Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest czwartek, 19 czerwca 2025, 23:12

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 17 ] 
Autor Wiadomość
 Tytuł: Włamanie ??!
Post: czwartek, 30 listopada 2006, 10:17 
Offline

Rejestracja: wtorek, 19 września 2006, 07:02
Posty: 30
Lokalizacja: Sarzyna
Przestał mi działać apache. Nie pomogło zrestartowanie komputera, ani przeinstalowanie apacha pacmanem. Próby uruchomienia lub zrestartowania kończą się komunikatem "nieudane".
Ostatni wpis w logu apacha to:
: [/] [] ()
83.18.18.10 - - [29/Nov/2006:15:53:11 +0100] "OPTIONS / HTTP/1.1" 200 -

Dodam jeszcze, że ten szkodnik kilka godzin wcześniej próbował skanować porty na serwerze - komunikat z portsentry.
Może mi ktoś coś poradzić :?:
Nie jestem zbyt doświadczonym administratorem. :?

_________________
Najgorzej uczyć się na błędach - własnych.
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 30 listopada 2006, 20:23 
Offline

Rejestracja: sobota, 7 października 2006, 14:39
Posty: 8
Lokalizacja: Kalisz/Wrocław
podepnę się jeśli można - jest jakaś możliwość zablokowania prób zalogowania się na serwer postawiony na nnd?
z ciekawości zacząłem przeglądać logi...
: [/] [] ()
Nov 29 07:03:38 router sshd[936]: Invalid user rpcuser from 59.188.9.11
Nov 29 07:03:38 router sshd[936]: Excess permission or bad ownership on file /var/log/btmp
Nov 29 07:03:38 router sshd[936]: error: Could not get shadow information for NOUSER
Nov 29 07:03:38 router sshd[936]: Failed password for invalid user rpcuser from 59.188.9.11 port 53050 ssh2
Nov 29 07:03:38 router sshd[936]: Excess permission or bad ownership on file /var/log/btmp
Nov 29 07:03:42 router sshd[938]: Invalid user rpc from 59.188.9.11
Nov 29 07:03:42 router sshd[938]: Excess permission or bad ownership on file /var/log/btmp
Nov 29 07:03:42 router sshd[938]: error: Could not get shadow information for NOUSER
Nov 29 07:03:42 router sshd[938]: Failed password for invalid user rpc from 59.188.9.11 port 53585 ssh2
Nov 29 07:03:42 router sshd[938]: Excess permission or bad ownership on file /var/log/btmp
Nov 29 07:03:45 router sshd[940]: Invalid user gopher from 59.188.9.11


z różnych IP, jedno z Rumunii, jakiś dziwnych IP...

można z tym coś zrobić oprócz olania? [/code]


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 30 listopada 2006, 21:33 
Offline

Rejestracja: niedziela, 7 sierpnia 2005, 21:25
Posty: 96
było już. Zmienić port na którym działa ssh, zrobić skrypt blokujący po nieydanych próbach logowania - poszukaj trochę


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 30 listopada 2006, 21:55 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
po zmianie portu ze standardowego na inny od poltora roku ani jednej proby :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 30 listopada 2006, 22:10 
Offline

Rejestracja: wtorek, 19 września 2006, 07:02
Posty: 30
Lokalizacja: Sarzyna
Sprawa rozwiązana. Prawdopodobnie przy uaktualnianiu squida podmieniło mi bibliotekę /usr/lib/libexpat.so.0 na libexpat.so.1. Apacz nie mógł jej znaleźć i nie startował. Wystarczyło skopiować libexpat.so.1 do libexpat.so.0 i mój apacz działa jak nowy :lol:


zork zaglądnij tutaj: http://forum.freesco.pl/viewtopic.php?t=10841

_________________
Najgorzej uczyć się na błędach - własnych.
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 30 listopada 2006, 22:54 
Offline
Użytkownik

Rejestracja: środa, 2 lutego 2005, 23:40
Posty: 483
Cytuj:
Sprawa rozwiązana. Prawdopodobnie przy uaktualnianiu squida podmieniło mi bibliotekę /usr/lib/libexpat.so.0 na libexpat.so.1. Apacz nie mógł jej znaleźć i nie startował. Wystarczyło skopiować libexpat.so.1 do libexpat.so.0 i mój apacz działa jak nowy

Potwierdzam
Znknęło dowiązanie libexpat.so.0 do biblioteki libexpat.so.1.5.0 w /usr/lib
Dzieje się tak po aktualizacji: expat-2.0.0-1nnd
Efekt - Apache nie startuje !

