Оптимизайка

Оптимизайка
Рейтинг
396
Регистрация
11.03.2012
Интересы
Программирование, информационные технологии, наука
MAzZYBiG:
debsums показывает всё ОК

Для пущей уверенности стоит загрузиться с "чистого" носителя, примонтировать корневую ФС со взломанной системы и проверить контрольные суммы, т.к. хорошие руткиты должны подменять стандартные команды и выдавать что типа все ОК ;)

А вы делаете после каждого обновления системы

sudo rkhunter --update

sudo rkhunter --propupd

Возможно, у rkhunter просто БД устарела, а wget и curl "приехали" с обновлениями.

Проверьте rpm -V curl && rpm -V wget

Или dpkg -V curl && dpkg -V wget смотря что там у вас

А что за дрянь вы вычищали, как сервер был взломан, выяснили?

asd75:
И вот такой вопрос: а легко ли заблокировать любой сайт через htaccess?

RewriteEngine on

RewriteCond %{HTTP_REFERER} otherdomain\.com [NC,OR]

RewriteCond %{HTTP_REFERER} anotherdomain\.com

RewriteRule .* - [F]

ciamon:
И внешний IP-адрес всёравно один

Но их можно менять, как перчатки.

Пробовал ради эксперимента поменять IP заблокированного - сайт становится доступным на короткое время (по счётчикам видна активность), но буквально через час-два блокируется новый IP. Значит провайдеры резолвят.

Домены тоже можно менять, делая зеркала. IPv6 настройте ещё.

asd75:
А где писать это iptables -A INPUT -s 78.110.48.0/20 -j DROP

в рутовой консоли сервера, конечно. Или у вас shared хостинг - тогда нигде.

Рефспам - так хрен бы с ним. А то что на моём сайте как бы создаётся страница с левым названием - не страшно?

Если по этой несуществующей странице сайт отдаёт ошибку 404 то не страшно. Если открывается что-то и стоит метрика с галочкой индексировать - тогда не очень хорошо.

iptables -A INPUT -s 78.110.48.0/20 -j DROP и дело с концом. Хотя обычный рефспам, скорее всего.

Секреты качелей раскрыты.

«Раз в неделю Яндекс отключает один из своих дата-центров. Мы называем это учениями.» 😡

http://habrahabr.ru/company/yandex/blog/243033/

BLACK_DANTE:
Уже не работает.

УМВР........

png 138778.png
Всего: 4372