LINUX.ORG.RU
решено ФорумAdmin

-bash: /usr/bin/chattr: Permission denied

 ,


0

1

Не могу редактировать, удалить файл conf. Не первый раз взламывают клиентскую виртуалку, а разбираться мне. Но с такой наглостью я ещё не сталкивался. Как фиксить?

 lsattr /etc/ssh/sshd_config
s---ia-------e- /etc/ssh/sshd_config
  /usr/bin/chattr -i /etc/ssh/sshd_config
-bash: /usr/bin/chattr: Permission denied
strace   /usr/bin/chattr -a /etc/ssh/sshd_config
execve("/usr/bin/chattr", ["/usr/bin/chattr", "-a", "/etc/ssh/sshd_config"], [/* 18 vars */]) = -1 EACCES (Permission denied)
write(2, "strace: exec: Permission denied\n", 32strace: exec: Permission denied
) = 32
exit_group(1)                           = ?
+++ exited with 1 +++
strace   /usr/bin/chattr -a /etc/ssh/sshd_config
execve("/usr/bin/chattr", ["/usr/bin/chattr", "-a", "/etc/ssh/sshd_config"], [/* 18 vars */]) = -1 EACCES (Permission denied)
write(2, "strace: exec: Permission denied\n", 32strace: exec: Permission denied
) = 32
exit_group(1)                           = ?
+++ exited with 1 +++



Последнее исправление: whitedevil (всего исправлений: 2)

cp /путь/к/правильному/chattr /путь/к/проблемному/chattr 

?

Не первый раз взламывают клиентскую виртуалку, а разбираться мне

Так а что ты там все по уму не настроишь?

micronekodesu ★★★
()
Последнее исправление: micronekodesu (всего исправлений: 1)
Ответ на: комментарий от micronekodesu

клиент отказывается обновлять версию php, т.к. весь сайт построен по старьё дырявое.

в системе chattr один и он испорчен.

whitedevil
() автор топика
Последнее исправление: whitedevil (всего исправлений: 2)
Ответ на: комментарий от micronekodesu

Да спасибо, ты подал мне отличную идею, это же виртуалка(контейнер). Пофиксил chattr и конфиг ssh. но демон sshd все равно не запускается.

/etc/init.d/sshd start 
/etc/init.d/sshd status
openssh-daemon is stopped
возможно какие ещё файлы повреждены.

yum reinstall помог, переустановил все что связано с ssh. и заработало.

whitedevil
() автор топика
Последнее исправление: whitedevil (всего исправлений: 1)
Ответ на: комментарий от whitedevil

Не первый раз взламывают клиентскую виртуалку
возможно какие ещё файлы повреждены.

Смотрите в следующих сериях...

anc ★★★★★
()
Ответ на: комментарий от anc

Слава богу нет. клиент решил переехать на дешевый хостинг, с панельками управления и прочими приблудами.

whitedevil
() автор топика
Ответ на: комментарий от whitedevil

в rpm существует аудит, rpm -Va проверяет мд5-бинарников, права и т.п. установленных файлов. если отличается от оригинала который был в пакете.

bl ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.