Chyba trzeba by to dać do mantisa.

_________________
Pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 30 listopada 2006, 23:18 
Offline
PGF

Rejestracja: wtorek, 27 czerwca 2006, 14:09
Posty: 2112
Lokalizacja: Poznań
Alfred pisze:
Cytuj:
Sprawa rozwiązana. Prawdopodobnie przy uaktualnianiu squida podmieniło mi bibliotekę /usr/lib/libexpat.so.0 na libexpat.so.1. Apacz nie mógł jej znaleźć i nie startował. Wystarczyło skopiować libexpat.so.1 do libexpat.so.0 i mój apacz działa jak nowy

Potwierdzam
Znknęło dowiązanie libexpat.so.0 do biblioteki libexpat.so.1.5.0 w /usr/lib
Dzieje się tak po aktualizacji: expat-2.0.0-1nnd
Efekt - Apache nie startuje !

Chyba trzeba by to dać do mantisa.

Nie koniecznie, nowy expat jest dla nowego apache który jest praktycznie skończony(robie jeszcze testy i poprawki) i na dniach sie pojawi w repozytoriach testowych.

_________________
Dedykowane systemy CRM, e-commerce i witryny korporacyjne.
Software House Poznań


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 30 listopada 2006, 23:22 
Offline
Użytkownik

Rejestracja: środa, 2 lutego 2005, 23:40
Posty: 483
Cytuj:
Nie koniecznie, nowy expat jest dla nowego apache który jest praktycznie skończony(robie jeszcze testy i poprawki) i na dniach sie pojawi w repozytoriach testowych.

Co nie zmienia faktu, że aktualny apacz nie startuje po aktualizacji expat, a nowego w repozytorium nie ma (a expat jest).

OK mantis odpada.

_________________
Pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 30 listopada 2006, 23:28 
Offline
PGF

Rejestracja: wtorek, 27 czerwca 2006, 14:09
Posty: 2112
Lokalizacja: Poznań
Alfred pisze:
Cytuj:
Nie koniecznie, nowy expat jest dla nowego apache który jest praktycznie skończony(robie jeszcze testy i poprawki) i na dniach sie pojawi w repozytoriach testowych.

Co nie zmienia faktu, że aktualny apacz nie startuje po aktualizacji expat, a nowego w repozytorium nie ma (a expat jest).

OK mantis odpada.

Wiem, co nie zmienia faktu, że jest to repozytorium TESTOWE dlatego nie rozumiem tych pretensji, nastepnym razem wrzuce wszystko razem.

Niemniej jednak dziękuje za zgłoszenie problemu.

_________________
Dedykowane systemy CRM, e-commerce i witryny korporacyjne.
Software House Poznań


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 30 listopada 2006, 23:39 
Offline
Użytkownik

Rejestracja: środa, 2 lutego 2005, 23:40
Posty: 483
To nie pretensje, tylko informacja dla innych, którzy się przejadą na tym problemie.
(Repozytoruim TESTOWE - robisz to na własne ryzyko !)

Nie bierz tego do siebie.

_________________
Pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 30 listopada 2006, 23:50 
Offline
PGF

Rejestracja: wtorek, 27 czerwca 2006, 14:09
Posty: 2112
Lokalizacja: Poznań
Alfred pisze:
(Repozytoruim TESTOWE - robisz to na własne ryzyko !)

Właśnie tak ;)

_________________
Dedykowane systemy CRM, e-commerce i witryny korporacyjne.
Software House Poznań


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 1 grudnia 2006, 00:28 
Offline
Użytkownik

Rejestracja: poniedziałek, 17 kwietnia 2006, 20:05
Posty: 261
Lokalizacja: Pszczyna
Wszyscy powinni mieć wersje testową NND, mantis powinien być ***, aby się developerom nie nudziło :P

Wersje w normalnym repo to straszne starocie, a trzeba iść do przodu, czyż nie 8)

_________________
Wszystko powinno się robić tak prosto,
jak tylko to jest możliwe - ale nigdy nie prościej.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 1 grudnia 2006, 01:06 
Offline
PGF

Rejestracja: wtorek, 27 czerwca 2006, 14:09
Posty: 2112
Lokalizacja: Poznań
dawidmo pisze:
Wszyscy powinni mieć wersje testową NND, mantis powinien być ***, aby się developerom nie nudziło :P

Wersje w normalnym repo to straszne starocie, a trzeba iść do przodu, czyż nie 8)

Dawidmo: no niestety istnieje jakies takie przekonanie ze repo.test to po prostu nowe paczki, a to nie jest tak. Idą na to nowicjusze, którzy nie zauważają tego wielkiego czerwonego napisu "instalujesz i uzywasz na własną odpowiedzialnosc!"

