Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы Debian/Ubuntu
  • Search

Возможно дырка в веб-сервере?

Post Reply
  • Print view
Advanced search
18 posts
  • Previous
  • 1
  • 2
matthew
Posts: 26
Joined: Wed Apr 08, 2015 10:04 pm

Re: Возможно дырка в веб-сервере?
  • Quote

Post by matthew » Tue Jul 28, 2015 12:16 pm

imperio wrote:В целях безопасности мы всегода рекомендуем создавать сайты под другим юзером.
Понятно.
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Возможно дырка в веб-сервере?
  • Quote

Post by skurudo » Wed Jul 29, 2015 8:51 pm

matthew wrote:На всем сервере только 1 сайт. Его нельзя ни в коем случае вырубать или останавливать. И да, он под админом(
Варианты:
* проверить и подкрутить basedir в настройках вебсервера
* если не поможет, перенести под обычного пользователя
Top

matthew
Posts: 26
Joined: Wed Apr 08, 2015 10:04 pm

Re: Возможно дырка в веб-сервере?
  • Quote

Post by matthew » Mon Aug 03, 2015 6:14 am

skurudo wrote:
matthew wrote:На всем сервере только 1 сайт. Его нельзя ни в коем случае вырубать или останавливать. И да, он под админом(
Варианты:
* проверить и подкрутить basedir в настройках вебсервера
* если не поможет, перенести под обычного пользователя
Ок. 2-ой пункт попробую. Спасибо.
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Возможно дырка в веб-сервере?
  • Quote

Post by skurudo » Mon Aug 03, 2015 4:36 pm

matthew wrote:
skurudo wrote:
matthew wrote: Ок. 2-ой пункт попробую. Спасибо.
Если скрипты позволяют (некоторые могут быть весьма капризными), можно включить safe mode в php.
Top

matthew
Posts: 26
Joined: Wed Apr 08, 2015 10:04 pm

Re: Возможно дырка в веб-сервере?
  • Quote

Post by matthew » Tue Aug 04, 2015 6:22 am

skurudo wrote:Если скрипты позволяют (некоторые могут быть весьма капризными), можно включить safe mode в php.
Спасибо и это тоже попробую. Благодарен за помощь, надеюсь все получится.
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Возможно дырка в веб-сервере?
  • Quote

Post by skurudo » Wed Aug 05, 2015 5:19 pm

matthew wrote: Спасибо и это тоже попробую. Благодарен за помощь, надеюсь все получится.
Удачи! Не сдавайтесь, ловите плохишей.
Top

matthew
Posts: 26
Joined: Wed Apr 08, 2015 10:04 pm

Re: Возможно дырка в веб-сервере?
  • Quote

Post by matthew » Mon Sep 07, 2015 7:33 am

skurudo wrote:
matthew wrote: Спасибо и это тоже попробую. Благодарен за помощь, надеюсь все получится.
Удачи! Не сдавайтесь, ловите плохишей.
Вообщем все оказалось банально (а может и нет) просто. Уязвимость шелшок:) Заливают им шелы и загружают перл ботов. После фикса бага, в системе остается еще куча залитых шелов, которые после удаления перл ботов будут их дальше загружать. Поэтому нужно пофиксить баг, произвести проверку на шелы и будет все ок. Может кому еще пригодится.
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Возможно дырка в веб-сервере?
  • Quote

Post by skurudo » Sun Sep 13, 2015 10:06 pm

matthew wrote: Вообщем все оказалось банально (а может и нет) просто. Уязвимость шелшок:) Заливают им шелы и загружают перл ботов. После фикса бага, в системе остается еще куча залитых шелов, которые после удаления перл ботов будут их дальше загружать. Поэтому нужно пофиксить баг, произвести проверку на шелы и будет все ок. Может кому еще пригодится.
Еще бы предложил maldet - http://habrahabr.ru/post/194346/
Поставить его в крон и раз в день обновлять базы, и проверять домашнюю директорию с использованием карантина.
Как и с обычным антивирусом могут быть грабли, но это лучше чем совсем ничего.

PS: С уязвимостями скриптов конечно лучше трясти программистов :)
Top


Post Reply
  • Print view

18 posts
  • Previous
  • 1
  • 2

Return to “Debian/Ubuntu”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password