Задать вопрос
Denisov80
@Denisov80
Юный Программист

Как злоумышленник проникает на сервер?

Здравствуйте, имеется удаленвй сервер Ubutu + NGINX, php + MySQL,
подскажите как злоумышленник проникает на сервер и удаляет некоторые файлы и копии с сервера, также перезаписывает данные в mySQL если доступ по паролю отключен уже давно, используется вход по ключу через SFTP, ключи соответственно не разглашались.
Как можно отследить и понять где уязвимость?
  • Вопрос задан
  • 123 просмотра
Подписаться 1 Простой Комментировать
Пригласить эксперта
Ответы на вопрос 4
VoidVolker
@VoidVolker
Dark side eye. А у нас печеньки! А у вас?
Как можно отследить и понять где уязвимость?

Провести аудит безопасности сервера:
  • Какие приложения установлены
  • Какие запущены и что из них может быть стороннее
  • Проверить настройки SSH
  • Проверить настройки и логи фаерволла
  • Проверить настройки и логи Fail2Ban
  • Проверить логи - системные, mysql, SSH и прочие
  • Проверить сетевую активность и/или добавить логгирование сетевой активности всех приложений
Ответ написан
Комментировать
@Everything_is_bad
1. утёк твой ключ
2. дыра в софте который ты используешь, ты же ничёго не рассказали про него, например, у тебя тема для вордпресса с бэкдором
Ответ написан
@Refguser
Решения для бизнеса: от создания ИМ до...
Как злоумышленник проникает на сервер?

Судя по набору ПО речь идет о вебсервере. А сам по себе он бесполезен, если на нём не крути(я)ться сайты(ы).
В этом случае наиболее частый и простой способ - через уязвимости сайта.
Если используется популярная CMS, то методы устранения уязвимости (не путать с лечением!) просты и банальны - достаточно заменить движок и все модули/компоненты/плагины взятые с оф. сайта(ов). При этом не забыть проверить остающиеся файлы (начиная от хтацесса на верхнем уровне и заканчивая более глубокими уровнями).

Более подробно о причинах и лечении можно почитать тут. Инструкция написана для WordPress, но в основной части подходит для всех движков.
Ответ написан
@defmin
как вариант, злоумышленником является владелец (арендодатель, хостер, реселлер) сервера-хостинга :)
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы