Ситуация следующая. Не знаю кто и как но не смотря на все принятые меры, кто-то проник на веб сервер под RedHat Linux 7.0. Результат следущий. Зменен изначальный файл /etc/rc.d/init.d/functions. И не просто изменен - его теперь нельзя ни отредактировать, ни переименовать, ни удалить даже !!! из под root! Изменены файлы - /sbin/syslogd, /etc/rc.d/inet.d/xinetd,/etc/rc.d/inet.d/syslogd,/etc/rc.d/inet.d/atd и еще многь чего. НО!!! самое главное, что меня беспокоит это то, что многие файлы стали недоступны для удаления, переименования, редактирования. Кто нибудь может сказать как взломщик смог добиться такого эфекта и как его устранить?

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Взломали? (2006)
- Форум Приватбанк взломан? (2014)
- Форум Debian: взломали (2015)
- Форум jQuery.com взломан (2014)
- Форум Kickstarter взломан (2014)
- Форум Адоб взломали (2013)
- Форум UbuntuForums взломан (2013)
- Новости ubuntuforums.org взломан (2013)
- Форум Википедию взломали? (2013)
- Форум iCloud взломали (2014)