Odśwież hakowany serwer
11 grudnia otrzymałem od hostera list, że mój serwer rozpoczął bruto-fors jego sieci,
Po wejściu na serwer zobaczył nieznanego użytkownika, program na python, który pobrał za pomocą PID
Ale widzę, że były zmiany w /etc/sudoers, /etc/passwd został skopiowany w /etc/passwd- prawo do usunięcia tego użytkownika nie ma nawet w rute, pisze jakąś lampę, to najpierw jakby nie ma miejsca, a następnie coś więcej...
Ja mogłem spojrzeć sam, aż do momentu, kiedy zacząłem czuć, co w takich sprawach brakuje mi wiedzy ...
W logach list i listb puste, dokładniej logów nie ma.... lub nie było ich lub ktoś straty
Proszę o podjęcie decyzji, jak to się stało, że trafiłem na serwer, przeprowadziłem audyt bezpieczeństwa i przywróciłem sprawność serwera.
Opinia zleceniodawcy o współpracy z Andrii Turbay
Odśwież hakowany serwerPraca została wykonana i to jest najważniejsze. Co do jakości robót - wszystko jest świetne, na wyższym poziomie.
Cena jest nieco kosztowna, ale zgodziłem się, biorąc pod uwagę, że dostaję zabezpieczony serwer. Jeśli jednak porównać z poprzednim freelancerem, który zainstalował cały ten szlak i autodepel wyszedł o 40% tańszy. Chociaż powiedziałem na początku, że potrzebuję autodepłonu, cennik nie obejmował i chłopcy zaproponowali ustawienie autodepłonu za osobną opłatę, odmówiłem i ustawiłem go samodzielnie.
Kontakt był niewłaściwy, a tutaj szybciej mój kawałek, czasami odpowiedziałem nie natychmiast, ale po kilku dniach, gdy miałem czas, aby sprawdzić i odpisywać z konkretną.
Zgodnie z terminami: Tygodniowy projekt trwał około 2 miesięcy. Nie powiem, że jest to wyłącznie ze względu na freelancer, ponieważ było tak, że graliśmy w grze "na której stronie piłka", to znaczy jest jakaś praca wykonana, trzeba ją sprawdzić, poinformować, co nie tak, naprawił, i znowu to samo. W ten sposób tak i wyszło. Cała współpraca jest zadowolona.
Opinia freelancera o współpracy z Pavlo Sadovy
Odśwież hakowany serwerDziękuję za współpracę. To było długo, ale zrobiliśmy wszystko, co chcieliśmy.
-
832 21 4 Dzień dobry .
Paweł proponuje następujące:
1 . Przeglądaj swój serwer tak, jak poprosisz
2 . Zgadzam się z kolegami i co lepiej będzie ponownie zainstalować WPS z 0 i rozwinąć wszystko, co masz tam.
Argumentacja cennika: ze względu na to, że chcesz bezpieczeństwa proponuję, aby całkowicie zabezpieczyć serwer.
Szczegóły lub w LS lub Telegram
-
990 22 1 1 Pozdrawiam Paweł !
Konieczne jest przeprowadzenie diagnostyki serwera, aby zrozumieć, jak dalej działać. Zwróć się.
-
3306 180 0 Dzień dobry, gotowy do pomocy. Ale jeśli takie głębokie zmiany w plikach systemowych, to możliwe. Potrzebny jest przegląd serwera. Napisz i porozmawiajmy. Dziękuję .
-
Советую выташить файлы для бекапа и проверить на изменения с бекапом до взлома.
Дальше переустановить сервер и загрузить с бекапа ваше приложение.
Взлом прозвели скоре всего из:
1. Старой версии Centos
2. Устаревший компоментов
3. Или через ваше приложение.
Если первые два то обновление на актуальные версии должно помочь.
Еще совет использовать ssh ключь для авторизации И отключить все альтернативные порты и протоколы для авторизации. И все вашы приложение должно работать не на руте.
-
Aktualne zlecenia dla freelancerów w kategorii DevOps
Konfiguracja systemu kopii zapasowej i optymalizacja infrastruktury serwerowejCel prac: Zapewnienie niezawodnego przechowywania danych systemu CRM i aplikacji poprzez wdrożenie zautomatyzowanego systemu tworzenia kopii zapasowych (Backups), a także przeprowadzenie szeregu poprawek serwerowych w celu zwiększenia stabilności, bezpieczeństwa i wydajności… DevOps, Bazy danych i SQL ∙ 3 dni 7 godzin temu ∙ 25 ofert |
Rozwój projektu Ruby on Rails na VPS + Routing e-maili przychodzącychPotrzebna pomoc w wdrożeniu platformy do automatyzacji zapytań o informacje publiczne (na bazie open-source silnika Alaveteli). Projekt działa jak router pocztowy: generuje unikalne adresy e-mail dla każdego zapytania, wysyła je do organów państwowych, a odpowiedzi przyjmuje z… DevOps, Linux i Unix ∙ 9 dni 9 godzin temu ∙ 11 ofert |
Inżynier infrastruktury proxy mieszkalnychBudujemy sieć proxy dla użytkowników od podstaw — w pełni własną, bez dostawców zewnętrznych. Potrzebujemy jednego wyjątkowego inżyniera sieci, który zbuduje całą podstawę techniczną. Co zbudujesz: - SDK w tle dla Androida, które kieruje ruch proxy przez urządzenia użytkowników… C i C++, DevOps ∙ 11 dni 11 godzin temu ∙ 15 ofert |