LINUX.ORG.RU

Сообщения unrealtech

 

Взломали сервер Debian, где искать уязвимость?

Сервер на Debian, на нём крутится 10 сайтов, используется 3 расзных движка (ipb, mediawiki, wordpress), арендую железо в германии. Сначала заметил нагрузку на сервер, а именно частое обращение к hdd скорее всего из-за рассылки по sendmail. Другой тяжеловесный запрос был из-за jbd2/md2-8.

После визуального просмотра файлов сайтов нашёл лишние...

Много файлов создано и исправлено (т.е. дописанные злостным кодом). Файлы и правки наблюдаются почти во всех сайтах.

вот часто встречающиеся:

.htaccess - в нём либо дописываются строчки кода, либо файл создаётся в папках сайта не глубже 3 вложенности. Либо вот такую страсть

( читать дальше... )

unrealtech
()

Нагрузка на HDD, сервер Debian

Здравствуйте.

На сервере Debian обнаружил нагрузку на жёсткие диски.

программа atop показала частое обращение к hdd

DSK | sda | busy 91% | read 212 | write 647 | avio 10 ms |

а вот командой iowait видно что больше всего нагружает винты, и это: - [jbd2/md2-8] - sendmail

В какую сторону двигаться дальше пока винты не протёрлись до дыр? Есть также показатели мониторинга от munin.

скрин на atop

скрин на iowait

p.s. Простите если я криво задал вопрос, на подобных форумах я в первые и мой уронь знаний в этом низок. Скрины прицепить не смог.

unrealtech
()

RSS подписка на новые темы