Size: a a a

DevOps — русскоговорящее сообщество

2020 November 23

D

Denis 災 nobody in DevOps — русскоговорящее сообщество
хорошо бы расковырять путь проникновения
источник

D

Denis 災 nobody in DevOps — русскоговорящее сообщество
и видимо надо начать с hardening tmp )
источник

D

Denis 災 nobody in DevOps — русскоговорящее сообщество
такс, оно вернулось
# cat /proc/24932/cmdline
sh-c/tmp/.ICEd-unix/AkyHd
источник

D

Denis 災 nobody in DevOps — русскоговорящее сообщество
файла разумеется уже нет
источник

MT

M T in DevOps — русскоговорящее сообщество
А в логах сервера
источник

MT

M T in DevOps — русскоговорящее сообщество
По названию файла
источник

MT

M T in DevOps — русскоговорящее сообщество
Ну там акксес
источник

D

Denis 災 nobody in DevOps — русскоговорящее сообщество
нема
источник

VR

Vasiliy Romaneev in DevOps — русскоговорящее сообщество
а чего хочется-то ?
источник

VR

Vasiliy Romaneev in DevOps — русскоговорящее сообщество
а, вон выше - путь проникновения.
источник

VR

Vasiliy Romaneev in DevOps — русскоговорящее сообщество
смотрите access/error логи
еще бы разобраться откуда у тебя возник процесс - cron|at ? или его залили и запустили.
источник

SS

Sergey Shevchenko in DevOps — русскоговорящее сообщество
Denis 災 nobody
обнаружил тут непонятный процесс в /tmp, ест проц. Может и майнер. Попал через вебсервер.
Это майнер
источник

SS

Sergey Shevchenko in DevOps — русскоговорящее сообщество
Уже ловили такое. Ищи открытый порт редиса
источник

SS

Sergey Shevchenko in DevOps — русскоговорящее сообщество
Если редис в контейнере просто грохай и создавай заново. Если на хостовой машине то надо искать как вычистить
источник

SS

Sergey Shevchenko in DevOps — русскоговорящее сообщество
Если сильно надо стукани в лс я поищу инструкцию
источник

А

Ан in DevOps — русскоговорящее сообщество
Лол
источник

DS

Dmitriy Solodukha in DevOps — русскоговорящее сообщество
Коллеги, как тестировать GitHub Actions на локальной машине... ну или где-то ещё без пушей в репу?
источник

SS

Sergey Shevchenko in DevOps — русскоговорящее сообщество
Аналогичный вопрос с gitlab. Тут вроде есть способ поднять runnner но я еще не пробовал
источник

ЕА

Егор Андреевич... in DevOps — русскоговорящее сообщество
Sergey Shevchenko
Аналогичный вопрос с gitlab. Тут вроде есть способ поднять runnner но я еще не пробовал
Просто раннер локально ставишь и через консоль джобы запускаешь, с полным пайплайн уже сложнее
источник

DS

Dmitriy Solodukha in DevOps — русскоговорящее сообщество
Я видел рекомендованную утилитку - act, но она вообще криво работает)
источник