The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"какие-то левые скрипты на сервере. ломают? интересные логи"
Отправлено pwd, 20-Апр-06 15:23 
Господа, подскажите плиз - как закрыть эту дырку?

сегодня серверу плохо целый день

смотрю логи httpd-error.log

[Thu Apr 20 05:00:38 2006] [notice] Apache/1.3.31 (Unix) mod_jk/1.2.5 PHP/4.3.7 mod_ssl/2.8.18 OpenSSL/0.9.7d configured -- re
[Thu Apr 20 05:00:38 2006] [notice] Accept mutex: flock (Default: flock)
wget: not found
wget: not found
wget: not found
......


wget: not found
Can't open perl script "/tmp/.plain": No such file or directory
wget: not found
Can't open perl script "/tmp/.plain": No such file or directory
wget: not found
Can't open perl script "/tmp/.plain": No such file or directory
wget: not found
Can't open perl script "/tmp/.plain2": No such file or directory
wget: not found
Can't open perl script "/tmp/.plain2": No such file or directory
wget: not found
Can't open perl script "/tmp/.plain2": No such file or directory

так много записей.
потом идет рестарт апача

[Thu Apr 20 12:05:04 2006] [warn] child process 74947 still did not exit, sending a SIGTERM
[Thu Apr 20 12:05:04 2006] [warn] child process 85079 still did not exit, sending a SIGTERM
[Thu Apr 20 12:05:04 2006] [warn] child process 84760 still did not exit, sending a SIGTERM
[Thu Apr 20 12:05:04 2006] [warn] child process 39592 still did not exit, sending a SIGTERM
[Thu Apr 20 12:05:04 2006] [warn] child process 66401 still did not exit, sending a SIGTERM
[Thu Apr 20 12:05:04 2006] [warn] child process 73094 still did not exit, sending a SIGTERM
[Thu Apr 20 12:05:04 2006] [warn] child process 4512 still did not exit, sending a SIGTERM
[Thu Apr 20 12:05:04 2006] [warn] child process 26998 still did not exit, sending a SIGTERM
[Thu Apr 20 12:05:04 2006] [warn] child process 74515 still did not exit, sending a SIGTERM
..
[Thu Apr 20 12:05:14 2006] [notice] Apache/1.3.31 (Unix) mod_jk/1.2.5 PHP/4.3.7 mod_ssl/2.8.18 OpenSSL/0.9.7d configured -- re
[Thu Apr 20 12:05:14 2006] [notice] Accept mutex: flock (Default: flock)


--12:05:16--  http://www.precisa-se.com.br/images/linuxday.txt
           => `/tmp/.plain'
Преобразование адреса www.precisa-se.com.br... сделано.
Установка соединения с www.precisa-se.com.br[204.16.1.127]:80... соединились.
Запрос HTTP послан, ожидание ответа... 200 OK
Длина: 2,995 [text/plain]

    0K ..                                                    100%   15.72 KB/s

12:05:18 (15.72 KB/s) - `/tmp/.plain' saved [2995/2995]

--12:05:25--  http://www.precisa-se.com.br/images/linuxdaybot.txt
           => `/tmp/.plain2'
Преобразование адреса www.precisa-se.com.br... сделано.
Установка соединения с www.precisa-se.com.br[204.16.1.127]:80...
соединились.
Запрос HTTP послан, ожидание ответа...
200 OK
Длина: 18,850 [text/plain]

    0K .......... ........                                   100%   33.05 KB/s

12:05:26 (33.05 KB/s) - `/tmp/.plain2' saved [18850/18850]


это происходит много раз, потом апачу становится хреново

httpd in free(): warning: page is already free
httpd in free(): warning: page is already free
httpd in free(): warning: recursive call
httpd in free(): warning: recursive call
httpd in free(): warning: recursive call
httpd in free(): warning: recursive call
httpd in free(): warning: recursive call
httpd in free(): warning: recursive call
httpd in free(): warning: recursive call

машина чуть живая...
после перезагрузки сервера

Can't open perl script "/tmp/.plain2": No such file or directory
wget: not found
Can't open perl script "/tmp/.plain2": No such file or directory
wget: not found
Can't open perl script "/tmp/.plain2": No such file or directory
wget: not found
Can't open perl script "/tmp/.plain2": No such file or directory


Не могу понять кто это вызывает. Интересно посмотреть на сами скрипты

http://www.precisa-se.com.br/images/linuxdaybot.txt
http://www.precisa-se.com.br/images/linuxday.txt

Что делать? Как закрыть эту дырку????

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру