madoff

Рейтинг
235
Регистрация
01.12.2009
Должность
administrator
Интересы
Linux Unix
I am terminator ;)
alw:
Сейчас тебе посоветуют завести профпригодного админа )

Ну это-же лучше чем создовать флуд в теме TC, или вы, alw - телепотичиски определите проблему ? ну-ка, довайте, покажите свои джедайские способности 😂

Pilat:
Откуда такое преклонение перед западом? Думать надо своим мозгом, а не западным.

Фиг его, что тебе ответить, наверное потому-что, они умнее нас :)

madoff добавил 21.11.2011 в 09:51

iopiop:
Хотелось бы цифирек каких-нибудь
Или объяснений почему так
Спасибо

Да я тоже, хочу увидить что фирменного нашол там Андрей. Вроде всё одинаковое, руки ноги...:)

netwind:
madoff, я тебя далеко не всегда понимаю. вот и сейчас.

Я не пойму, почему ты решил что в png код будет php - судя по какому запросу ? я вижу чистый запрос до 1.php может я что то не допонял.

netwind:
о, воронежские хакеры.
Reise, учитывая код ошибки - 200 и целых 181009 байт в ответе, надо бы проверить внутри файла наличие php-кода в файле /uploads/fotos/foto_110011.png
Убедиться, что сервер не исполняет такие файлы png как php. Тут искали типовую ошибку в галереях.

Соберите другие запросы от этих IP и проанализируйте. Может быть там были и другие типовые уязвимости и какая-нибудь из них все же нашлась и была использована.

Вы думаете что nginx на статике стоит, и исполнили, двойное раширение файла Png ?

А если у него nginx + fpm тогда всё-таки 1.php запускали ?

Reise:
А что есть, если не секрет? :)


Спасибо, успокоили. Но запросы все равно подозрительные.

Что это за файл 1.php - судя по запросу он у вас существует.

Нету тут взлома.

Что это за файл 1.php - судя по запросу он у вас существует.

netwind:
что сразу тупее? у них вместо nginx есть lighttpd, varnish и, на худой конец, squid.

Я хотел сказать, что nginx не является заменой апачи, как и апачи заменой для nginx.

nginx - это не таблетка от всех болезней.

Вы не когда не задумывались над вопросом, буржуи тупее нас ?, а видь они и нюхам не нюхают nginx.

Вам следует с начала определится с вопросом, whois nginx, whois apache, - а потом задовать вопрос стоит отказыватся от apache и отдать приоретет nginx.

allias5000:
Спасибо. Я немного опишу ситуацию. Забыл выключить автоматическое обновеление панели ISP, и, будь она неладна, пропали пользователи. Рухнул апач. Создал пользователя, зашел в панель - доменов нет, сайты отображаются. Как выйти из положения? Нужно вернуть, как было (не откат ISP, а положение вещей - юзеры на местах и хотя бы просто найти директории, в которых сайты находятся :))

allias5000 добавил 19.11.2011 в 00:10
Оп, нашел домены. Если удалить пользователя в ssh с директориями доменов ничего не случиться? Они записаны на него.

Ну это уже похоже на проблему :) тут думаю надо разбератся индивидуально :)

А вы удалите то что создали в ssh, и создайте в панели.

Всего: 3250