URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 2499
[ Назад ]

Исходное сообщение
"Вроде сломали! =(  eggdrop DOS..."

Отправлено Camb , 16-Дек-05 07:20 
Привет.
появилось два процесса:
www-data    eboxDDOSbot (CPU 40%)
www-data    eboxDDOSbot (CPU 40%)
в общем DOS.
также найдены исходники этого eggdrop'a, некого botnet'a и cbk..Все файлы созданы от имени апача. (процессы тоже...)

Может кто сталкивался? Подскажете :(


Содержание

Сообщения в этом обсуждении
"Вроде сломали! =(  eggdrop DOS..."
Отправлено Akom , 16-Дек-05 13:59 
>Привет.
>появилось два процесса:
>www-data    eboxDDOSbot (CPU 40%)
>www-data    eboxDDOSbot (CPU 40%)
>в общем DOS.
>также найдены исходники этого eggdrop'a, некого botnet'a и cbk..Все файлы созданы от
>имени апача. (процессы тоже...)
>
>Может кто сталкивался? Подскажете :(
Скорее всего - через уязвимый PHP скрипт поимели...


"Вроде сломали! =(  eggdrop DOS..."
Отправлено Camb , 19-Дек-05 11:14 
>Скорее всего - через уязвимый PHP скрипт поимели...
есть там мамба.. думаешь в ней дело?
или способов не так уж и мало..?