Показать сообщение отдельно
Старый 11.10.2003, 14:13     # 2
noname
Full Member
 
Аватар для noname
 
Регистрация: 06.03.2003
Адрес: Earth
Сообщения: 761

noname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собой
Ничего бывает (это вроде лишения девственности)

скорее всего тебя как сказать взломали что-ли .

ssh закрыт ладно а apache 1.3.22 -довольно древнии и если он у тебя не патченый перепатченый то могли и через него, на данный момент apache1.3.28 вроде стабильный ,
далее какие еще сервисы были , насчет postfix не знаю не пользовал .

подумай не могли ли это сделать из локальной сетки
чем больше какнал тем меньше времени надо злоумышленникам

то что ты переставил сервак и появилось то же самое , скорее всего значит что ты не закрыл старые уязвимости ну соответственно и результат....


RedHat 7.3 тоже довольно устаревший
ну imho решение на скорую руку - поставить тод-же редхет(переставить значит отформатировать все партиции и ставить заново - это в самом грубом варианте )отрубить все сетевые сервисы , и включить то что тебе действительно надо .
например Apache самый последний можно скачать и поставиь из исходников
аналогично весь необходимый софт
ну и firewall конечно

также если есть еще одна машина под unix-om полезно настроить syslog чтоб сервер сообщения слал на эту машину , часто бывает очень полезно , а в данном случае помогло бы понять что произошло , и как тебя взломали.

если интересно как тебя взломали можно примонтировать винт к другой системе и там разбиратся


ну а в дальнейщем регулярно читать всякие списки рассылки про уязвимости
по краиней мере того софта что установлен у тебя

и регулярно ОБНОВЛЯТСЯ.

Удачи
__________________
Смерть фашистским оккупантам.

Последний раз редактировалось noname; 11.10.2003 в 14:17.
noname вне форума