Ситуация следующая. Не знаю кто и как но не смотря на все принятые меры, кто-то проник на веб сервер под RedHat Linux 7.0. Результат следущий. Зменен изначальный файл /etc/rc.d/init.d/functions. И не просто изменен - его теперь нельзя ни отредактировать, ни переименовать, ни удалить даже !!! из под root! Изменены файлы - /sbin/syslogd, /etc/rc.d/inet.d/xinetd,/etc/rc.d/inet.d/syslogd,/etc/rc.d/inet.d/atd и еще многь чего. НО!!! самое главное, что меня беспокоит это то, что многие файлы стали недоступны для удаления, переименования, редактирования. Кто нибудь может сказать как взломщик смог добиться такого эфекта и как его устранить?

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Взломали? (2006)
- Форум Взломали EncroChat (2020)
- Форум VDS взломали (2020)
- Форум Взломан сервер (2017)
- Форум Взломали сервер (2016)
- Форум Твиттер взломали (2020)
- Форум взломали сервер? (2021)
- Форум Взломали сервер (2012)
- Форум Приватбанк взломан? (2014)
- Форум iCloud взломали (2014)