iamsens

iamsens
Рейтинг
115
Регистрация
26.08.2009

покажите весь nginx.conf

найдем проблему

если ос 9.2+, то думаю будет так

pkg install memcached

если старее pkg_add -r memcached

just-ping.com - еще одна альтернатива

всё время так делаю и всем советую

server {

server_name www.mydomain.com;
listen 80;

rewrite ^(.*)$ http://domain.com$1 permanent;

}
Как в данном случае мне поможет фаервол по ip?

при подключении к фтп - пароль передается в открытом виде т.е. его можно получить разными способами, как именно, не суть.

После этого "бот" подключается и заливает шелл

конечно, он подключается с "левого" адреса - поэтому тут поможет фаерволл

в фтп логах - можно посмотреть адрес с которого подключались, он там явно не ваш

---------- Добавлено 16.06.2014 в 22:44 ----------

А по файлу - что там есть сможете подсказать?

с файлом надо попотеть, что б его раскодить, часть файла в куке передается

$_f__f=isset($_POST['_f__f'])?$_POST['_f__f']:(isset($_COOKIE['_f__f'])?$_COOKIE['_f__f']:NULL);

в пол пинка, не получилось раскодить


Хостер ответил что файл был загружен по фтп от моего имени сегодня в 10 утра, с моего IP и более никаких действий с этим файлом в логах замечено не было.

повезло, настраивай фаерволл для доступа к фтп/ссш по ай-пи :)

Привет. Спасибо, буду иметь в виду, но файл и папки я уже с сервера удалил.

название файла запомнил? попроси путь логи фтп хоть посмотрят, может пароли увели - это в лучшем варианте

привет,

99.9% это вебшелл

файл не трогай и стучи в ТП хостера, проси что б помогли найти как залили (фтп/или уязвимость на сайте)

---------- Добавлено 16.06.2014 в 20:35 ----------

залей куда-то файл, с расширением *.txt - что б можно было скачать

DenisVS:
Думаю, ТС резонно обратиться к специалисту, и этот способ может оказаться проще :)

это универсальный ответ, на любой топик в этом разделе :)

попрошу kxk игнорировать в теме - человек явно не владеет вопросом

это не тема холивара, если хочет дискутировать какая ОС/машина/велосипед лучше создайте отдельную тему

Всего: 602