@devops_ru

Страница 3142 из 4568
Sergey
31.08.2017
15:51:53
убутна если шо 14
https://wiki.debian.org/SELinux

James
31.08.2017
15:52:22
ну вот мож сканить на наличие этого дерьма по крону и удалять афекченые файлики

Sergey
31.08.2017
15:52:29
да не надо

Google
Sergey
31.08.2017
15:52:37
надо включить, настроить и плевать в потолок

https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/Security-Enhanced_Linux/index.html опять же

Федя
31.08.2017
15:53:29
Поместить цмс на отдельный раздел в котором будет запрещено исполнять файлы

Vladimir
31.08.2017
15:54:16
ага, на отдельный диск лучше, чтобы выдергивать было удобнее

когда зловред опять придёт

Федя
31.08.2017
15:54:54
Просто как ещё бывает

James
31.08.2017
15:55:00
а надо что бы можно было запускать

там бинарники есть

которые по крону фигарят

Федя
31.08.2017
15:55:14
Бывпет зловред запускается и удаляется физически с сервака

James
31.08.2017
15:55:23
вот у меня так и есть

Федя
31.08.2017
15:55:27
Например демон апача может работать зараженный

James
31.08.2017
15:55:32
запускается тело удаляет и в памяти падла майнит

Google
Федя
31.08.2017
15:55:36
Ага

Но тогда смотри логи

James
31.08.2017
15:55:51
а че их смотреть

Sergey
31.08.2017
15:55:56
664
зачем разрешения на запись?

James
31.08.2017
15:55:56
я знаю когда и как он попадает

юзер и группа

надо что бы веб сервер мог писать

кстати файлики афекченые от www-data

Sergey
31.08.2017
15:56:34
ну знач говноскрипты

James
31.08.2017
15:56:51
вот вот

говноскрипты наше все

Sergey
31.08.2017
15:57:00
под апачем стопудово?

bebebe
31.08.2017
15:58:21
снести, все запилить в докер

Sergey
31.08.2017
15:58:21
nginx + php-fpm подломить сложнее

Федя
31.08.2017
15:58:21
Известно с какого ip ломится бот?

По ip гпепнуть логи апача

Найти все post запросы

Отдать разрабам

Пусть закрывают

James
31.08.2017
15:59:20
нжинкс+фпм

Google
James
31.08.2017
15:59:29
айпишники там динамические

каждый день разные

разрабы твари ленивые

Sergey
31.08.2017
16:00:16
надо что бы веб сервер мог писать
а зачем вебсерверу писать? загрузки всякие?

Федя
31.08.2017
16:00:19
Openbasedir накурить для fpm

James
31.08.2017
16:00:26
давайте наш девопс сначала поебется с недельку и вот если ниче знач у нас плохой девопс и крутые разрабы которые сделают секурити патч

Федя
31.08.2017
16:00:28
Хотяя

Федя
31.08.2017
16:01:21
В каталоге для загрузок запретить выполнение php скриптов

James
31.08.2017
16:01:51
а он раскидывает файликики по всему проекту

не тока в загрузочки

Sergey
31.08.2017
16:02:38
а он раскидывает файликики по всему проекту
подзатыльник девлиду, докладная директору (первый пункт не обязателен)

Pablo
31.08.2017
16:02:39
https://www.meetup.com//progmsk/events/242639897/?showDescription=true

Федя
31.08.2017
16:02:55
Ну тогда отдельный раздел с запретом на запуск файлов может помочь

James
31.08.2017
16:03:12
этот вариант надо рассмотреть

спасибо

EtoZheSlava
31.08.2017
16:03:16
чрут

Roman
31.08.2017
16:03:20
ребзя. анука подскажите чем вы выводите вреднокод из сервака
Удали джумлу, вордпресс и друпал и пребудет счастье

James
31.08.2017
16:03:28
а если у меня не они

Google
James
31.08.2017
16:03:30
дальше че

Федя
31.08.2017
16:03:44
Чрут хорошо, но долго

James
31.08.2017
16:03:46
чрут +

красава

bebebe
31.08.2017
16:04:08
докир

Федя
31.08.2017
16:04:10
Особенно если всякие либы нужны хитрые для работы кода

James
31.08.2017
16:04:23
докир не канает

Kaspar
31.08.2017
16:04:44
что за хостинг? тоже помайню

James
31.08.2017
16:04:48
скептически к этому относимся, хотя сам юзаю

амазончик да ДО

Admin
ERROR: S client not available

bebebe
31.08.2017
16:04:57
докир

Kaspar
31.08.2017
16:05:17
амазончик да ДО
я думал у вас хостинг компания

Федя
31.08.2017
16:05:19
Debsums'ом проверь систему

Не помешает

bebebe
31.08.2017
16:05:29
rockit, lxc pure

James
31.08.2017
16:05:39
я думал у вас хостинг компания
дайка угадаю по аватарке подумал?

Kaspar
31.08.2017
16:05:51
по дырявости

James
31.08.2017
16:05:57
как раз сейчас тестирую lxc

Sergey
31.08.2017
16:06:16
а если у меня не они
http://dilbert.com/strip/2007-09-13

Google
bebebe
31.08.2017
16:06:22
тибя уже поломали, а ты докиру не доверяешь

James
31.08.2017
16:06:54
ладно парни спасибо за советы. буду че нить пробовать. если кто нить че нить киньте в меня идеей в лс

bebebe
31.08.2017
16:07:11
докир

Тефтеля
31.08.2017
16:07:57
уволиться самый элитный вариант

bebebe
31.08.2017
16:08:11
не оправдал надежд [x]

Федя
31.08.2017
16:08:58
Naxsi

Когда разрабы ленивые животные

bebebe
31.08.2017
16:10:03
там короче пол ойти нужно разгонять

Тефтеля
31.08.2017
16:10:13
что за хостинг? тоже помайню
открываешь фл точка ру

bebebe
31.08.2017
16:12:08
завешываешь занавески....

приглушаешь свет...

Тефтеля
31.08.2017
16:15:09
докер до туда тоже дошел?

Alexander
31.08.2017
16:20:36
фй йчйчччц в , ф,. ,

Alexey
31.08.2017
16:23:13
Привет как дела?)

Тефтеля
31.08.2017
16:23:22
отлично)

сам как?

Alexey
31.08.2017
16:23:41
И это прекрасно

По разному но с Верой, Катей и Мариной в светлое будущее)

Тефтеля
31.08.2017
16:25:43
о_о

Alexey
31.08.2017
16:29:52
) короче все будет ещё лучше)

Тефтеля
31.08.2017
16:30:13
а они хоть технические специалистки?)

Страница 3142 из 4568