NND jest dystrybucja powiedzmy serwerowa, dlatego nie łapiemy się na nowości, nie ma tu gonitwy za numerkami ver.

Z repozytorium testowego jeszcze długa droga do normalnego... jest ona po to, aby paczki które trafiają do userów były wyjątkowo dobre, stabilne i przetestowane. I chyba nikt nie jest w stanie zarzucić, że nie są.

Popełniłem pewien błąd logiczny przy wrzucaniu tego dlatego takie problemy. Ale nastepnym razem już zrobie dobrze, cóż, człowiek uczy się na błędach;)

Pozdrawiam

_________________
Dedykowane systemy CRM, e-commerce i witryny korporacyjne.
Software House Poznań


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 1 grudnia 2006, 09:39 
Offline

Rejestracja: wtorek, 19 września 2006, 07:02
Posty: 30
Lokalizacja: Sarzyna
WŁASNYCH :roll: :lol:

_________________
Najgorzej uczyć się na błędach - własnych.
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 1 grudnia 2006, 13:02 
Offline
Użytkownik

Rejestracja: poniedziałek, 17 kwietnia 2006, 20:05
Posty: 261
Lokalizacja: Pszczyna
JakubC pisze:
Dawidmo: no niestety istnieje jakies takie przekonanie ze repo.test to po prostu nowe paczki, a to nie jest tak

Wiem o tym i bardzo dobrze ale jak na razie nic do normalnego repo nie trafia
Tak jak Miś kiedyś pisał że repozytorium bazowe musi chodzić bez zarzutu i zawierać tylko podstawowe pakiety, jestem tego samego zdania, a reszta żeby tylko serwer nie padł, mniejsza o to poczekam na nowe iso i zobaczymy

JakubC pisze:
Idą na to nowicjusze, którzy nie zauważają tego wielkiego czerwonego napisu "instalujesz i uzywasz na własną odpowiedzialnosc!


No właśnie po to jest repozytorium testowe żeby pakiety były naprawiane i trafiały do normalnego repozytorium inaczej jego istnienie mija się z celem
Może przez to moje repozytorium lokalne jest takie jakie jest, bo wole sobie dodatkowe programy sam skompilować, zainstalować, przeczytać dokumentacje itd

_________________
Wszystko powinno się robić tak prosto,
jak tylko to jest możliwe - ale nigdy nie prościej.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 1 grudnia 2006, 16:03 
Offline
PGF

Rejestracja: wtorek, 27 czerwca 2006, 14:09
Posty: 2112
Lokalizacja: Poznań
stasziel pisze:
WŁASNYCH :roll: :lol:

No na kogoś sie nie nauczysz;)

Cytuj:
No właśnie po to jest repozytorium testowe żeby pakiety były naprawiane i trafiały do normalnego repozytorium inaczej jego istnienie mija się z celem
Może przez to moje repozytorium lokalne jest takie jakie jest, bo wole sobie dodatkowe programy sam skompilować, zainstalować, przeczytać dokumentacje itd

Zaszło pewne nieporozumienie ale myśle, że można spokojnie zakończyć ten temat. Do apacha zostało już na prawdę nie wiele(dopracowywuje jeszcze php5), dlatego nie ma problemu :)

Pozdrawiam

_________________
Dedykowane systemy CRM, e-commerce i witryny korporacyjne.
Software House Poznań


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 1 grudnia 2006, 16:19 
Offline
Użytkownik

Rejestracja: poniedziałek, 17 kwietnia 2006, 20:05
Posty: 261
Lokalizacja: Pszczyna
JakubC pisze:
... myśle, że można spokojnie zakończyć ten temat.

Też tak sądzę 8)

_________________
Wszystko powinno się robić tak prosto,
jak tylko to jest możliwe - ale nigdy nie prościej.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 17 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 27 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl