Форум программистов, компьютерный форум, киберфорум
Web-серверы
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/3: Рейтинг темы: голосов - 3, средняя оценка - 4.67
1 / 1 / 1
Регистрация: 12.02.2012
Сообщений: 30
1

Подозрительный процесс в списке

28.09.2015, 13:16. Показов 578. Ответов 2
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Добрый день, уважаемые.
Суть вопроса: имею ВПС с шестым дебианом, апачем и энжниксом в качестве прокси, где крутятся пара сайтов на вордпрессе.
Несколько дней назад с плагина Wordfence начали поступать предупреждения о попытках входа с разных айпи под разными логинами. Это при том, что я запретил доступ к wp-login.php через htaccess. Более того, плагин сообщил об измененных файлах Вордпресса, которые предложил восстановить, что я и сделал тут же. Сейчас жалею, что не изучил их подробно.
Мне стало интересно, откуда ноги растут и я полез на ВПС через ssh, где в процессах сразу заметил установленную самбу, хотя до этого специально ее не ставил, поскольку пользуюсь sftp через Файлзилу. Самбу удалил, пароль на рут сменил, порт сменил, теперь же заметил процесс, которого раньше не припомню. Вот он:
Подозрительный процесс в списке

Подскажите пожалста, что это такое?

П.с. сейчас заметил еще и загадочное "Getty"...
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
28.09.2015, 13:16
Ответы с готовыми решениями:

Обнаружен подозрительный процесс
Зашла в Outpost, там заметила процесс, точнее сайт в firefox www.007guard.com, позже тоже самое в...

Долго грузится система, висит какойто подозрительный процесс Baidu.exe который не чем не убиваем
Собственно, была установлена случайно китайская прога, после удаления которой в системе остался...

Подозрительный трафик
Гуголхром часто стал выдавать сообщение о подозрительном трафике с моего компьютера (это небось...

подозрительный файл
нашел у себя в системе подозрительный файл с бессмысленным названием. Назавание файла:...

2
1362 / 1074 / 110
Регистрация: 16.03.2012
Сообщений: 4,543
28.09.2015, 16:17 2
named - это нормальный процесс бинда.
Так трудно загуглить по getty и named?
0
1 / 1 / 1
Регистрация: 12.02.2012
Сообщений: 30
29.09.2015, 07:28  [ТС] 3
по named гуглил.
ничего и близкого к теме не нашлось.
0
29.09.2015, 07:28
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
29.09.2015, 07:28
Помогаю со студенческими работами здесь

Подозрительный SSD
Здравствуйте 5 дней назад приобрёл SSD A-DATA SP900 ASP900S3-128GM-C, это мой первый SSD, и сразу...

Подозрительный трафик
Здравствуйте. Сегодня провайдер отключил интернет, якобы от меня исходит подозрительный трафик....

Подозрительный трафик
В последнее время на сайтах стал часто встречать сообщение вида: "Если вы попали на эту страницу,...

Подозрительный svchost
Компьютер работаект нестабильно, при просмотре списка процессов был обнаружен svchost, который...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru