Вы данные предоставите?А откуда проблема тогда? Если у всех панель и всех одинаково сломали. Все установлено из коробки, у меня взломали даже сервер который просто был заинстален и ничего на нем не было. чистый centos 7 и панель. все. явно проблема не в ос
Взломали панель и повесили майнер
Re: Взломали панель и повесили майнер
Re: Взломали панель и повесили майнер
Вы вчера у меня на сервере смотрели.
Re: Взломали панель и повесили майнер
# uname -r
4.18.15-1.el7.elrepo.x86_64
# rpm -qa | grep glibc
glibc-common-2.17-307.el7.1.x86_64
glibc-devel-2.17-307.el7.1.x86_64
glibc-2.17-307.el7.1.x86_64
glibc-headers-2.17-307.el7.1.x86_64
# rpm -qa | grep httpd
httpd24-filesystem-2.4.39-12.el7.noarch
httpd24-2.4.39-12.el7.x86_64
httpd24-tools-2.4.39-12.el7.x86_64
#
Re: Взломали панель и повесили майнер
Еще не переставил сервак один, смотрю за ним, сегодня появились процессы
site.ru = мой второй сервак, видимо данные из known_hosts берут
еще обнаружил в /root/.ssh ключики и хосты странные.
Код: Выделить всё
sshpass -p zzzzzzzzzzzz ssh root@site.ru uname
еще обнаружил в /root/.ssh ключики и хосты странные.
- KyKyIIIKuH
- Сообщения: 273
- Зарегистрирован: Ср мар 14, 2018 11:04 am
Re: Взломали панель и повесили майнер
known_hosts на сервере или у тебя на ПК?
у меня known_hosts пустой на сервере
Alma Linux 9.4 - KVM
Текущая версия: 1.0966.20240701
5.14.0-427.18.1.el9_4.x86_64
Текущая версия: 1.0966.20240701
5.14.0-427.18.1.el9_4.x86_64
Re: Взломали панель и повесили майнер
На сервере который еще не переставилKyKyIIIKuH писал(а): ↑Ср авг 19, 2020 6:32 pmknown_hosts на сервере или у тебя на ПК?
у меня known_hosts пустой на сервере
Re: Взломали панель и повесили майнер
тоже появился sysroot 25 числа.
Сейчас обновил с помощью yum update. До этого было:
uname -r
Сейчас обновил с помощью yum update. До этого было:
uname -r
rpm -qa | grep glibc3.10.0-1127.13.1.el7.x86_64
rpm -qa | grep httpdglibc-headers-2.17-307.el7.1.x86_64
glibc-common-2.17-307.el7.1.x86_64
glibc-devel-2.17-307.el7.1.x86_64
glibc-2.17-307.el7.1.x86_64
httpd24-filesystem-2.4.39-12.el7.noarch
httpd24-2.4.39-12.el7.x86_64
httpd24-tools-2.4.39-12.el7.x86_64
Re: Взломали панель и повесили майнер
Выпустили обновление с исправлениями 1.0815.
Срочно установить(во время установки будет переустановлен nginx панели). После установки сменить root пароль!
Срочно установить(во время установки будет переустановлен nginx панели). После установки сменить root пароль!
Последний раз редактировалось andrey Чт авг 20, 2020 3:07 pm, всего редактировалось 1 раз.