Electronn

Electronn
Рейтинг
91
Регистрация
01.02.2010
adm.unix:
Самое простое что приходит в голову - пройтись каким нибудь rkhunter

проходились по серверу всеми доступными антивирусами и антируткитами.

Firstishe:
Ну тут либо прикладное приложение (вирусик) его помониторить можно сетевыми средствами. netstat tcpdump итд.

Если php то я ловил следующим образом в php.ini запрещаю функцию mail (exec итд по дефолту отключены), потом по логам ошибок смотрю кто на что ругается.

еще из собственного опыта. берещь mailq выдергиваешь спамовское письмо потом делаешь поиск по корню сервера или /www/* с данными емайлами фековым отправителя и жертвы, так можно найти скриптик или базу если она текстовая :)

если бы почта отправлялась от пхп скриптов, то в абузе был бы хидер с указанием самого скрипта.

tcpdump , как вариант, но проблема не постоянна, а смотреть недельный/месячный лог, занятие довольно долгое

adm.unix:
sockstat на FreeBSD работает, тут - Linux. Тогда уже netstat -ntlp | grep 25

netstat покажет только сервисы, висящие в данный момент, то есть master

Может есть какое ПО для подобных целей или уже проработанные варианты?

Смотрел в сторону ASSP , но обилие разных настроек, честно говоря, пока пугает :) .

указывать нужно тот интерфейс, через который идет трафик.

Найдите сервер с такой же ОС, как и у Вас и скопируйте нужную либу. Можете попросить хостера, должен помочь.

Himiko:
Да собственно в теме это и не обсуждалось. Речь была о безопасности. Думаю, что спора не возникнет о том, что fastCGI нельзя явно называть самым безопасным?

Видимо шла речь, что "php как FastCGI" безопаснее, чем "php как модуль апача".

Raistlin:
Вопрос обсасывался много раз. free -m

причем смотреть строку cache.

А вообще http://www.linuxatemyram.com/

iptables-save >> /etc/rules

потом в pre.up или в rc.local добавляете :

iptables-restore /etc/rules

создайте ярлык например :

C:\nginx\html1 который будет указывать на корень D

LinuxMan:
Нормальная панель управления не может быть бесплатной.

поддержка панели управления стоит денег, иначе вам нужно быть самим программистом и фиксить баги и улучшать панель. на VPS абсолютно нет смысла начинать хостить клиентов, так как в любом случае упретесь в ресурсы и нужен будет переезд со всеми вытекающими.

butteff:

Логи пустые, ошибок не выдают.

а что пишет обычный почтовый лог ?

Как и сказал iHead , ставьте себе postfix , настройте через :

dpkg-reconfigure postfix

и забудьте на все время работы.

KM.UA:
То что удобно хостеру, удобно и клиенту.

Если сервер безвозвратно умер, бекапы можно развернуть на CPanel намного быстрее, чем на ISPmanager. Залил бекапы в директорию, нажал кнопку, и поехало.

В ISPmanager каждый аккаунт (200+ в условиях шареда) нужно создать ручками, потом по одному импортировать в него бекап (путь к бекапу указывается каждый раз вручную). И по-любому поимеем проблемы с выпадением доменов и баз (сколько там чего было - достоверно неизвестно).

Вот как раз функцию импорта ISP и отточили. Теперь панелька кушает не только свои бекапы, но и cPanel и DA. Да и импорт хоть 300+ юзеров с этой функцией очень даже хорош.

Electronn добавил 09.07.2011 в 01:36

cPanel довольно функиональна ( чего только стОит переход в майадмин без всяких вводов пароля ), но функциональна для более продвинутого юзера, а DA честно говоря похож на бред сумасшедшего. Тут на вкус и цвет......

Всего: 259