|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Информационная безопасность (Обнаружение и предотвращение атак / FreeBSD) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Атака на хостинговый сервер FreeBSD" | +/– | |
Сообщение от TangaRUS (ok) on 01-Июл-10, 09:16 | ||
Небольшой хостинговый сервер с FreeBSD 7.0 на борту. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Атака на хостинговый сервер FreeBSD" | +/– | |
Сообщение от TangaRUS (ok) on 01-Июл-10, 09:22 | ||
Сейчас вот идея пришла: надо сделать свой lwp-download и через него как-то отследить кто его вызывает. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
3. "Атака на хостинговый сервер FreeBSD" | +/– | |
Сообщение от TangaRUS (ok) on 01-Июл-10, 10:16 | ||
Вот как оно запускается на скачку(выловил из ps): | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
6. "Атака на хостинговый сервер FreeBSD" | +/– | |
Сообщение от TangaRUS (ok) on 01-Июл-10, 11:08 | ||
Parent - апач. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
2. "Атака на хостинговый сервер FreeBSD" | +/– | |
Сообщение от TangaRUS (ok) on 01-Июл-10, 09:26 | ||
Да, проверял rkhunter и chkrootkit - ничего не нашли. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
4. "Атака на хостинговый сервер FreeBSD" | +/– | |
Сообщение от Golub Mikhail (ok) on 01-Июл-10, 10:45 | ||
>Да, проверял rkhunter и chkrootkit - ничего не нашли. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
8. "Атака на хостинговый сервер FreeBSD" | +/– | |
Сообщение от TangaRUS (ok) on 01-Июл-10, 12:48 | ||
>>Да, проверял rkhunter и chkrootkit - ничего не нашли. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
5. "Атака на хостинговый сервер FreeBSD" | +/– | |
Сообщение от kalmykov on 01-Июл-10, 11:04 | ||
php-including ??? =) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
7. "Атака на хостинговый сервер FreeBSD" | +/– | |
Сообщение от TangaRUS (ok) on 01-Июл-10, 11:09 | ||
ага, или perl-including, через дырявые скрипты вообщем. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
9. "Атака на хостинговый сервер FreeBSD" | +/– | |
Сообщение от ronin (??) on 01-Июл-10, 14:25 | ||
>ага, или perl-including, через дырявые скрипты вообщем. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
10. "Атака на хостинговый сервер FreeBSD" | +/– | |
Сообщение от ronin (??) on 01-Июл-10, 14:32 | ||
>Процессы выполняются от имени www, т.е. апача. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
11. "Атака на хостинговый сервер FreeBSD" | +/– | |
Сообщение от TangaRUS (ok) on 01-Июл-10, 14:52 | ||
>Если зараза стартует от апача - значит дыра в каком-то РНР-скрипте (они | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
12. "Атака на хостинговый сервер FreeBSD" | +/– | |
Сообщение от Ekzorcist (ok) on 26-Июл-10, 11:48 | ||
Как правило, после взлома хакер оставляет пару резервных веб шеллов на случай обнаружения основного. Стучите в личку http://mega-admin.com (Exorcist) - бесплатно проверю на весь этот список: | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
14. "Атака на хостинговый сервер FreeBSD" | +/– | |
Сообщение от lifejoy (??) on 20-Авг-10, 15:53 | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |