Вирусня
19-01-2009 01:04
к комментариям - к полной версии
- понравилось!
Все выходные выгребал вирусню.
В начале недели поступили сведения, что главная страница lib.mexmat.ru заражена. Оказалось, что вирус присосался к текстовому фалу одному и встроил тутда свой злодейский код. Ну, я пару раз почистил файл от строчки одной. Оказалось, что и Влад тоже несколько раз вычищал его. Проблема становилась серьёзнее.
И вот, в субботу я засел разбираться с этим. Оказалось, эта падла куда хитрее, чем думалось. Она влезла в саму систему, а не только на сайт, и научилась автоматически добавлять свой гадский код в библиотечный файл. И тут я себя почувствовал как в фильме Чужие: понятно, что тварь какая-то завелась, понятно, какие дела она творит, но не понятно, как с ней бороться, от этого и страхово. Слежу за процессами и вижу, как этот вирус запускает разные процессы, в общем как дома разгуливает по серверу.
Потом Вован подключился к проблеме. Его версия, по ходу оказалась верной. Была уязвимость в нашей версии апача. Далее подключился Влад, обновил апач. Потом я стал настраивать фаервол и прочую безопасность.
Ух, ну интересно всё это было, очень интересно.
Так вот, а теперь оказалось, что и на моём рабочем библиотечном компе тоже завёлся вирус, и скорее всего, это тот самый, которого я подцепил lib.mexmat.ru. Думал забить и спать пойти, но нет, спортивный интерес поймать гада разыгрался. Кажется, справился.
Но время, отведённое на подготовку к спецкурсу ушло...
вверх^
к полной версии
понравилось!
в evernote