идет взлом centos 6/7

12
L
На сайте с 13.01.2011
Offline
125
4337

непонятно как ломают на уровне root - панель isp4/isp5 centos 6/7- ос как правило давно не обновлялась

зашифрован весь сервер - все сайты и системные файлы и бекапы локальные , в том числе бекапы на доп дисках

лучше всем обновиться и прикрыть ssh

cat /var/#README.lilocked
I'VE ENCRYPTED ALL YOUR SENSITIVE DATA!!! IT'S A STRONG ENCRYPTION, SO DON'T BE NAIVE TO RESTORE IT;)

YOU CAN BUY A DECRYPTION KEY FOR A SMALL AMOUNT OF BITCOINS!

YOU HAVE 7 DAYS TO DECRYPT YOUR FILES OR YOUR DATA WILL BE PERMANENTLY LOST!!!

PLEASE VISIT MY SITE WITH TOR BROWSER https://www.torproject.org/download/

y7mfrrjkzql32nwcmgzwp3zxaqktqywrwvzfni4hm4sebtpw5kuhjzqd.onion

COPY THE FOLLOWING KEY THERE AND FOLLOW THE INSTRUCTIONS!

YOUR KEY IS

ca6f232daeec38adcaa6acf0f533ada6f8ff63cd1a6d74187e576891e5f40d83d65a8a6acf92fa33501bc514a1d28afc0e76a5dffd41387cf3bf811e9e65dc12
436b83738145fea9e587a2ada0a2c0c1af4279a2f0af0e0997d0fd1687de296358cdccdb3256db8aad8227fde28c35262d2c7ffe0a07dc7f90b1632461a77fe6
5038129b3f4af8b2c0822ac2834d50fa72ff76cd9eec002ead72dc22cd4457b02b67fb744ab3f5bcd9f1fb689aaf78bc390205f3368b5f7ce2a55068f0819dc6
6e24aeaa320bf2eb79ad7f8387cd0767b660cc605e724c6a12f449c2e214decc7ff5ba1ae46cb8725d7170aec128aabd6ad540bc9c03a2c3a01e50b82fa4207e
ef66af75755d6d30b0cd48a2fa7823850717c7c0283f65b9e002a13f6da1bc3323415d7bd3a45f83f1131a2562a5d7f67bb163ddaa84b78b0365b747213e1533
b16da999070c7e867f578191ed979fcf4982e84194032627da1cccbff71e1e61698f7a76c1821830058be3be7001947b2d3d2b84780220e32cac3dc2ab378064
ddffe3959cbca3c2f7b30eb74503327fb8a878de677335f818dfeee5e6a9d88fea650dbdc3f52a2e89fe60f67950aab6d38ee2be041c5aa10894fe27181f5536
21c06fe9c0514cab72ea05af2f54454f7f411bb5f3ad5310529eb8828ef9b141197f5f5e78c16e7f8b64b31f33d62185bc3d8584fa51d2d00fee8f132fabf505
Контакты-icq 535609 ()
LEOnidUKG
На сайте с 25.11.2006
Offline
1722
#1

Походу кто-то exim не обновлял.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
lonelywoolf
На сайте с 23.12.2013
Offline
151
#2

LEOnidUKG, Нет, не exim. Вот тут я жаловался.

Платный и бесплатный хостинг с защитой от DDoS (http://aquinas.su)
L
На сайте с 13.01.2011
Offline
125
#3

маловероятно - обновление панели isp5 автоматом ставит обновление exim и лицензия у панели была

LEOnidUKG
На сайте с 25.11.2006
Offline
1722
#4
Logger:
маловероятно - обновление панели isp5 автоматом ставит обновление exim и лицензия у панели была

А у вас точно было включено обновлять весь софт или только Панель саму?

L
На сайте с 13.01.2011
Offline
125
#5

только панель - но ядро и все другое не обновлялось

V
На сайте с 25.02.2019
Offline
15
#6

может пароль сбрутили

LEOnidUKG
На сайте с 25.11.2006
Offline
1722
#7
Logger:
только панель - но ядро и все другое не обновлялось

Ну вот и ответ.

L
На сайте с 13.01.2011
Offline
125
#8

если включено обновление панели - она обновит exim - даже если выключено обновление софта - так что точно не exim

lonelywoolf
На сайте с 23.12.2013
Offline
151
#9

LEOnidUKG, Не экзим. Ломают сайт, а потом сплойтят апач.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#10

roundcube стоял на них?

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий