Size: a a a

2021 January 22

A

Andrii in Scrapy
Andrey 🐘
Всем привет! Используем версию 2.3.0 и словили трояна kinsing. Поможет ли обновление до последней версии 2.4.1. Кто-нибудь слышал об этом?
Троян в скрейпи?) 😂
источник

К

Кирилл in Scrapy
Как kinsing взаимодействует со крапи?
источник

A

Andrey 🐘 in Scrapy
Andrii
Троян в скрейпи?) 😂
Не в самом. Там какая-то дырка, которую эксплуатирует этот троян.
источник

A

Andrii in Scrapy
Andrey 🐘
Не в самом. Там какая-то дырка, которую эксплуатирует этот троян.
В скрейпи?
источник

A

Andrii in Scrapy
Или же scrapyd?
источник

A

Andrii in Scrapy
Через порт без аутентификации
источник

i

i in Scrapy
Andrey 🐘
Всем привет! Используем версию 2.3.0 и словили трояна kinsing. Поможет ли обновление до последней версии 2.4.1. Кто-нибудь слышал об этом?
хотелось бы больше подробностей. может там постгрес был открыт всем ветрам?
источник

A

Andrey 🐘 in Scrapy
i
хотелось бы больше подробностей. может там постгрес был открыт всем ветрам?
источник

К

Кирилл in Scrapy
Вангую, что скрапи не при чем, разве что через него скачали файл с трояном или что-то такое
источник

К

Кирилл in Scrapy
Там же отвечают что делать
источник

i

i in Scrapy
ну типа, на реддите пишут тоже предположение про незакрытые порты.
источник

i

i in Scrapy
стоит ли ufw и работает ли он? под убунтой был баг, что вместе с докером ufw просто так не начинал работать. надо было дополнительно прыгать с бубном
https://github.com/chaifeng/ufw-docker
источник

i

i in Scrapy
не знаю, может это поведение уже исправили
источник

AR

Andrey Rahmatullin in Scrapy
зачем ufw? голой жопой наружу в любом случае не надо торчать
источник

i

i in Scrapy
ну хотя бы ufw, iptables просто сложный для новичков (и для меня, хех)
источник

AR

Andrey Rahmatullin in Scrapy
да при чём тут файрволы
источник

i

i in Scrapy
а што?
источник

A

Andrey 🐘 in Scrapy
Короче я так понял проблема в связке scrapy - scrapyd, посколько scrapy использует scrapyd API. Нужно настроить iptables так, чтобы scrapy мог только локально взаимодейстовать со scrapyd.
источник

AR

Andrey Rahmatullin in Scrapy
если у тебя сервис слушает интерфейсы, которые не должен, и/или слушает публичные интерфейсы без аутентификации, ты уже сделал неправильно
источник

AR

Andrey Rahmatullin in Scrapy
scrapy не использует scrapyd API
источник