172 похожих чатов

Ребят, подскажите. Судя по всему на тачке с дебианом и

nginx кто то ломанул какой то сайт, и видимо шлет почты. В общем в syslog мегабайты строк подобных. Так же мегабайты логов mail.*
Вопрос: как вычислить, какая гнида и что отправляет?

13 ответов

13 просмотров

Честно

аудитом auditd логируй кто что запускает, сам не пробовал но помню себе зарубку сделал что так можно

дамп сними просмотри статистику по ipv4, если кто-то сидит у тебя скорее всего покажет

SKAJIbnEJIb- Автор вопроса
Bush KIt
аудитом auditd логируй кто что запускает, сам не п...

Спасибо! Сейчас правда решил по своему, но взял на вооружение

SKAJIbnEJIb- Автор вопроса
Роман
Разобрался?

Угу. Да Вордпресс дырявый, обновлю сейчас , сверю со старым бэкапом, а потом если что уже по access логам буду искать дыру

SKAJIbnEJIb
Угу. Да Вордпресс дырявый, обновлю сейчас , сверю ...

Ну и отлично. Там в принципе 4 момента защиты основных, вот чеклист капча на вход и коммент закрыть доступ к xmlrpc и wp-cron.php отключить на сервере опасные функции php отключить выполнение php в папке для загрузок

SKAJIbnEJIb- Автор вопроса
Роман
Ну и отлично. Там в принципе 4 момента защиты осно...

Функция exec разве не нужна для wp? И закрыть cron.php из вне, но дать добро для localhost?

SKAJIbnEJIb
Функция exec разве не нужна для wp? И закрыть cron...

Насколько я знаю, по умолчанию не нужна, к wp-cron у себя оставил доступ для ипа этого же сервера, не факт что это нужно, просто решил не заморачиваться))

Роман
Насколько я знаю, по умолчанию не нужна, к wp-cron...

там взлом будет через выполнение команд через mysql

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта