обнаружил на серваке много конектов на 6667 порт
процесс косил под apache
относящиеся к ниму файлы скрипт из crond
ну и прочее всё принадлежит apache:apache
как найти через какую часть апача взлом?
Ответ на:
комментарий
от dimon555
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Chumka
Ответ на:
комментарий
от dimon555
Ответ на:
комментарий
от gserg
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Найти концы взлома дедика (2012)
- Форум Глюки PHP. (2003)
- Форум Заставить отправлять почту из под chroot+apache+php и qmail (2001)
- Форум ipchains -A input -p TCP -d any/0 ww -j REDIRECT 3128 (2003)
- Форум Хелп! Взломали меня похоже...? (2004)
- Форум Опять Apache + глюкавый php (2003)
- Форум Безопасность Астериска и Эластикса (2016)
- Форум nginx Too many open files (2018)
- Форум Arch + apache + php-legacy (2023)
- Форум CROND? (2004)