Страница 2 из 6

Re: Взломали панель и повесили майнер

Добавлено: Вс авг 16, 2020 12:19 pm
zulicheg
Еще ищи в /etc/systemd/system/multi-user.target.wants/ файлик sshd_extra.service

Re: Взломали панель и повесили майнер

Добавлено: Вс авг 16, 2020 12:20 pm
KyKyIIIKuH
zulicheg писал(а):
Вс авг 16, 2020 12:19 pm
Еще ищи в /etc/systemd/system/multi-user.target.wants/ файлик sshd_extra.service
этого нету, уже радует

Re: Взломали панель и повесили майнер

Добавлено: Вс авг 16, 2020 12:22 pm
ordex
zulicheg писал(а):
Вс авг 16, 2020 12:19 pm
Еще ищи в /etc/systemd/system/multi-user.target.wants/ файлик sshd_extra.service
нету, никаких левых сервисов нет, всё ок.

Re: Взломали панель и повесили майнер

Добавлено: Вс авг 16, 2020 12:30 pm
zulicheg
KyKyIIIKuH писал(а):
Вс авг 16, 2020 12:20 pm
zulicheg писал(а):
Вс авг 16, 2020 12:19 pm
Еще ищи в /etc/systemd/system/multi-user.target.wants/ файлик sshd_extra.service
этого нету, уже радует
Смотри лог /var/log/secure, у меня юзер появился 25.07, а скрипт и сервис 15.08, так что видимо еще не дошла до тебя очередь. Если он еще по ssh не заходил то пол проблемы, у меня уже побывал и майнер повесил. сайты вроде не тронуты, но уже боязно, мало ли что повесил. Придется все перебивать, но хотелось бы сначала услышать разрабов и возможно дать им доступ, чтобы они могли проверить все и пофиксить проблему в панели.

Re: Взломали панель и повесили майнер

Добавлено: Вс авг 16, 2020 6:35 pm
KyKyIIIKuH
zulicheg писал(а):
Вс авг 16, 2020 12:30 pm
KyKyIIIKuH писал(а):
Вс авг 16, 2020 12:20 pm
zulicheg писал(а):
Вс авг 16, 2020 12:19 pm
Еще ищи в /etc/systemd/system/multi-user.target.wants/ файлик sshd_extra.service
этого нету, уже радует
Смотри лог /var/log/secure, у меня юзер появился 25.07, а скрипт и сервис 15.08, так что видимо еще не дошла до тебя очередь. Если он еще по ssh не заходил то пол проблемы, у меня уже побывал и майнер повесил. сайты вроде не тронуты, но уже боязно, мало ли что повесил. Придется все перебивать, но хотелось бы сначала услышать разрабов и возможно дать им доступ, чтобы они могли проверить все и пофиксить проблему в панели.
логи только за 12 августа и выше
то что было в июле загадка...

Re: Взломали панель и повесили майнер

Добавлено: Вс авг 16, 2020 6:52 pm
zulicheg
KyKyIIIKuH писал(а):
Вс авг 16, 2020 6:35 pm
логи только за 12 августа и выше
то что было в июле загадка...
Так там архивы лежат secure-........gz

P.S. Интересная фигня, на втором сервере поменял порт панели, теперь не могу на него с первого сервера трансфер делать, говорит что на 2-м панель не установлена.

Re: Взломали панель и повесили майнер

Добавлено: Вс авг 16, 2020 6:58 pm
KyKyIIIKuH
zulicheg писал(а):
Вс авг 16, 2020 6:52 pm
KyKyIIIKuH писал(а):
Вс авг 16, 2020 6:35 pm
логи только за 12 августа и выше
то что было в июле загадка...
Так там архивы лежат secure-........gz
я понимаю, но их там нету за июль
Screenshot_20200816_215729.png
Screenshot_20200816_215729.png (33.84 КБ) 6509 просмотров

Re: Взломали панель и повесили майнер

Добавлено: Вс авг 16, 2020 7:03 pm
zulicheg
KyKyIIIKuH писал(а):
Вс авг 16, 2020 6:58 pm
я понимаю, но их там нету за июль
Это архивы понедельные, смотри их. в mc F3 сразу смотрит нормально.

Re: Взломали панель и повесили майнер

Добавлено: Вс авг 16, 2020 7:05 pm
KyKyIIIKuH
zulicheg писал(а):
Вс авг 16, 2020 7:03 pm
KyKyIIIKuH писал(а):
Вс авг 16, 2020 6:58 pm
я понимаю, но их там нету за июль
Это архивы понедельные, смотри их. в mc F3 сразу смотрит нормально.
я не настолько ламер))
все проверил, там только за те дни которые написаны на скрине

Re: Взломали панель и повесили майнер

Добавлено: Вс авг 16, 2020 7:12 pm
zulicheg
KyKyIIIKuH писал(а):
Вс авг 16, 2020 7:05 pm
я не настолько ламер))
все проверил, там только за те дни которые написаны на скрине
а, мелкий скриншот не обратил внимание на даты. Ничего не менял в ротации логов? У меня логи с 19 июля