Администратор linux-сервера апачі
6999 UAHЗадача 1:
На сколько мы видим проблема со спамом не решена:
root@vanl0038134:~# exim -bpc
48754
Пример очереди:
4d 1.3K 1ZJLz2-0000BM-Vq
4d 1.4K 1ZJLz3-0000C6-9p
4d 1.5K 1ZJLz3-0000CQ-Ea
В данный момент отправка почты уже заблокирована на сетевом оборудовании в течении некоторого времени. Поэтому первым этапом должно стать устранение всех уязвимостей и вредоносного кода, обнаруженных CXS, а также очистке почтовой очереди. После чего можно приступать к процедуре удаления IP-адреса из черных списокв.
------------------------------------
Задача 2:
Для сканирования мы воспользовались следующей командой:
cxs /var/www/ --force --report /root/cxs_scan.log --filemax 100000 --exploitscan --quiet
где /var/www/ - директория, которую нужну проверить
--force используется при проверке директорий /usr /var /bin /lib /lib64 /boot /etc /proc /sys /opt, в противном случае cxs пооигнорирует данные директории
--report /root/cxs_scan.log используется для вывода отчета в файл
--filemax - по умолчанию cxs не проверяет папки в которых более 10000 файлов, данным аргументом мы поднимаем порог до 100000 файлов
--exploitscan отвечает за набор предустановленных правил проверки
--quiet ограничивает вывод(выводится только общий ход сканирования)
Более подробно о всех аргументах cxs можно ознакомиться по ссылке -http://configserver.com/cp/cxsdemo/cxs_help.html
После сканирования нами был обработан полученный лог:
root@vanl0038134:~# tail ./cxs_scan-3.log
Scanned directories: 39709
Scanned files: 567059
Ignored items: 8667
Suspicious matches: 4971 - то, что найдено потенциально опасного(неверно заданные права для папок(например 777); php-скрипт, названный как картинка который можно переименовать в .php и выполнить, файл исходного кода C; исполняемые файлы)
Viruses found: 0 - то, что найдено ClamAV
Fingerprint matches: 73 - совпадения с базой CXS и является вредоносным ПО практически гарантировано(експлоит, аплоадер ,мейлер и тд)
Data scanned: 60618.63 MB
Scan time/item: 0.014 sec
Scan time: 8526.673 sec
для получения списка зараженных файлов ( эксплоитов ):
root@vanl0038134:~# grep Exploit /root/cxs_scan-3.log -B2 >./exploits.txt
root@vanl0038134:~# less ./exploits.txt
'/var/www/agrohanf/data/www/agrohanf.com/uploads/file/msphp_php(1).fla'
# Known exploit = [Fingerprint Match] [PHP POST Exploit]
'/var/www/agrohanf/data/www/agrohanf.com/uploads/file/msphp_php.fla'
# Known exploit = [Fingerprint Match] [PHP POST Exploit]
Аналогичным образом можно проанализировать и другие уязвимости, обнаруженные cxs:
root@vanl0038134:~# grep World ./cxs_scan-3.log -b1 >./permissions.txt - для получения списка директорий с неверно заданными правами
root@vanl0038134:~# grep Suspicious ./cxs_scan-3.log -b1 >./susp.txt - для получения списка файлов подозрительного типа(для сайтов, например, не характерно наличие файлов исходного кода на языке с *.c)
Анализируя лог, сгенерированный cxs, необходимо принимать решение о удалении файлов а также изменения прав на папки.
Оплата
Щомісяця від напрацьованих годин.Ставка в доларах за годину. Залежатиме від того на скільки якісно, надійно, швидко ви зможете робити завдання.
Ставка погодинна. Спочатку 1дол. кілька тижднів до зясування ефективності.
Технології якими бажано володіти:
- Адміністрування, налаштування, моніторинг, WEB-серверів, сервісів, баз даних, обслуговування запитів клієнтів.
- Забезпечення роботи Веб додатків розташованих на серверах. Аналіз навантаження всієї програмної (nginx, apache, php, mysql,) інфраструктури з метою оптимального використання серверних потужностей.
- Захист від проникнення вірусів і хакерів
- Очистка від вірусів і слідів проникнення хакерів
Скайп: billionaire-magnat-luka-novak
-
2 дні673 UAH
70 2 дні673 UAHДобрый день. Готов помочь с сервером. Skype: perepustdmitriy
-
1 день449 UAH
37 1 день449 UAHЕсть опыт системного админстрирования Unix/Linux, в том числе в интернет провайдерах для различных сервисов. Обращайтесь.
-
31 день10 UAH
1293 110 4 31 день10 UAHЗдравствуйте, готов помочь.
Актуальні фриланс-проєкти в категорії Веб-програмування
Парсинг товарів, підготовка до імпорту на WPСпарсити повний каталог цих сайтів: https://svit-mebliv.ua/ https://kompanit.com.ua/ru https://amia.com.ua/ https://mebliromax.com.ua/ https://pehotin.com.ua/catalog/ https://www.sokme.ua/ru/ Всі товари потрібно об'єднати в одну загальну таблицю для імпорту в WP. Кожен товар… Веб-програмування, Парсинг даних ∙ 5 годин 20 хвилин тому ∙ 28 ставок |
Інтеграція калькулятора вартості послуг на сайт Webflow
14 807 UAH
Шукаємо розробника для інтеграції готового калькулятора вартості послуг на наш сайт, створений на Webflow. Про компанію Ми займаємося: збіркою меблів; монтажем телевізорів; монтажем полиць, картин, дзеркал та інших предметів; moving help; heavy lifting; handyman послугами;… Javascript та Typescript, Веб-програмування ∙ 8 годин 23 хвилини тому ∙ 40 ставок |
Сверстати сайт і підв'язати його до Shopifyзверстати сайт і підв'язати його до shopify на макеті основна сторінка сторінки товарів не буде, буде модальне вікно з вибором обсягу баночки крему та його кількості після вікно доставки та оплати замовлення повинно йти в shopify з повною інформацією про замовлення… HTML та CSS верстання, Веб-програмування ∙ 10 годин 9 хвилин тому ∙ 54 ставки |
Шукаємо спеціаліста Bitrix24 / інтегратора CRM для налаштування автоматизаціїНаша компанія працює з CRM Bitrix24. Нам потрібен спеціаліст, який зможе налаштувати автоматичне додавання номера телефону в ліди/замовлення в двох форматах. Автоматизація повинна бути коректно налаштована для двох країн: Республіка Молдова та Румунія. Завдання: При створенні… PHP, Веб-програмування ∙ 14 годин 45 хвилин тому ∙ 22 ставки |
Потрібен розробник для створення автоматизованого AI-сервісу з генерації нумерологічних звітів
8000 UAH
Шукаю розробника, який зможе реалізувати під ключ автоматизований сервіс для генерації персональних нумерологічних звітів. Є готова концепція продукту, формули розрахунків, тексти, база знань, дизайн лендінгу та дизайн PDF-звітів. Необхідно об’єднати все це в єдину систему,… AI та машинне навчання, Веб-програмування ∙ 16 годин 1 хвилина тому ∙ 68 ставок |