Взломали панель и повесили майнер

Защита сервера от взлома, антивирус, файрвол, SSL-сертификаты и прочие вопросы, связанные с безопасностью данных.
Аватара пользователя
sbury
Сообщения: 1357
Зарегистрирован: Вт фев 06, 2018 7:51 am

Re: Взломали панель и повесили майнер

Сообщение sbury » Вт авг 18, 2020 8:40 am

А откуда проблема тогда? Если у всех панель и всех одинаково сломали. Все установлено из коробки, у меня взломали даже сервер который просто был заинстален и ничего на нем не было. чистый centos 7 и панель. все. явно проблема не в ос
Вы данные предоставите?

zulicheg
Сообщения: 103
Зарегистрирован: Пн июн 15, 2020 1:48 pm

Re: Взломали панель и повесили майнер

Сообщение zulicheg » Вт авг 18, 2020 9:36 am

sbury писал(а):
Вт авг 18, 2020 8:40 am
А откуда проблема тогда? Если у всех панель и всех одинаково сломали. Все установлено из коробки, у меня взломали даже сервер который просто был заинстален и ничего на нем не было. чистый centos 7 и панель. все. явно проблема не в ос
Вы данные предоставите?
Вы вчера у меня на сервере смотрели.

vikont
Сообщения: 271
Зарегистрирован: Сб ноя 11, 2017 10:51 pm

Re: Взломали панель и повесили майнер

Сообщение vikont » Вт авг 18, 2020 3:03 pm

sbury писал(а):
Вт авг 18, 2020 8:40 am
А откуда проблема тогда? Если у всех панель и всех одинаково сломали. Все установлено из коробки, у меня взломали даже сервер который просто был заинстален и ничего на нем не было. чистый centos 7 и панель. все. явно проблема не в ос
Вы данные предоставите?
# uname -r
4.18.15-1.el7.elrepo.x86_64
# rpm -qa | grep glibc
glibc-common-2.17-307.el7.1.x86_64
glibc-devel-2.17-307.el7.1.x86_64
glibc-2.17-307.el7.1.x86_64
glibc-headers-2.17-307.el7.1.x86_64
# rpm -qa | grep httpd
httpd24-filesystem-2.4.39-12.el7.noarch
httpd24-2.4.39-12.el7.x86_64
httpd24-tools-2.4.39-12.el7.x86_64
#

zulicheg
Сообщения: 103
Зарегистрирован: Пн июн 15, 2020 1:48 pm

Re: Взломали панель и повесили майнер

Сообщение zulicheg » Ср авг 19, 2020 6:24 pm

Еще не переставил сервак один, смотрю за ним, сегодня появились процессы

Код: Выделить всё

sshpass -p zzzzzzzzzzzz ssh root@site.ru uname
site.ru = мой второй сервак, видимо данные из known_hosts берут

еще обнаружил в /root/.ssh ключики и хосты странные.

Аватара пользователя
KyKyIIIKuH
Сообщения: 268
Зарегистрирован: Ср мар 14, 2018 11:04 am

Re: Взломали панель и повесили майнер

Сообщение KyKyIIIKuH » Ср авг 19, 2020 6:32 pm

zulicheg писал(а):
Ср авг 19, 2020 6:24 pm
видимо данные из known_hosts берут
known_hosts на сервере или у тебя на ПК?
у меня known_hosts пустой на сервере
Alma Linux 8 - KVM
Текущая версия: 1.0941.20220818
Linux 4.18.0-348.20.1.el8_5.x86_64

zulicheg
Сообщения: 103
Зарегистрирован: Пн июн 15, 2020 1:48 pm

Re: Взломали панель и повесили майнер

Сообщение zulicheg » Ср авг 19, 2020 6:33 pm

KyKyIIIKuH писал(а):
Ср авг 19, 2020 6:32 pm
known_hosts на сервере или у тебя на ПК?
у меня known_hosts пустой на сервере
На сервере который еще не переставил

denn
Сообщения: 24
Зарегистрирован: Вс май 24, 2020 5:11 pm
Откуда: Yakutsk
Контактная информация:

Re: Взломали панель и повесили майнер

Сообщение denn » Ср авг 19, 2020 7:08 pm

тоже появился sysroot 25 числа.
Сейчас обновил с помощью yum update. До этого было:
uname -r
3.10.0-1127.13.1.el7.x86_64
rpm -qa | grep glibc
glibc-headers-2.17-307.el7.1.x86_64
glibc-common-2.17-307.el7.1.x86_64
glibc-devel-2.17-307.el7.1.x86_64
glibc-2.17-307.el7.1.x86_64
rpm -qa | grep httpd
httpd24-filesystem-2.4.39-12.el7.noarch
httpd24-2.4.39-12.el7.x86_64
httpd24-tools-2.4.39-12.el7.x86_64

Аватара пользователя
andrey
Сообщения: 278
Зарегистрирован: Ср сен 27, 2017 11:03 am

Re: Взломали панель и повесили майнер

Сообщение andrey » Чт авг 20, 2020 2:58 pm

Выпустили обновление с исправлениями 1.0815.
Срочно установить(во время установки будет переустановлен nginx панели). После установки сменить root пароль!
Последний раз редактировалось andrey Чт авг 20, 2020 3:07 pm, всего редактировалось 1 раз.

zulicheg
Сообщения: 103
Зарегистрирован: Пн июн 15, 2020 1:48 pm

Re: Взломали панель и повесили майнер

Сообщение zulicheg » Чт авг 20, 2020 3:01 pm

andrey писал(а):
Чт авг 20, 2020 2:58 pm
Выпустили обновление с исправлением 1.0815
Нашли дырку?

Аватара пользователя
andrey
Сообщения: 278
Зарегистрирован: Ср сен 27, 2017 11:03 am

Re: Взломали панель и повесили майнер

Сообщение andrey » Чт авг 20, 2020 3:05 pm

zulicheg писал(а):
Чт авг 20, 2020 3:01 pm
andrey писал(а):
Чт авг 20, 2020 2:58 pm
Выпустили обновление с исправлением 1.0815
Нашли дырку?
да

Ответить