Взлом сайта и отключение ssh

12
С
На сайте с 29.06.2010
Offline
101
3346

Всем привет, наверно пару недель не заходил на vds. Вчера зашёл и увидел что процессор грузится на 100% с обеда вчерашнего дня. На вдс стоит ispmanager(ubuntu). В запущенных процессах, было около 5 -7 запущенных php процессов. Они и создавали нагрузку. При их закрытие они появлялись вновь.

Зайдя на 1 из сайтов(wordpress), я обнаружил там нового пользователя и опубликованную им статью на немецком языке. У меня стоит модерация постов, но зайдя в админку оказалось, что у этого пользователя стоят права - автор.

Весь вечер я провёл в поиске решения, но так и не найдя ответа решил восстановить бэкап.

Этих процессов больше нет, нагрузки на сервер соответственно тоже. Сменил порт ssh и решил его вообще отключить.

Подскажите, смогут ли взломать сервер без доступа по ssh?

Также в ispmanager, в разделе - активные соединения в графе - nginx были обнаружены левые ip адреса, причём из германии и время от времени мелькал украинский. должны быть они там, или только мой ip?

И будет ли обновляться панель управления с отключённым ssh?

LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#1

Случаем не Firstvds.ru ?

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
С
На сайте с 29.06.2010
Offline
101
#2
LEOnidUKG:
Случаем не Firstvds.ru ?

спайсвеб sweb

rustelekom
На сайте с 20.04.2005
Offline
522
#3

По хорошему, стоит проверить все сайты на наличие закладок, сделать бекапы, затем переставить ВПС и испманагер и после этого восстановить из бэкапов сайты. Была обнаружена уязвимость позволявшая узнать пароль рута. В последней версии закрыта.

SSD VPS, SSD хостинг и выделенные серверы в Германии или РФ, FTP хранилища, регистрация доменов и SSL сертификаты ( https://www.robovps.biz/ ) Контакты: Telegram ( https://t.me/rustelekom_bot )
mr888
На сайте с 16.05.2016
Offline
54
#4

Скачай скрипт https://revisium.com/ai/, сканер вирусов для сайтов и хостингов, а так же посмотри логи откуда всё началось, возможно у тебя дырка где то в веб приложениях

neoks
На сайте с 17.03.2010
Offline
152
#5

И не забудьте сменить пароли после очистки, ну и включить полное логирование всех запросов что-бы видеть где уязвимость.

S
На сайте с 30.09.2016
Offline
469
#6
Снегирь:
Подскажите, смогут ли взломать сервер без доступа по ssh?

Чаще всего их и взламывают без доступа по ssh. Потому что для этого доступ по ssh обычно не нужен.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
dimsog
На сайте с 08.08.2011
Offline
149
#7

А еще чаще взламывают через темы и плагины WP. Смотрите в их сторону.

ihor vps -> ihc.ru
SeVlad
На сайте с 03.11.2008
Offline
1609
#8
rustelekom:
Была обнаружена уязвимость позволявшая узнать пароль рута.

Именно узнать? Можно пруф?

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
SeVlad
На сайте с 03.11.2008
Offline
1609
#10
rustelekom:
http://forum.ispsystem.ru/showthread...87%D1%82%D1%8B

Картинки там не показываются, но насколько я вижу:

Спасибо, ошибка была в кеше браузера.

Анекдот про нашедшиеся ложечки?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий