baas

baas
Рейтинг
171
Регистрация
17.09.2012
Должность
ИТ
Интересы
Пиво варение.
srvgame:
отключи мониторинг

Это я понимаю, но мне мониторинг нужен, осматриваю некторые сайты.

народ добрый вечер.

Запутался, что нужно открыть в ovh ДЦ SBG 1 в моем фаерволе, что бы блин они сервер не перезагружали.

интересуют ип адреса и icmp пакеты какие разрешить?

А что делать, принять и смирится!

Сами виноваты в людом случае!

Если не целеноправленно, то косвенно.

Предоставили злоумышленникам лазейки у себя на серверах, которыми они воспользовались в своих темных делах!

jano:
Скажи пожалуйста, а как будет правильно добавить задание в крон

v-add-cron-job USER MIN HOUR DAY MONTH WDAY COMMAND [JOB] [RESTART]

v-add-cron-job admin 0 1 0 0 /bin/rm -rf /home/path/* restart

Всё правильно?

Что это?

Я хз что ты мне за команды дал.

Я добавляю в крон записи так.

crontab -e

И после добавляю нужную запись.

К примеру у меня так, под обычным пользователем.

$ crontab -l | grep -v "#"

@reboot screen -d -m rtorrent

jano:
А как в centos запустить крон от рута?
Добавляю команды в etc/crontab

Смотрю crontab -u root -l
Нет ни одной команды

либо так, но все равно по требуются рута привелегии. ))

crontab -u root -l

Либо  /etc/crontab

Либо тут посотмри.

/var/spool/cron/crontabs/
rm: cannot remove `/home/path/': Directory not empty - но папка же есть такая.

укажи рекурсивное удаление.

rm -rf

Добавьте полный путь до бинарника rm.

либо укажите в кронтаб

SHELL=/bin/sh
PATH=/etc:/bin:/sbin:/usr/bin:/usr/sbin

У меня система FreeBSD, пути могут быть другие.

Попробуй так.

* 1 * * * /bin/rm -rf /home/path/*

1 Отключить все не нужное, модули php, вэб сервера модули.

2 Закрыть все ненужное загрузка файлов версии софта, функционал php.

3 Выставить верные права, я обычно выставляю 750 диреткории. 640 файлы.

4 Воворемя обновлять софт, ядро сервера, а так же двиг сайта и модули.

5 Кламав среднего качество антивирус, яобычно если было заражение, то проверяю 3-4-мя антивирусами ( кламав на самом сервере, аваст, каспер, нод ).

Можно еще использовать chroot.

вот тут посмотри мини инструкцию по безопасности php.

Общая безопасность вэб сервера

Проверяй свой сотфп оп отравке. и пробей ип адрес по спам базе.

Попробуй чисто из консоли сервера echo "test" | mail -s "test" твой_почтовый_ящик.

если все нормально, то крути свой софт по генерации/отправки писем.

Может слишком легкое письмо, добавь больше символов.

решил.

Всему виной говнитрикс! )))

в нгинсе в локейшене pma отключаем параметр, который был включен глобально для гавнитрикса.

fastcgi_param PHP_ADMIN_VALUE "mbstring.func_overload=0";

И вообля. все работает нормально. )

ЮрийДолгорукий:
baas - у меня и так статика, от этого как раз проблема, раньше ребутнул роутер получил новый ip и радуешься жизни.
vars - sshguard тоже не установлен :( , но спасибо за совет. На счет внешнего файервола, тут не совсем понятно что, и почему именно при определенных манипуляциях с ssh. Посылал icmp запросы разного вида бан не получал. Сканил порты. Бан тоже не получал, но вот ssh и бан.
umercomp - в hosts.deny пусто по этому вариант то же отпадает, но на всякий случай пробывал туда добавлять и после этого ребутил сервак - не помогло!
Andreyka - немного не понятно, sshd у меня как служба. Мне нужно будет ее стопнуть sudo service ssh stop и потом выполнить /bin/sshd -p 2222 -D -d -e ?

Я так и не понял, помог ли параметр seDNS no?

Если помог, то используй его!, повторюсь, у твоего провайдера кривая обратная зона,и из-за этого и весь сыр бор!

http://serverfault.com/questions/576293/sshd-tries-reverse-dns-lookups-with-usedns-no

Всего: 852