Outsourcenow

Рейтинг
26
Регистрация
13.08.2008
Интересы
Unix, web, highload.
Leos:
ммм... можете объяснить для "особо одаренных"?

Судя по треду, вы действительно просто ломитесь на машину не так.

Нужно просто и без затей набрать в консоли

ssh -X ваш.хост

и уже там, из консоли, запускать ваш инсталлер.

И вот еще что. Если это действительно оракл, как тут кто-то предположил - не поленитесь, найдите FAQ по установке оракла по-моему имени Витуса Вагнера. Там достаточно подробно рассказано, как развенуть оракл локально, потом собрать из него архив, не требующий гуя для работы, и перенести на удаленный сервер.

Aston01:
А можно конкретнее, без аналогий?

Ну вы сами же ответили на свой вопрос.

Если вам нужно, чтобы ваш сервер героически боролся с вирусами, терпеливо накатывал сервис-паки, рисовал на экране красивые окошки - а в свободное время чуточку отдавал веб-контент, то ваш выбор - windows.

Если вам нужно, чтобы железка обслуживала веб-клиентов - быстро, надежно и хорошо, и при этом не требовала внимания - *nix.

PAB:
да, еще и прошелся поиском по всему серверу, чтобы проверить где еще есть
отовсюду выморол

Ну тогда без вариантов - скрипты.

PAB:
нетстат ничего дельного не показывает - только апач, вебмин, nginx, смтп и mysql
Доступ к серверу есть только по ssh2 по privatekey
rkhunter сказал, что всё чисто

Так, стоп - а из файликов ручками вредоносный код вычищали?

PAB:
proftpd я вообще отключил, после этого систему ламали опять
как сокеты посмотреть?

netstat -na | grep LISTEN

netstat -na

Впрочем, если кто-то действительно заломал систему и получил туда рутовую консоль - то все это бессмысленно. Гомеопатией и припарками такое не лечится.

PAB:
весь софт обновляется регулярно, саму ось не обновлял

В 6.2 достаточно давно нашли дырку в бинде, но она вообще говоря очень уж сферическая и в ваккуме.

proftpd авторизуется от системных паролей? Если нет - в нем был (и есть?) жук, при некоторых сочетаниях uid и gid оно не заворачивает пользователей в чрут.

И вообще, посмотрите, кто и что у вас там сокеты слушает, может быть уже закладка живет.

Хотя все-таки более вероятна дыра в каком-нибудь вебмине.

Leos:
ну подключился я по ссш, а дальше что? как мне передать управление с того экрана на свой комп?

Так и все. Вам же вроде текстовый режим нужен?

Если все-таки нужен гуй - разворачиваете у себя локально X-server, под чем угодно, запускаете ssh -X, и получаете картинку удаленного экрана у себя на машине.

Только не забываете при этом со стороны сервера накатить все нужные иксовые библиотеки.

Leos:
Вобщем ситуация следующая - есть софтинка, которой при установке надо что-то на экране показывать, но установить надо на дедик в гондурасе, за квм жаба давит платить. Пробовал законнектиться через rlogin и cigwin... вобщем может я что-то не то делаю? Можно как-то подключиться, типа как терминалы w2k3, и оттуда все поставить?

Обычно для этого используют ssh.

Dimanych:
выключить сайт не годится +)
я не про те днс что указаны в домене (там другие сервера), а про те что на атакуемом сервере, при атаке запросы шли от ботов скорее напрямую по ип и мой сервер почему то иногда кидался ответами по 53udp... не есть ли это ответ сервера означающий признаки жизни, либо просто рандомный порт ботов при атаке на udp попадал на 53.

Скорее, это все-таки подает признаки жизни ваш днс на этой машине.

Aston01:
А чем WinServer 2008 для начала плох? Вроде бы много литературы по нему

А чем плох ВАЗ-2106? Вроде бы по нему литературы тоже много.

ps/2: если хочется заниматься установкой на сервер антивируса - то да, то ничего. А если хочется работать - то как-то не очень.

Всего: 331