процесс whois полностью убивает VPS

12
T
На сайте с 09.12.2011
Offline
55
tls
#11
ViZed:
Но как отрубить - не написали.

Сначала сделайте: /usr/bin/whois 8.8.8.8 , посмотрите вывод и загрузку процессора.

Дальше настройте fail2ban в файле /etc/fail2ban/jail.local, если отчеты по почте вообще не нужны, то ищите там строку 'action = ...' и сделайте так: action = %(action_)s После редактирования: /etc/init.d/fail2ban restart

Andreyka
На сайте с 19.02.2005
Offline
822
#12

Скорее всего сервер порутали и под видом whois используется какой-то майнер или бот для атак.

Рекомендации - бекап данных, реинсталл, найм сисадмина для защиты, восстановление из бекапа.

Именно в этом порядке.

Не стоит плодить сущности без необходимости
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий