Size: a a a

Типичный Сисадмин (Чат)

2020 September 16

j

junkym0nk3y in Типичный Сисадмин (Чат)
Александр Петров
Всем привет. Подскажите, как можно залогировать запуск бинарника? Завёлся троян на серваке, sendmail спамит, не могу определить откуда
за консолью сидит рут, неебически он крут, через дырочку в sendmail'е его хакеры ебут
источник

j

junkym0nk3y in Типичный Сисадмин (Чат)
веб серв там-же?
источник

АП

Александр Петров... in Типичный Сисадмин (Чат)
там же
источник

VS

V 🏴‍☠️ S in Типичный Сисадмин (Чат)
Переслано от V 🏴‍☠️ S
источник

АП

Александр Петров... in Типичный Сисадмин (Чат)
junkym0nk3y
за консолью сидит рут, неебически он крут, через дырочку в sendmail'е его хакеры ебут
Хорошо, что не оскорбительно
источник

j

junkym0nk3y in Типичный Сисадмин (Чат)
1. fail2ban 2. отказываться от ссаных cms или криворуких разрабов
источник

j

junkym0nk3y in Типичный Сисадмин (Чат)
хотя лучше в обратном порядке
источник

АП

Александр Петров... in Типичный Сисадмин (Чат)
junkym0nk3y
1. fail2ban 2. отказываться от ссаных cms или криворуких разрабов
Скрипт уже в системе. 1. порт ssh сменён, вход по паролю отключен. 2. у нас нет cms, есть фреймворк
источник

AT

Alex Ti in Типичный Сисадмин (Чат)
V 🏴‍☠️ S
Переслано от V 🏴‍☠️ S
источник

j

junkym0nk3y in Типичный Сисадмин (Чат)
Александр Петров
Скрипт уже в системе. 1. порт ssh сменён, вход по паролю отключен. 2. у нас нет cms, есть фреймворк
ну так криворукие разрабы значит
источник

АП

Александр Петров... in Типичный Сисадмин (Чат)
тут главное блеснуть умом? )
источник

j

junkym0nk3y in Типичный Сисадмин (Чат)
Александр Петров
тут главное блеснуть умом? )
в плане?
источник

АП

Александр Петров... in Типичный Сисадмин (Чат)
junkym0nk3y
в плане?
без плана
источник

VS

V 🏴‍☠️ S in Типичный Сисадмин (Чат)
Александр Петров
Скрипт уже в системе. 1. порт ssh сменён, вход по паролю отключен. 2. у нас нет cms, есть фреймворк
Пришло время переустанавливать линукс. Система скомпрометирована
источник

j

junkym0nk3y in Типичный Сисадмин (Чат)
не поверишь, многие cms тоже на фреймворках работают, но от гавнокода это не спасает
источник

АП

Александр Петров... in Типичный Сисадмин (Чат)
junkym0nk3y
не поверишь, многие cms тоже на фреймворках работают, но от гавнокода это не спасает
Да причем тут вообще php&
источник

АП

Александр Петров... in Типичный Сисадмин (Чат)
алё?
источник

j

junkym0nk3y in Типичный Сисадмин (Чат)
источник

j

junkym0nk3y in Типичный Сисадмин (Чат)
действительно, причём
источник

АП

Александр Петров... in Типичный Сисадмин (Чат)
я выключал апач
источник