Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
@lis6502 a skąd założenie, że zawodowo zajmuję się administracją sewerami? Prawie trafiłeś z tym co robię bo racuję w handlu (sprzedaję ubezpieczenia i inne usługi finansowe) a serwerem opiekuję się hobbystycznie po godzinach
Wracając do tematu, miałem kiedys WP ktorego juz od dawna nie uzywam i po tym, jak pojawiły sie te problemy przeniosłem go poza folder WWW. Teraz przejrzalem i rzeczywicie mam w /wp-content/uplaods/ sporo podejrzanych plikow. Zamiast go czyscic bo ikla szansa ze bede z niego korzystal, zapakowalem go w tarkę i schowałem. Pozabijałem te procesy i patrzę, co bedzie dalej
Offline
DeWu napisał(-a):
@lis6502 a skąd założenie, że zawodowo zajmuję się administracją sewerami? Prawie trafiłeś z tym co robię bo racuję w handlu (sprzedaję ubezpieczenia i inne usługi finansowe) a serwerem opiekuję się hobbystycznie po godzinach
No to przepraszam że tak na Ciebie naskoczyłem, bo miałem wrażenie że adminka to Twoje główne źródło utrzymania :D z zasady tępię takich "adminów" z dedykowanym do Stackoverflowa przyciskiem Control-C Control-V.
jesteś w stanie gdzieś podrzucić tę tarkę? Jestem ciekaw co tam malware wyprawia.
Offline
Podrzuciłbym gdybym miał pewnośc, ze tam ten malware siedzi ale jak dzisiaj ok. 8 zaniłem procesy, usunalem pliki to do 10 był spokój. Przed chwileczką zalogowałem się na serwer i znów widzę, jak mi się xargsu przewija wśród procesów
Offline
Bo ktoś/coś Ci cały czas te pliki tworzy.
Przeleć sobie cały serwer i sprawdź, czy nie ma gdzieś nadprogramowych plików php. Z reguły mają jakieś niewinne nazwy tyle że siedzą w miejscach w których ich nie powinno być, a poza tym mogą (nie muszą) mieć podejrzane daty modyfikacji. I jak je znajdziesz to nie wystarczy je usunąć niestety...
Niestety miewam podobne problemy z dziurawymi skryptami klientów - ale ja nie bardzo mam możliwość wymuszenia na jakimś palancie upgradu wordpressa z wersji sprzed pięciu lat :(
Offline