| imho.ws |
![]() |
|
|
|
# 1 |
|
Member
Регистрация: 18.11.2002
Адрес: Россия, Красноярск
Пол: Male
Сообщения: 310
![]() |
ПОМОГИТЕ УБИВАЮТ!!!!!!
Такая проблема: Стоит себе сервак (RedHat 7.3), на нём apache 1.3.22, mysql крутится и ещё он как роутер и smtp сервер (postfix). В один прекрасный день он перестают нормально работать... Захожу локально под рутом, при логине он мне какую-то жопу написал но вошёл... Пытаюсь чего-нить типа ps ax выполнить он говорит, что нет такого файла в /bin/ps, захожу в /bin, а он там есть... При чём ещё надпись написал: "Segmentation fault"... И так почти на все системные команды... Смотрю логи, нахожу там загадочною надпись, что типа в 20:54 был создан группа и юзер coadmin и после этого сразу жопа пошла. Про вход в систему не слова... Рядом с севаком в это время физически никого быть не могло, ssh с наружи закрыта вообще... В /homes появился каталог юзера coadmin. Чё за ХУ##Я?????????? И как с эти бороться?
P.S. На reboot написал много всякой зрени но не переребутился, на poweroff попытался чего сделать, но завис. После перезагрузки загружаться отказался вообще..... P.P.S. Переставил сервак,а следующий день таже хрень, только юзер содался по имени html. |
|
|
|
|
# 2 |
|
Full Member
Регистрация: 06.03.2003
Адрес: Earth
Сообщения: 761
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Ничего бывает (это вроде лишения девственности)
скорее всего тебя как сказать взломали что-ли . ssh закрыт ладно а apache 1.3.22 -довольно древнии и если он у тебя не патченый перепатченый то могли и через него, на данный момент apache1.3.28 вроде стабильный , далее какие еще сервисы были , насчет postfix не знаю не пользовал . подумай не могли ли это сделать из локальной сетки чем больше какнал тем меньше времени надо злоумышленникам то что ты переставил сервак и появилось то же самое , скорее всего значит что ты не закрыл старые уязвимости ну соответственно и результат.... RedHat 7.3 тоже довольно устаревший ну imho решение на скорую руку - поставить тод-же редхет(переставить значит отформатировать все партиции и ставить заново - это в самом грубом варианте )отрубить все сетевые сервисы , и включить то что тебе действительно надо . например Apache самый последний можно скачать и поставиь из исходников аналогично весь необходимый софт ну и firewall конечно также если есть еще одна машина под unix-om полезно настроить syslog чтоб сервер сообщения слал на эту машину , часто бывает очень полезно , а в данном случае помогло бы понять что произошло , и как тебя взломали. если интересно как тебя взломали можно примонтировать винт к другой системе и там разбиратся ну а в дальнейщем регулярно читать всякие списки рассылки про уязвимости по краиней мере того софта что установлен у тебя и регулярно ОБНОВЛЯТСЯ. Удачи
__________________
Смерть фашистским оккупантам. Последний раз редактировалось noname; 11.10.2003 в 14:17. |
|
|
|
|
# 6 |
|
Full Member
Регистрация: 06.03.2003
Адрес: Earth
Сообщения: 761
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
вот-вот вовремя , а чтобы вовремя надо быть в курсе событий , а так тот-же редхет после лоботомии ,
и некоторых других хирургических вмешательств , будет вполне нормальным серваком , особенно если ap-get прикрутить . хотя imho FreeBSD под сервак лучше ну или Debian -кому что нравится.
__________________
Смерть фашистским оккупантам. |
|
|
|
|
# 8 |
|
Junior Member
Регистрация: 13.05.2002
Адрес: Moscow
Сообщения: 86
![]() |
"Segmentation fault" = "Программа выполнила недопустимую операцию и будет зевершена(убита, зарезана, удалена и выкинута:
нужное выпилить лобзиком )"к файловой системе имет отдолённое отношение.
__________________
When you start argue with a man try walk a mile in his shoes, after that, who cares - you're in his shoes and he's a mile away. Последний раз редактировалось HASH; 15.10.2003 в 16:53. |
|
|
|
|
# 10 |
|
Administrator
Регистрация: 13.05.2002
Сообщения: 11 227
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Debuggerom. A pered etim poprobowat sobrad chkrootkit.
__________________
Осколки прошлого, как снег, закрутит ураган времён, В ушедший день для нас навек, обрушив мост, Оставив в наших душах след, тьма уплывёт за горизонт, И в чистом небе вспыхнет свет, свет новых звёзд. |
|
|
|
|
# 12 |
|
Administrator
Регистрация: 13.05.2002
Сообщения: 11 227
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Ugu.
__________________
Осколки прошлого, как снег, закрутит ураган времён, В ушедший день для нас навек, обрушив мост, Оставив в наших душах след, тьма уплывёт за горизонт, И в чистом небе вспыхнет свет, свет новых звёзд. |
|
|