
Sergey
31.08.2017
15:51:53

James
31.08.2017
15:52:22
ну вот мож сканить на наличие этого дерьма по крону и удалять афекченые файлики

Sergey
31.08.2017
15:52:29
да не надо

Google

Sergey
31.08.2017
15:52:37
надо включить, настроить и плевать в потолок
https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/Security-Enhanced_Linux/index.html опять же

Федя
31.08.2017
15:53:29
Поместить цмс на отдельный раздел в котором будет запрещено исполнять файлы

Vladimir
31.08.2017
15:54:16
ага, на отдельный диск лучше, чтобы выдергивать было удобнее
когда зловред опять придёт

Федя
31.08.2017
15:54:54
Просто как ещё бывает

James
31.08.2017
15:55:00
а надо что бы можно было запускать
там бинарники есть
которые по крону фигарят

Федя
31.08.2017
15:55:14
Бывпет зловред запускается и удаляется физически с сервака

James
31.08.2017
15:55:23
вот у меня так и есть

Федя
31.08.2017
15:55:27
Например демон апача может работать зараженный

James
31.08.2017
15:55:32
запускается тело удаляет и в памяти падла майнит

Google

Федя
31.08.2017
15:55:36
Ага
Но тогда смотри логи

James
31.08.2017
15:55:51
а че их смотреть

Sergey
31.08.2017
15:55:56
664
зачем разрешения на запись?

James
31.08.2017
15:55:56
я знаю когда и как он попадает
юзер и группа
надо что бы веб сервер мог писать
кстати файлики афекченые от www-data

Sergey
31.08.2017
15:56:34
ну знач говноскрипты

James
31.08.2017
15:56:51
вот вот
говноскрипты наше все

Sergey
31.08.2017
15:57:00
под апачем стопудово?

bebebe
31.08.2017
15:58:21
снести, все запилить в докер

Sergey
31.08.2017
15:58:21
nginx + php-fpm подломить сложнее

Федя
31.08.2017
15:58:21
Известно с какого ip ломится бот?
По ip гпепнуть логи апача
Найти все post запросы
Отдать разрабам
Пусть закрывают

James
31.08.2017
15:59:20
нжинкс+фпм

Google

James
31.08.2017
15:59:29
айпишники там динамические
каждый день разные
разрабы твари ленивые

Sergey
31.08.2017
16:00:16

Федя
31.08.2017
16:00:19
Openbasedir накурить для fpm

James
31.08.2017
16:00:26
давайте наш девопс сначала поебется с недельку и вот если ниче знач у нас плохой девопс и крутые разрабы которые сделают секурити патч

Федя
31.08.2017
16:00:28
Хотяя

James
31.08.2017
16:00:39

Федя
31.08.2017
16:01:21
В каталоге для загрузок запретить выполнение php скриптов

Sergey
31.08.2017
16:01:48

James
31.08.2017
16:01:51
а он раскидывает файликики по всему проекту
не тока в загрузочки

Sergey
31.08.2017
16:02:38

Pablo
31.08.2017
16:02:39
https://www.meetup.com//progmsk/events/242639897/?showDescription=true

Федя
31.08.2017
16:02:55
Ну тогда отдельный раздел с запретом на запуск файлов может помочь

James
31.08.2017
16:03:12
этот вариант надо рассмотреть
спасибо

EtoZheSlava
31.08.2017
16:03:16
чрут

Roman
31.08.2017
16:03:20

James
31.08.2017
16:03:28
а если у меня не они

Google

James
31.08.2017
16:03:30
дальше че

Федя
31.08.2017
16:03:44
Чрут хорошо, но долго

James
31.08.2017
16:03:46
чрут +
красава

bebebe
31.08.2017
16:04:08
докир

Федя
31.08.2017
16:04:10
Особенно если всякие либы нужны хитрые для работы кода

James
31.08.2017
16:04:23
докир не канает

Kaspar
31.08.2017
16:04:44
что за хостинг? тоже помайню

James
31.08.2017
16:04:48
скептически к этому относимся, хотя сам юзаю
амазончик да ДО

Admin
ERROR: S client not available

bebebe
31.08.2017
16:04:57
докир

Kaspar
31.08.2017
16:05:17

Федя
31.08.2017
16:05:19
Debsums'ом проверь систему
Не помешает

bebebe
31.08.2017
16:05:29
rockit, lxc pure

James
31.08.2017
16:05:39

Kaspar
31.08.2017
16:05:51
по дырявости

James
31.08.2017
16:05:57
как раз сейчас тестирую lxc

Sergey
31.08.2017
16:06:16

Google

bebebe
31.08.2017
16:06:22
тибя уже поломали, а ты докиру не доверяешь

James
31.08.2017
16:06:54
ладно парни спасибо за советы. буду че нить пробовать. если кто нить че нить киньте в меня идеей в лс

bebebe
31.08.2017
16:07:11
докир

Тефтеля
31.08.2017
16:07:57
уволиться самый элитный вариант

bebebe
31.08.2017
16:08:11
не оправдал надежд [x]

Федя
31.08.2017
16:08:58
Naxsi
Когда разрабы ленивые животные

bebebe
31.08.2017
16:10:03
там короче пол ойти нужно разгонять

Тефтеля
31.08.2017
16:10:13

bebebe
31.08.2017
16:12:08
завешываешь занавески....
приглушаешь свет...

Тефтеля
31.08.2017
16:15:09
докер до туда тоже дошел?

Alexander
31.08.2017
16:20:36
фй йчйчччц в , ф,. ,

Alexey
31.08.2017
16:23:13
Привет как дела?)

Тефтеля
31.08.2017
16:23:22
отлично)
сам как?

Alexey
31.08.2017
16:23:41
И это прекрасно
По разному но с Верой, Катей и Мариной в светлое будущее)

Тефтеля
31.08.2017
16:25:43
о_о

Alexey
31.08.2017
16:29:52
) короче все будет ещё лучше)

Тефтеля
31.08.2017
16:30:13
а они хоть технические специалистки?)