mylipetsk 14 05/30/14 21:08 На немецков выделенном сервере заметил нагрузку на жёсткие диски... Из программы atop это выглядит так: А вот из программы iotop: Какие и в какую строну телодвижения делать? Поделиться сообщением Ссылка на сообщение
siv1987 2628 05/30/14 21:29 В интернете говорят, что это может быть из-за почты, процесс jbd2 грузит диски. Попробуйте остановить процесс sendmail, может кто-то активно спамит. Поделиться сообщением Ссылка на сообщение
mylipetsk 14 05/30/14 21:49 Сервис sendmail останавливать пробовал командой service sendmail stop, но без результата, он либо заново запускается, либо не останавливается.Хотелось бы посмотреть задачи cron, может он его заново запускает, но как это сделать пока не знаю. Поделиться сообщением Ссылка на сообщение
siv1987 2628 05/30/14 21:58 Посмотрите какая там очередь писем - mailq Поделиться сообщением Ссылка на сообщение
mylipetsk 14 05/30/14 22:04 ввёл команду mailqна следующей строке: MSP Queue status...и всё... либо думает, либо повис запрос, если можно так назвать... Поделиться сообщением Ссылка на сообщение
mylipetsk 14 05/30/14 22:42 может есть способ как очистить этот список и после сразу посмотреть очередь? Поделиться сообщением Ссылка на сообщение
siv1987 2628 05/31/14 13:15 Я не большой специалист в этой области, но думаю в сети легко найдете инструкции как очистить очередь. И выяснить нужно что и откуда отсылается, не спам ли это. Поделиться сообщением Ссылка на сообщение
mylipetsk 14 05/31/14 18:37 В общем взломали сервер, назаложили своими скриптами в каждом сайте, и сидят рассылают порноту, пока вручную вычистил что смог, но знаю что не всё и брешь в системе не найдена и она на них работает, пока делаю бекап всего что есть, думаю перехать на другой сервер, накатывая всё с нуля и делать упор на безопасность. Но если зашли в эту щель один раз, то могут и второй раз, так что хотелось бы сначала найти дыру, а уж потом предпринимать действия. В общем пока я в подвешенном состоянии.... опыта быстрого реагирования у меня нет.... надёжных специалистов желающих помочь тоже не наблюдается. Радует, то, что вообще обнаружил хоть и спустя месяц... Как говориться +1 к опыту.... Поделиться сообщением Ссылка на сообщение
siv1987 2628 06/01/14 11:12 В общем взломали сервер, назаложили своими скриптами в каждом сайтеЯ примерно так и думал. Не естественная рассылка почты косвенно уже свидетельствует что могли взломать. Переход на другой сервер не поможет если дырка где-то в скриптах. А если в сервере, то с тем же результатом можно просто переустановить ОС. Какие еще сайты крутится на сервере по мимо форума? Как настроены права? Как работает php, и к чему он имеет доступ? Протестируйте свой сервер через веб-шеллы которыми пользуются хакеры. Каким образом рассылали спам? - погуглите способ, скрипты, сообщение, возможно найдете уязвимость. У вас в профиле версия 3.3, ставили все патчи безопасности? Сервер на шеллы, закладки, не сканировали? Поделиться сообщением Ссылка на сообщение