Size: a a a

DevSecOps - русскоговорящее сообщество

2021 May 17

SH

SaiD HazzarD in DevSecOps - русскоговорящее сообщество
мало ли кто сталкивался)
источник

AA

Artyom Abramovich in DevSecOps - русскоговорящее сообщество
мониторинг для начала не плохо было бы накрутить
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
А ты хочешь, чтобы не сканировали или чтобы не переставало работать, когда сканируют?
источник

SH

SaiD HazzarD in DevSecOps - русскоговорящее сообщество
чтобы не падал! просто меня смущают стандартные порты везде, это ведь не есть хорошо?
источник

SH

SaiD HazzarD in DevSecOps - русскоговорящее сообщество
согласен) пока все на коленках
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
чтобы не падал есть два пути: закрыться от сканеров или не закрываться
источник

SH

SaiD HazzarD in DevSecOps - русскоговорящее сообщество
да там все проще! рут потерян
источник

SH

SaiD HazzarD in DevSecOps - русскоговорящее сообщество
абзац ..! на у провайдера стоит ips и мэ и защита!
источник

SH

SaiD HazzarD in DevSecOps - русскоговорящее сообщество
спасибо что откликнулись)
источник

AA

Artyom Abramovich in DevSecOps - русскоговорящее сообщество
ну там строить то 10 минут.
Prometheus, node_exporter, grafana
источник

SH

SaiD HazzarD in DevSecOps - русскоговорящее сообщество
а прометей и графана бесплатные?
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
Раз ARP переполняется, значит сканер возможно где-то внутри сети.  Я бы отсюда начал.
источник

SH

SaiD HazzarD in DevSecOps - русскоговорящее сообщество
да, это с нашего сервака спамили! а не на нас спамили
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
Т.е. у вас скомпрометирован сервер и потерян рутовый доступ?
источник

SH

SaiD HazzarD in DevSecOps - русскоговорящее сообщество
да)
источник

С

Сергей in DevSecOps - русскоговорящее сообщество
Без рута вы ничего не сделаете, загружайтесь с консоли, подключайтесь к разделам диска. С сервера надо бекапить данные и реинсталлить его полностью. Бекапы тоже чистить, если там заведены аккаунты в базе.
источник

SH

SaiD HazzarD in DevSecOps - русскоговорящее сообщество
там ничео нет
источник

SH

SaiD HazzarD in DevSecOps - русскоговорящее сообщество
поэтому все проще) сносим и заново все сделаем)
источник

SH

SaiD HazzarD in DevSecOps - русскоговорящее сообщество
Подскажите пожалуйста сервисы на стандартных портах оставлять 80/8080  или переназначать им порты?
источник

SH

SaiD HazzarD in DevSecOps - русскоговорящее сообщество
как правильно?
источник