Выключение exim командой service stop спасет от уязвимости?

1 23
Dmitriy_2014
На сайте с 01.07.2014
Offline
276
#21

А хостеры молодцы, так или иначе, предупреждают и бьют в колокола.

Ну как обычно говорят о том, что срочно нужно обновить на новую версию.

Также рекомендуем проверить сервер на наличие взлома. Если сервер взломан, то у пользователя root будет добавлен публичный ключ:

# cat ~/.ssh/authorized_keys

Также как выше писали посмотреть crontab –l не добавлено ли туда подозрительные cron-задания.

Если вы нашли подобный ключ и задание, значит сервер взломан.

В этом случае:
1) Сохраните все данные ваших сайтов(файлы, базы данных)
2) Произведите переустановку операционной системы
3) Восстановите сайты из скачанных копий.
dotern
На сайте с 21.09.2016
Offline
123
#22
Dmitriy_2014:

cat ~/.ssh/authorized_keys

Нужно просто выполнить эту команду?

Андрей
На сайте с 30.09.2009
Offline
482
#23
dotern:
Нужно просто выполнить эту команду?

Это только покажет есть ли сохраненные ключи на сервере, не более.

EuroHoster.org ( https://eurohoster.org/ru/ ) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
G-and-Y
На сайте с 29.06.2013
Offline
156
#24
Dmitriy_2014:
Всем привет!

Почему-то не получается нормально обновить exim через yum, если выключить этот сервис временно, но не удалять его, это защитит от попытки взлома через его недавнюю уязвимость в версиях 4.87-4.91?

Заранее всем спасибо за ответы.

А потом забудете, сервер перезагрузится, вы не заметите, exim включится с автозагрузки и гг!

Лучше удалить, если не удаляется, снесите папку rm -r /etc/exim4

Абузо-устойчивые впс в Нидерландах от 5$/мес (https://cp.inferno.name/aff.php?aff=2991)
dotern
На сайте с 21.09.2016
Offline
123
#25
WapGraf:
Это только покажет есть ли сохраненные ключи на сервере, не более.

У меня после этой команды вообще ничего не происходит, значит ключей нет

Андрей
На сайте с 30.09.2009
Offline
482
#26

dotern, верно

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий