Size: a a a

2020 December 17

D

Denis 災 nobody in Debian
shumbor
Так дыра то небось в софте
ну вот и вопрос, как искать хвосты. У нас есть /proc, есть логи nginx...
источник

D

Denis 災 nobody in Debian
читал в прошлой чистке
источник

«

«Eugene» in Debian
Denis 災 nobody
читал в прошлой чистке
Гуд
источник

D

Denis 災 nobody in Debian
это всё сделано
источник

s

shumbor in Debian
Denis 災 nobody
ну вот и вопрос, как искать хвосты. У нас есть /proc, есть логи nginx...
Логи, дерево процессов, если сохранилось...
источник

AL

Aleksei Laptev in Debian
debian.org обновили. Ну такое себе получилось.
источник

D

Denis 災 nobody in Debian
и /tmp и /var/tmp переведены в tmpfs с noexec, но файл оно перетирает (только если -i ставить), права восстанавливает..
pstree -a
 ├─kdevtmpfsi25118
 │   └─7*[{kdevtmpfsi25118}]
 ├─kinsing
 │   └─4*[{kinsing}]
источник

D

Denis 災 nobody in Debian
обновил опять все пакеты, видимо в пхп очередная дыра была
источник

D

Denis 災 nobody in Debian
вдруг кому будет полезно, фикс /tmp

# grep tmp /etc/fstab
tmpfs /tmp tmpfs rw,nosuid,nodev,relatime,size=816800k,mode=777,uid=0,gid=0 0 0
источник

D

Denis 災 nobody in Debian
к слову
chattr +i /tmp/kdevtmpfsi
chattr: Inappropriate ioctl for device while reading flags on /tmp/kdevtmpfsi
источник

b

bykva in Debian
Чешир
Да на XP
Божечки мне не снится?)
источник

Ч

Чешир in Debian
bykva
Божечки мне не снится?)
Нет))) но теперь на машине Debian)))
источник

SL

Serogava Lapinaga in Debian
Ох если бы он умел работать с e-token нормально, то можно было бы перейти в условиях вдаленной работы.
источник

D

Denis 災 nobody in Debian
так, у этой срани есть защита от 000...
----------  1 www-data www-data 14643200 Dec 17 13:42 kinsing
-rwxrwxrwx  1 www-data www-data 14643200 Dec 17 22:42 kinsing_IauEdbVj
-rwxrwxrwx  1 www-data www-data 14643200 Dec 17 22:35 kinsing_XI09ZGwh
источник

D

Denis 災 nobody in Debian
как по работающему процессу получить по максимуму инфы?
источник

D

Denis 災 nobody in Debian
попутно можно узнать что куда шлётся от этих процессов и баннить фаером по десту
источник

D

Denis 災 nobody in Debian
# netstat -plan | grep kins
tcp6       0      0 :::31458                :::*                    LISTEN      9810/kinsing_XI09ZG
# netstat -plan | grep kdev
tcp        0      0 7.8.8.6:36782      185.87.48.183:80        ESTABLISHED 11606/kdevtmpfsi917
источник
2020 December 18

I

I2etr0 in Debian
Привет всем! Пытаюсь поставить graylog. Выпадает такая ошибка:

Все пакеты имеют последние версии.
W: Не удалось получить https://artifacts.elastic.co/packages/7.x/apt/dists/stable/InRelease  Reading from proxy failed - read (115: Операция выполняется в данный момент) [IP: 10.1.0.98 3142]
W: Не удалось получить https://packages.graylog2.org/repo/debian/dists/stable/InRelease  Reading from proxy failed - read (115: Операция выполняется в данный момент) [IP: 10.1.0.98 3142]
W: Некоторые индексные файлы скачать не удалось. Они были проигнорированы, или вместо них были использованы старые версии.


Ставил такой командой:
dpkg -i graylog-2.4-repository_latest.deb

Вопрос: что за айпи такой. Порт, вроде скули? Но ее нет 0_0
источник

Мл

Мастер ломастер... in Debian
Так написано же "reading from proxy failed"
источник

Мл

Мастер ломастер... in Debian
У вас соединение через прокси
источник