|
0 / 0 / 0
Регистрация: 20.11.2011
Сообщений: 14
|
|
Взломали сервер на debian05.03.2019, 00:33. Показов 1479. Ответов 0
Добрый вечер!
Возникла такая проблема: есть VPS сервер на debian с небольшим сайтом на борту. Также на нем установлена PostgresQL 9.1. В базе был стандартный пользователь postgres с весьма легким паролем. Также в базе был разрешен коннект извне с любых адресов (звучит ужасно, каюсь, но изначально делалось на коленке и потом, как водится, стало лень что-то менять) ![]() Так вот, какое-то время (судя по логам базы - не меньше недели) к БД подбирали пароль и сегодня видимо наконец подобрали. Через пару часов с помощью БД каким-то образом скачали файл, распаковали его и запустили. Я всю ситуацию заметил только из-за того, что в top процесс "./ms sss 200" под юзером postgres жрал 50% процессорного времени. Вопрос: что я подхватил и как от этого правильно лечиться? Пока я просто вырубил процесс, выкачал инородные файлы с сервера, ну и конечно же закрыл доступ к БД и сменил пароль. Также сменил порт ssh (туда оказывается тоже давно ломятся). Также вопрос: что вирус мог сделать с БД? И что мог сделать в целом с системой из под юзера postgres?
0
|
|
| 05.03.2019, 00:33 | |
|
Ответы с готовыми решениями:
0
Debian (сервер) встает сервер Dr.Web на Debian 7 Почтовый сервер Postfix на Debian |
| 05.03.2019, 00:33 | |
|
Помогаю со студенческими работами здесь
1
Терминальный сервер на Debian с доступом по RDP Сервер на debian, что из этого можно закрыть Как настроить DHCP-сервер на Debian 7.3.0 i386 Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/
O1rJuneU_ls
https:/ / vkvideo. ru/ video-115721503_456239114
|
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ВВЕДЕНИЕ
Введу сокращения:
аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
|
Модель микоризы: классовый агентный подход 2
anaschu 06.01.2026
репозиторий https:/ / github. com/ shumilovas/ fungi
ветка по-частям.
коммит Create переделка под биомассу. txt
вход sc, но sm считается внутри мицелия. кстати, обьем тоже должен там считаться. . . .
|
Расчёт токов в цепи постоянного тока
igorrr37 05.01.2026
/ *
Дана цепь постоянного тока с сопротивлениями и напряжениями. Надо найти токи в ветвях.
Программа составляет систему уравнений по 1 и 2 законам Кирхгофа и решает её.
Последовательность действий:. . .
|
|
Новый CodeBlocs. Версия 25.03
palva 04.01.2026
Оказывается, недавно вышла новая версия CodeBlocks за номером 25. 03. Когда-то давно я возился с только что вышедшей тогда версией 20. 03. С тех пор я давно снёс всё с компьютера и забыл. Теперь. . .
|
Модель микоризы: классовый агентный подход
anaschu 02.01.2026
Раньше это было два гриба и бактерия. Теперь три гриба, растение.
И на уровне агентов добавится между грибами или бактериями взаимодействий.
До того я пробовал подход через многомерные массивы,. . .
|
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Programma_Boinc 28.12.2025
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Налог на собак: https:/ / **********/ gallery/ V06K53e
Финансовый отчет в Excel: https:/ / **********/ gallery/ bKBkQFf
Пост отсюда. . .
|
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Нашел на реддите интересную статью под названием Anyone know where to get a free Desktop or Laptop?
Ниже её машинный перевод.
После долгих разбирательств я наконец-то вернула себе. . .
|