htexture

htexture
Рейтинг
228
Регистрация
29.05.2017
webinfo #:

Может быть, совпало просто? Крон же по расписанию работает, подошло время, и сожрал что требуется. Теперь до следующего раза.

Нет, замаскировали под крон процесс, темболее пользователя user у нас нету. Получается, нас взломали жестко и зашили куча ненужного хлама. Интересно как? Пароль угадали?

Интересно, что бы это значило? в логах нашел syslog


Удалив пользователя user, сомневаюсь, что получится себя защитить от взлома. Начитавшись ужастиков, про ограничение по iptables, прям страшно становится, но походу надо будет научится на тестовом сервере. 😀

LEOnidUKG #:

Я бы в PHP прописал php.ini

disable_functions = popen, exec, system, passthru, proc_open, shell_exec,show_source, opcache_get_status, ssh2_connect, ssh2_exec

Чтобы через PHP не смогли перебирать удалённые пароли, но надо специфику проекта вашего знать.

Мистика увеличивается по мере проникновения в сервер.

Активировал disable_functions, почему-то взлетел до 400% использования процессора и куча памяти отожрал процесс cron

LEOnidUKG #:
А что вообще на сервере то? Просто сайты? Какая панель управления? Есть ли другие пользователи? У них есть доступ на SSH? 
Только сайты и ламповый набор от хетцнера
Евгений Крупченко #:

Первым делом надо обезвредить, а потом уже разбираться.


iptables -A OUTPUT -j DROP

блокирует все исходящие соединения

Спасибо за совет, заблокировав исходящие все, я смогу все также попасть на ssh снаружи? КВМ на дешевых серверах не предоставляют насколько я понял, максимум ребут и сброс. Да и общение на hetzner не такое уж скоростное к сожалению. Пошел изучать iptables
Ashlander #:

Нормально...нет?

Парень видимо тестирует логику дзена, все норм, учитывая что и ему особо таки просмотров не налило 🔥
Дохода сегодня меньше как-то ощутимо :(
djon7 #:

Видел, показал им, уверяют что это конкуренты им так занизили.

А что они еще скажут? Думали скажут в точности, что там написано? Думаю 50 на 50, из которых 50 еще делим пополам, проекту повезло...

Тут получилось поднять, как планировали?
Aurums #:

2 - 3$, бывает и выше стреляет. Но редко или в праздники

Я думал, что с 1к приносит 1.5 бакса дохода, неужели так мало? Что за тематика или это везде одинаково?
Axa-Ru #:

За что вас заблокировали?

На два сообщения вверх поднимитесь
Всего: 2721