Ситуация следующая. Не знаю кто и как но не смотря на все принятые меры, кто-то проник на веб сервер под RedHat Linux 7.0. Результат следущий. Зменен изначальный файл /etc/rc.d/init.d/functions. И не просто изменен - его теперь нельзя ни отредактировать, ни переименовать, ни удалить даже !!! из под root! Изменены файлы - /sbin/syslogd, /etc/rc.d/inet.d/xinetd,/etc/rc.d/inet.d/syslogd,/etc/rc.d/inet.d/atd и еще многь чего. НО!!! самое главное, что меня беспокоит это то, что многие файлы стали недоступны для удаления, переименования, редактирования. Кто нибудь может сказать как взломщик смог добиться такого эфекта и как его устранить?
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Взломали? (2006)
- Форум Взломали сервер (2016)
- Форум Адоб взломали (2013)
- Форум Взломали почту (2012)
- Форум кто взломал ? (2012)
- Форум www.dudalibre.com взломали? (2010)
- Форум fedora.org взломан? (2010)
- Форум MySQL.com взломали (2011)
- Форум Твиттер взломали (2020)
- Форум Взломали EncroChat (2020)