Внимание - возможно заражение сервера Вестой
Posted: Wed Jan 15, 2014 4:30 am
Есть предположение, что Веста содержит вредоносный код. Объясню ситуацию
Есть хостинг на DigitalOcean, установил на VDS Весту. Только Весту. Добавил 3 домена. Больше ничего не делал. На следующий день получаю письмо от хостера - мой сервер атаковал NACF(National Agricultural Cooperative Federation). В результате сутки DigitalOcean не работал!
Текст письма
Есть хостинг на DigitalOcean, установил на VDS Весту. Только Весту. Добавил 3 домена. Больше ничего не делал. На следующий день получаю письмо от хостера - мой сервер атаковал NACF(National Agricultural Cooperative Federation). В результате сутки DigitalOcean не работал!
Текст письма
Dear LLC Sirius
I am a IT security manager of the NACF(National Agricultural Cooperative Federation).
I've received a report of unauthorized access from your site as shown below.
============================== Timezone of the Log is (GMT+9) ==============================
- Firewall Activity Log
TIMESTAMP SRC_IP DEST_IP DEST_PORT PROTOCOL
2014-01-14 18:39 мой ip 61.37.x.1 80 TCP
2014-01-14 18:39 мой ip 61.37.x.2 80 TCP
2014-01-14 18:39 мой ip 61.37.x.3 80 TCP
...
2014-01-14 18:39 мой ip 61.37.x.253 80 TCP
2014-01-14 18:39 мой ip 61.37.x.254 80 TCP
2014-01-14 18:39 мой ip 61.37.x.255 80 TCP
============================================================================================
Unfortunately, I may block this source IP address depending on degree of risk in order to defend the illegal access or attack.
I am seriously considering those unauthorized activities regardless of whether it was intentional or not.
Those activities and the possibility of additional illegal attempts can be great threat for our services.
I demand that you take appropriate steps to prevent a recurrence, and give me a feedback about the results of the investigation.
If you are not the correct person to be dealing with this incident, please forward this mail to the appropriate person.
Best Regards.
******************************
Please note that generating multiple abuse complaints in a short period of time may lead to your account being suspended.