Ситуация, кто-то удаленно запускает у меня на сервере редактор ee и правит спокойно какие-то файлы. Стоит Apache/2.0.55, до этого возможно был вирус\утилита типа c99shell или Linux.BackDoor.DarkMoon, но все уже удалено и почищено, но все же как-то раз заметил в процессах "ee html_file.php", причем шел прописан жестко под нужный IP. Возможно какой-то запуск с сайта веб-сервера? не кто не сталкивался??? Может дыры в Апаче? Логи в основном не дают определенной информации.

Ответ на:
комментарий
от anonymous

Ответ на:
комментарий
от qsloqs

Ответ на:
комментарий
от qsloqs

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Как настроирт php4 и Apache под RedHat 7.1? (2001)
- Форум Apache не хочет воспринимать index.php (2006)
- Форум DOSят сервак??? Что делать? (2004)
- Форум charset в cgi-bin (2002)
- Форум Как назначить apache2 ещё один порт? (Debian, Plesk) (2010)
- Форум Apache 2.0.45 + php4.3.1 (2003)
- Форум Спасательная система «Баджал» (2019)
- Форум Вирус-шантажист не нуждается в расшифровке (2008)
- Форум Бесплатный удалённый shell (2015)
- Форум Удаленный доступ (2011)