Size: a a a

DevOps — русскоговорящее сообщество

2020 November 23

R

Radik in DevOps — русскоговорящее сообщество
admin 666admin
lsof  |grep sda2 и убить процесс занявший, после - e2fsck /dev/sda2; resize2fs /dev/sda2
просто это раздел, в котором я нахожусь
корневой
источник

SS

Sergey Shevchenko in DevOps — русскоговорящее сообщество
Этот майнер пролазит в систему через открытый порт редиса без авторизации
источник

SS

Sergey Shevchenko in DevOps — русскоговорящее сообщество
В моем случае я ловил так
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Radik
просто это раздел, в котором я нахожусь
корневой
ну так cd ~ (в том случае если хомяк не sda2)
источник

R

Radik in DevOps — русскоговорящее сообщество
admin 666admin
ну так cd ~ (в том случае если хомяк не sda2)
хомяк...
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
mkdir /tmp/username && usermod -d /tmp/username username; . source ~/.profile && cd ~ ; lsof ....
источник

D

Denis 災 nobody in DevOps — русскоговорящее сообщество
Sergey Shevchenko
Этот майнер пролазит в систему через открытый порт редиса без авторизации
А почему он тогда от юзера вебсервера..
источник

MT

M T in DevOps — русскоговорящее сообщество
а может у Дениса там и редиса нет
источник

MT

M T in DevOps — русскоговорящее сообщество
хотя я хз редис в стандартной поставке на убунту не открыт для внешнего мира, там вроде коннекты только с 127.0.0.1
источник

V

Vitaliy in DevOps — русскоговорящее сообщество
Кмк тип зловреда и методы его проникновения на машину никак не связаны.
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Radik
просто это раздел, в котором я нахожусь
корневой
а какая у тебя задача?
источник

SS

Sergey Shevchenko in DevOps — русскоговорящее сообщество
Denis 災 nobody
А почему он тогда от юзера вебсервера..
источник

R

Radik in DevOps — русскоговорящее сообщество
admin 666admin
а какая у тебя задача?
расширяю диск на вм
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
admin 666admin
а какая у тебя задача?
Странный изврат на корне самого себя менять без ремаунта, я так понимаю размер корня поменять без ребута тебе надо (ремаунт возможен через parted && rescan таргета, в зависимости от того что за тачка\виртуалка).
источник

SS

Sergey Shevchenko in DevOps — русскоговорящее сообщество
Denis 災 nobody
А почему он тогда от юзера вебсервера..
В общем он эксплуатирует уязвимость редиса для того чтобы залезть на сервер. А дальше поднимает свой процесс
источник

SS

Sergey Shevchenko in DevOps — русскоговорящее сообщество
M T
хотя я хз редис в стандартной поставке на убунту не открыт для внешнего мира, там вроде коннекты только с 127.0.0.1
В моем варианте кто то поднял редис в докер контейнере с ports 6379:6379. Этого уже хватало
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Radik
расширяю диск на вм
источник

MT

M T in DevOps — русскоговорящее сообщество
Sergey Shevchenko
В моем варианте кто то поднял редис в докер контейнере с ports 6379:6379. Этого уже хватало
хах ну так бывает
источник

SS

Sergey Shevchenko in DevOps — русскоговорящее сообщество
Ну собственно у меня вся эта херь и крутилась в одном контейнере. Поэтому лечилось очень легко
источник

MT

M T in DevOps — русскоговорящее сообщество
надо в доке докера делать явно -p 127.0.0.1:80:80 чтобы люди знали что так можно
источник