|
Ничего бывает (это вроде лишения девственности)
скорее всего тебя как сказать взломали что-ли .
ssh закрыт ладно а apache 1.3.22 -довольно древнии и если он у тебя не патченый перепатченый то могли и через него, на данный момент apache1.3.28 вроде стабильный ,
далее какие еще сервисы были , насчет postfix не знаю не пользовал .
подумай не могли ли это сделать из локальной сетки
чем больше какнал тем меньше времени надо злоумышленникам
то что ты переставил сервак и появилось то же самое , скорее всего значит что ты не закрыл старые уязвимости ну соответственно и результат....
RedHat 7.3 тоже довольно устаревший
ну imho решение на скорую руку - поставить тод-же редхет(переставить значит отформатировать все партиции и ставить заново - это в самом грубом варианте )отрубить все сетевые сервисы , и включить то что тебе действительно надо .
например Apache самый последний можно скачать и поставиь из исходников
аналогично весь необходимый софт
ну и firewall конечно
также если есть еще одна машина под unix-om полезно настроить syslog чтоб сервер сообщения слал на эту машину , часто бывает очень полезно , а в данном случае помогло бы понять что произошло , и как тебя взломали.
если интересно как тебя взломали можно примонтировать винт к другой системе и там разбиратся
ну а в дальнейщем регулярно читать всякие списки рассылки про уязвимости
по краиней мере того софта что установлен у тебя
и регулярно ОБНОВЛЯТСЯ.
Удачи
__________________
Смерть фашистским оккупантам.
Последний раз редактировалось noname; 11.10.2003 в 14:17.
|