Выключение exim командой service stop спасет от уязвимости?

123
suffix
На сайте с 26.08.2010
Offline
325
#11
Dmitriy_2014:
может ли это означать что сервер чистый и не был взломан

Нет. Ни в коем случае.

Это просто первые злоумышленники пихают свои поделия по всей системе. И сразу видно что взлом был. А уязвимость позволяющая просто исполнять код из под root можно же и по тихому использовать - миллион вариантов - ну например добавить свой ключ для доступа по ssh.

Клуб любителей хрюш (https://www.babai.ru)
Dmitriy_2014
На сайте с 01.07.2014
Offline
276
#12

smart2web, suffix,

Что-то вы меня пугаете, буду ка я думать, что не было никакого взлома :), и мне просто нужно обновить версию программы.

Андрей
На сайте с 30.09.2009
Offline
482
#13

Dmitriy_2014, если нету левого крон-задания, то 99% что это вас обошло стороной.

EuroHoster.org ( https://eurohoster.org/ru/ ) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
S2
На сайте с 30.12.2015
Offline
307
#14
Dmitriy_2014:
smart2web, suffix,

Что-то вы меня пугаете, буду ка я думать, что не было никакого взлома :), и мне просто нужно обновить версию программы.

выполните crontab -l если там нет злостного кода. то сервер чист. По крайней мере пока и от распространенного сегодня вируса. но это не значит, что уязвимостью не может воспользоваться кто-то еще и не залить вам в будущем какую-то менее явную хрень.

S
На сайте с 30.09.2016
Offline
469
#15
Dmitriy_2014:
Я знаю, что Linux практически неподвластен взлому

Имелась в виду уязвимость через почтовый сервер.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
Dmitriy_2014
На сайте с 01.07.2014
Offline
276
#16

WapGraf, smart2web, Sitealert,

В crontab –l вроде ничего такого подозрительного нету.

У них почему-то часто эти уязвимости приводят к полному контролю системы и управлением под root. Мне нравиться Linux – но в нем также есть баги, лаги, глюки, уязвимости и даже вирусы.

Да не если бы что-то было, то были бы какие-то нехорошие симптомы.

S
На сайте с 30.09.2016
Offline
469
#17

Dmitriy_2014, да не волнуйся. Твой сервер нинах никому не сдался. Чтобы эксплуатировать эту уязвимость, надо неделю долбить сервер ежеминутными запросами. Никто не будет этим заниматься ради взлома пары ГС.

Dmitriy_2014
На сайте с 01.07.2014
Offline
276
#18
Sitealert:
Dmitriy_2014, да не волнуйся. Твой сервер нинах никому не сдался. Чтобы эксплуатировать эту уязвимость, надо неделю долбить сервер ежеминутными запросами. Никто не будет этим заниматься ради взлома пары ГС.

А я и не волнуюсь, я это отлично понимаю, этих дыр вагон и маленькая тележка, одному только богу известно сколько их в Linux, это только те, которые заметили и опубликовали, у меня если что принцип один и тот же со времен Windows 95 – если что форматни и переустанови винду :), теперь это называется бэкап. Но мне нравиться что-то пообнавлять и включать крутого администратора сервера. Да и бывает на автомате это делают, используя уязвимость заражают сервер и превращают его в зомби для ддос атак. Тем более для меня это просто хобби…

M
На сайте с 17.09.2016
Offline
124
#19

Dmitriy_2014, exim 4.92 лежит в тестовом репозитории epel-testing

В stable лежит только 4.91

Dmitriy_2014
На сайте с 01.07.2014
Offline
276
#20
Mobiaaa:
Dmitriy_2014, exim 4.92 лежит в тестовом репозитории epel-testing
В stable лежит только 4.91

Да, точно, я лашара, а не системный администратор, у меня подключен epel репозиторий, но оказывается нужно знать заклинания магии второго уровня и вот что нужно было сделать:

Ввести в терминале:

yum-config-manager --enable epel-testing

Фиг знает что она делает, но после неё можно ввсести:

yum -y update exim

И программа спокойно обновляется до 4.92 версии.

Проверяем версию:

exim --version

И все ОК, у меня безопасная новая версия 4.92, уязвимости больше нет, если только нету новых ошибок в новой версии :)

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий