kgtu5

Рейтинг
209
Регистрация
21.07.2010
но это неудобно, долго

зато безопасно

пробуйте filezilla вместо totalcommander'a

whereis syslogd
syslogd: /usr/bin/syslogd /sbin/syslogd /usr/share/man/man8/syslogd.8.gz
cat /etc/crontab
SHELL=/bin/bash
PATH=/sbin:/bin:/usr/sbin:/usr/bin
MAILTO=root
HOME=/

# run-parts
01 * * * * root run-parts /etc/cron.hourly
02 4 * * * root run-parts /etc/cron.daily
22 4 * * 0 root run-parts /etc/cron.weekly
42 4 1 * * root run-parts /etc/cron.monthly
crontab -l
1 * * * * /usr/local/ispmgr/sbin/rotate
15 2 * * * /usr/local/ispmgr/sbin/traffic.pl
10 0 * * * /usr/local/ispmgr/sbin/cron.sh sbin/mgrctl -m ispmgr task.daily
52 1 * * * /usr/local/ispmgr/sbin/cron.sh sbin/update.sh ispmgr
09,39 * * * * for user in $(/usr/local/ispmgr/sbin/mgrctl -m ispmgr user | cut -d' ' -f1 | sed s/name= //) ; do [ -x /usr/lib64/php/maxlifetime ] && [ -d /var/www/$user/data/mod-tmp ] && find /var/www/$user/data/mod-tmp/ -type f -c min +$(/usr/lib64/php/maxlifetime) -print0 | xargs -n 200 -r -0 rm ; done
*/30 * * * * /usr/local/ispmgr/sbin/dbcache
00 03 * * 7 /usr/local/ispmgr/sbin/pbackup backup 2
00 21 * * * /usr/local/ispmgr/sbin/pbackup backup 3
@daily /usr/local/ispmgr/sbin/apscache >/dev/null 2>&1

rkhunter пока трудится

в качестве костыля 000 поставлено, нужно найти причину где он подключается или с чем

как то вы вместе и поздно

/ru/forum/894056

немного опоздали

/ru/forum/894056

eval, base64 и подобные шифрованные файлы - ай-болит или манул помогут.

скачайте все сайты на локалку и проверьте тем же касперским, вдруг зацепит чего.

просто глазами пробегитесь по папкам, в большинстве случаев левые файлы выделяются из общей кучи - названия, даты изменений, права.

Tilo:
так что искать как он туда попал занятие так себа, сомнительное

искать как раз его и надо, иначе каждый день/неделю будете последствия вычищать, что в разы не благодарнее...

install:
сайты в одну папку не складируйте.

что бы это значило?

install:
наличие в шаблонах левых ссылок

у тс'а они в отдельных файлах по всему сайту разбросаны, что даст поиск ссылок по файлам шаблона?

install:
кто от куда и через что пробрался

не каждый юзер знает, что такое логи, а вы говорите - ищи кто и как!!

сайты по отдельным аккаунтам хостинга разделяйте, по другому никак.

загруженный на один из сайтов шелл-скрипт дает полный доступ ко всем сайтам и папкам на аккаунте.

дырку в коряво-написанном шаблоне или аккуратненько замаскированный шелл не рассматриваете? почему? чем проверяете сайты (ай-болит и манул не панацея)? кстати вордпресс то обновлен? и только он один на пхп или есть еще пара сайтов на других движках, о которых как обычно забыли упомянуть, пеняя только на вордпресс???

P.S. перехват паролей фтп и взлом самого сервера уже редкость...

Всего: 2207