mylipetsk 14 30.05.2014 21:08 На немецков выделенном сервере заметил нагрузку на жёсткие диски... Из программы atop это выглядит так: А вот из программы iotop: Какие и в какую строну телодвижения делать? Поделиться сообщением Ссылка на сообщение
siv1987 2 630 30.05.2014 21:29 В интернете говорят, что это может быть из-за почты, процесс jbd2 грузит диски. Попробуйте остановить процесс sendmail, может кто-то активно спамит. Поделиться сообщением Ссылка на сообщение
mylipetsk 14 30.05.2014 21:49 Сервис sendmail останавливать пробовал командой service sendmail stop, но без результата, он либо заново запускается, либо не останавливается.Хотелось бы посмотреть задачи cron, может он его заново запускает, но как это сделать пока не знаю. Поделиться сообщением Ссылка на сообщение
siv1987 2 630 30.05.2014 21:58 Посмотрите какая там очередь писем - mailq Поделиться сообщением Ссылка на сообщение
mylipetsk 14 30.05.2014 22:04 ввёл команду mailqна следующей строке: MSP Queue status...и всё... либо думает, либо повис запрос, если можно так назвать... Поделиться сообщением Ссылка на сообщение
mylipetsk 14 30.05.2014 22:42 может есть способ как очистить этот список и после сразу посмотреть очередь? Поделиться сообщением Ссылка на сообщение
siv1987 2 630 31.05.2014 13:15 Я не большой специалист в этой области, но думаю в сети легко найдете инструкции как очистить очередь. И выяснить нужно что и откуда отсылается, не спам ли это. Поделиться сообщением Ссылка на сообщение
mylipetsk 14 31.05.2014 18:37 В общем взломали сервер, назаложили своими скриптами в каждом сайте, и сидят рассылают порноту, пока вручную вычистил что смог, но знаю что не всё и брешь в системе не найдена и она на них работает, пока делаю бекап всего что есть, думаю перехать на другой сервер, накатывая всё с нуля и делать упор на безопасность. Но если зашли в эту щель один раз, то могут и второй раз, так что хотелось бы сначала найти дыру, а уж потом предпринимать действия. В общем пока я в подвешенном состоянии.... опыта быстрого реагирования у меня нет.... надёжных специалистов желающих помочь тоже не наблюдается. Радует, то, что вообще обнаружил хоть и спустя месяц... Как говориться +1 к опыту.... Поделиться сообщением Ссылка на сообщение
siv1987 2 630 01.06.2014 11:12 В общем взломали сервер, назаложили своими скриптами в каждом сайтеЯ примерно так и думал. Не естественная рассылка почты косвенно уже свидетельствует что могли взломать. Переход на другой сервер не поможет если дырка где-то в скриптах. А если в сервере, то с тем же результатом можно просто переустановить ОС. Какие еще сайты крутится на сервере по мимо форума? Как настроены права? Как работает php, и к чему он имеет доступ? Протестируйте свой сервер через веб-шеллы которыми пользуются хакеры. Каким образом рассылали спам? - погуглите способ, скрипты, сообщение, возможно найдете уязвимость. У вас в профиле версия 3.3, ставили все патчи безопасности? Сервер на шеллы, закладки, не сканировали? Поделиться сообщением Ссылка на сообщение