Ситуация, кто-то удаленно запускает у меня на сервере редактор ee и правит спокойно какие-то файлы. Стоит Apache/2.0.55, до этого возможно был вирус\утилита типа c99shell или Linux.BackDoor.DarkMoon, но все уже удалено и почищено, но все же как-то раз заметил в процессах "ee html_file.php", причем шел прописан жестко под нужный IP. Возможно какой-то запуск с сайта веб-сервера? не кто не сталкивался??? Может дыры в Апаче? Логи в основном не дают определенной информации.
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от qsloqs
Ответ на:
комментарий
от qsloqs
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум ldconfig и sendmail (2011)
- Форум Вопрос по Apache(дуболь два) (2002)
- Форум Бесплатный удалённый shell (2015)
- Форум Удаленный доступ (2011)
- Форум Удаленый доступ (2019)
- Форум Удаленный доступ (2012)
- Форум Удаленный доступ (2021)
- Форум Удаленный доступ (2008)
- Форум [удаленный доступ] (2009)
- Форум удаленный доступ (2007)