normalmente quando gera um backup ou manda upar um backup no sistema o usuário que estiver logado envia o arquivo para o mkauth e salva na pasta diretorio /bckp com permissões do usuário www-data
Confesso que fiquei confuso foi referente ao seguinte.. por qual motivo os desenvolvedores do mkauth criaram uma crontab para deletar os logs php_error.log temporáriamente...
e normalmente quem executa os scripts update.php é o usuário root...
Acho que está na hora de todos provedores começarem a procurar a justiça já que com uma boa conversa os desenvolvedores do sistema não estão resolvendo nada.
Novos ataques sendo gerados, agora dentro do arquivo de update do próprio mk-auth.
Acho que está na hora de todos provedores começarem a procurar a justiça já que com uma boa conversa os desenvolvedores do sistema não estão resolvendo nada.
Novos ataques sendo gerados, agora dentro do arquivo de update do próprio mk-auth.
Respostas
www-data é o usuário com permissões via Webadmin
normalmente quando gera um backup ou manda upar um backup no sistema o usuário que estiver logado envia o arquivo para o mkauth e salva na pasta diretorio /bckp com permissões do usuário www-data
Confesso que fiquei confuso foi referente ao seguinte.. por qual motivo os desenvolvedores do mkauth criaram uma crontab para deletar os logs php_error.log temporáriamente...
e normalmente quem executa os scripts update.php é o usuário root...
Mds Silva disse:
Pedro esse processo é normal? Antes era um do cron fiz um reboot depois de dias apareceu esse.
Hernan vc pode me passar por MP um acesso SSH ao seu sistema ?
manda uma tela pra gente se basear
VolareHost Internet Data Center disse:
Acho que está na hora de todos provedores começarem a procurar a justiça já que com uma boa conversa os desenvolvedores do sistema não estão resolvendo nada.
Novos ataques sendo gerados, agora dentro do arquivo de update do próprio mk-auth.
isso mesmo ami ate o log some
solucao e instalar o htop ve o id do processo e finalizar ele
apt instal htop -y
depois
kill -9 e o numero do id do processo
Izaque Tavares da Silva disse:
Vem acontecendo no meu tambem!!!
e tem sumido o log do sistema...
pedro???
somos unicos com sistema vulnerado???
sim ja fiz. bloquei o trafego dessa ip e feche porta 80 e 443 ate saber o que acontece
kill -9 30452
da esse cmd
Hernan Carlos Longo disse:
-
1
-
2
de 2 Próximo