>Коллеги, помогите советом. Вскрыли Apache 1.3.20. Как - не знаю. В результате
>запустили программу от имени nobody (хозяин apache), которая называется .a и
>лежит в /tmp/ Это какой-то троян, т.к. trafshow показывает немерянный трафик
>к машине на порт 2001 (т.е. десятки одновременных обращений с нескольких
>серверов одновременно!)
>
>Кто знает, как с этим бороться? Да, трояна, я, конечно, убил. Вопрос,
>как прекратить запросы к нему - за входящий трафик денежка платится...
>
>
>Филипп
Хм. Знакомая ситуация. Хотя неактуально но все же.
1. Значит подобная эпидемия бродит по миру и по сей день.
Собственно поток на 2001 (wizard) порт сыпется издалека и из многих мест (в моем случае было задействовано около 30000 узлов). Решение простое, связаться с апстрим-провайдером что-бы перекрыли еще на подходе к тебе этот поток.
2. По поводу дыр в апаче, отдельный разговор. Собственно подобный баг был выловлен давно и о нем писали в баг-репортах самого апача. Собственно надо апдейтить и еще пару телодвижений сделать.
|