• Авторизация


Вирусня 19-01-2009 01:04 к комментариям - к полной версии - понравилось!


Все выходные выгребал вирусню.
В начале недели поступили сведения, что главная страница lib.mexmat.ru заражена. Оказалось, что вирус присосался к текстовому фалу одному и встроил тутда свой злодейский код. Ну, я пару раз почистил файл от строчки одной. Оказалось, что и Влад тоже несколько раз вычищал его. Проблема становилась серьёзнее.
И вот, в субботу я засел разбираться с этим. Оказалось, эта падла куда хитрее, чем думалось. Она влезла в саму систему, а не только на сайт, и научилась автоматически добавлять свой гадский код в библиотечный файл. И тут я себя почувствовал как в фильме Чужие: понятно, что тварь какая-то завелась, понятно, какие дела она творит, но не понятно, как с ней бороться, от этого и страхово. Слежу за процессами и вижу, как этот вирус запускает разные процессы, в общем как дома разгуливает по серверу.
Потом Вован подключился к проблеме. Его версия, по ходу оказалась верной. Была уязвимость в нашей версии апача. Далее подключился Влад, обновил апач. Потом я стал настраивать фаервол и прочую безопасность.
Ух, ну интересно всё это было, очень интересно.

Так вот, а теперь оказалось, что и на моём рабочем библиотечном компе тоже завёлся вирус, и скорее всего, это тот самый, которого я подцепил lib.mexmat.ru. Думал забить и спать пойти, но нет, спортивный интерес поймать гада разыгрался. Кажется, справился.

Но время, отведённое на подготовку к спецкурсу ушло...
вверх^ к полной версии понравилось! в evernote


Вы сейчас не можете прокомментировать это сообщение.

Дневник Вирусня | WowOne - Дневник WowOne | Лента друзей WowOne / Полная версия Добавить в друзья Страницы: раньше»