htexture

htexture
Рейтинг
198
Регистрация
29.05.2017
Сегодня так неплохо насыпает, реально что ли выровняли спм?
Adam4ik #:

Сами посудите)

За август чуть меньше пришло

а сколько затратили на лайки и просмотры? если не секрет?
LEOnidUKG #:
Мне вам совет, делайте бэкапы всех сайтов. Сносите ОС, ставьте последнюю доступную и все обновления и закачивайте все сайты заново. Если уж кто-то попал в систему, там уже хрен разберёшь, куда подцепился. Возможно через дыру в каком-то софте создал пользователя. Выяснять дольше времени. 
Ну я тоже так с виндой поступаю, проще заново накатить, чем мучатся со старой. Мысль понял, буду бекапить. Еще надо ставить fail2ban, логов с миллион попытками попасть через ссш и порт поменять со стандартного.
alaev #:

Я в России наблюдаю огромное количество болванов.

Школа с математическим уклоном. До этого был плохой учитель, поменяли, стал ещё хуже - ставит пары. Дети не в состоянии решать элементарные задачи из учебника. Фактически все. Родители, у которых как бы высшее образование, тоже не могут решить задачки из учебника.

Опять хотят менять училку. Вот вчера класс и поддержкой мамочек в чате не смогли решить такую задачку.


Говорят, что программа плохая и образование развалили.

Ну, если родители не могут осилить школьный учебник, чтобы помочь решить уроки, то что говорить про вакцины?

С их знаниями по математике можно показывать любые цифры и объяснять как угодно. Они не в состоянии заметить несостыковки.

Вспомнилось:


webinfo #:

Может быть, совпало просто? Крон же по расписанию работает, подошло время, и сожрал что требуется. Теперь до следующего раза.

Нет, замаскировали под крон процесс, темболее пользователя user у нас нету. Получается, нас взломали жестко и зашили куча ненужного хлама. Интересно как? Пароль угадали?

Интересно, что бы это значило? в логах нашел syslog


Удалив пользователя user, сомневаюсь, что получится себя защитить от взлома. Начитавшись ужастиков, про ограничение по iptables, прям страшно становится, но походу надо будет научится на тестовом сервере. 😀

LEOnidUKG #:

Я бы в PHP прописал php.ini

disable_functions = popen, exec, system, passthru, proc_open, shell_exec,show_source, opcache_get_status, ssh2_connect, ssh2_exec

Чтобы через PHP не смогли перебирать удалённые пароли, но надо специфику проекта вашего знать.

Мистика увеличивается по мере проникновения в сервер.

Активировал disable_functions, почему-то взлетел до 400% использования процессора и куча памяти отожрал процесс cron

LEOnidUKG #:
А что вообще на сервере то? Просто сайты? Какая панель управления? Есть ли другие пользователи? У них есть доступ на SSH? 
Только сайты и ламповый набор от хетцнера
Евгений Крупченко #:

Первым делом надо обезвредить, а потом уже разбираться.


iptables -A OUTPUT -j DROP

блокирует все исходящие соединения

Спасибо за совет, заблокировав исходящие все, я смогу все также попасть на ssh снаружи? КВМ на дешевых серверах не предоставляют насколько я понял, максимум ребут и сброс. Да и общение на hetzner не такое уж скоростное к сожалению. Пошел изучать iptables
Ashlander #:

Нормально...нет?

Парень видимо тестирует логику дзена, все норм, учитывая что и ему особо таки просмотров не налило 🔥
Дохода сегодня меньше как-то ощутимо :(
Всего: 2465