Сервер атакует хосты с wordpress сайтами, брутфорс на wp-login.php
Приветствую.
Регулярно на сервере запускается неведомый процесс, который занимается атакой на другие хосты с WP сайтами.
Нужно выявить причину взлома, устранить её и сообщить мне, что произошло и как спасаться.
Сервер дедик на centos с веб-мордой vestacp в ДЦ hetzner.
Вредоносный процесс как раз сейчас запущен и получена абуза из ДЦ.
> The IP айпи сервера моего has just been banned by Fail2Ban after<br />
> 2 attempts against apache-attack.<br />
> <br />
> <br />
> Domain: tratamientohemorroides.org (91.192.110.140)<br />
> <br />
> <br />
> Here are more information about 78.46.109.242:<br />
> Lines containing IP:айпи сервера in /furanet/sites/*/web/htdocs/lo
> <br />
> /furanet/sites/tratamientohemo
> /furanet/sites/tratamientohemo
> /furanet/sites/tratamientohemo
> /furanet/sites/tratamientohemo
> /furanet/sites/tratamientohemo
> <br />
> Date: Sat Nov 23 16:20:05 CET 2019<br />
> <br />
> Unix timestamp: 1574522404.95<br />
P.S. Если вы прочитали задачу и готовы выполнить - укажите в вашем комментарии название пакетного менеджера в centos.
-
помимо стандартного ревьюва кода, базы и блокировки исполняемого кода в каталогах аплоада, рекомендую решение для "бедных" - прогнать drweb-ом. при всей банальности подхода - можно получить сигнатуру вредоносного кода и понять, где чистить и что закрывать... на будущее - теперь придется регулярно чекать ресурс, т. к. он уже, скорее всего, помечен в базе злоумышленника как неустойчивый к взлому.
-
Актуальные фриланс-проекты в категории Linux и Unix
Развертывание Ruby on Rails проекта на VPS + Входящая маршрутизация электронной почтыНужна помощь в развертывании платформы для автоматизации запросов на публичную информацию (на базе open-source движка Alaveteli). Проект работает как почтовый маршрутизатор: генерирует уникальные email-адреса для каждого запроса, отправляет их в государственные органы, а ответы… DevOps, Linux и Unix ∙ 6 дней 22 часа назад ∙ 11 ставок |