powered by simpleCommunicator - 2.0.50     © 2025 Programmizd 02
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / ботнет
106 сообщений из 106, показаны все 5 страниц
ботнет
    #39048045
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Добрый день! Обращаюсь к Вам всеуважаем олл с такой проблемой, поизошло следующее мне ломанули сайт, и залили скрипт рассылки спама, к этому скрипту из лога обращается множество ай-пи, чтобы рассылать, привожу логи, может кто че знает про этот ботнет ? Например его владцельца ?

Код: sql
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
36.
37.
38.
39.
40.
41.
42.
43.
44.
45.
46.
47.
48.
49.
50.
51.
52.
53.
54.
55.
56.
57.
58.
59.
60.
61.
62.
63.
64.
65.
66.
67.
68.
69.
70.
71.
72.
73.
74.
75.
76.
77.
78.
79.
80.
81.
82.
83.
84.
85.
86.
87.
88.
89.
90.
91.
92.
93.
94.
95.
96.
97.
98.
99.
100.
101.
102.
103.
104.
105.
106.
107.
108.
109.
110.
111.
112.
113.
114.
115.
116.
117.
118.
119.
120.
121.
122.
123.
124.
125.
126.
127.
128.
129.
130.
131.
132.
133.
134.
135.
136.
137.
138.
139.
140.
141.
142.
143.
144.
145.
146.
147.
148.
149.
150.
151.
152.
153.
154.
155.
156.
157.
158.
159.
160.
161.
162.
163.
164.
165.
166.
167.
168.
169.
170.
171.
172.
173.
174.
175.
176.
177.
178.
179.
180.
181.
182.
183.
184.
185.
186.
187.
188.
189.
190.
191.
192.
193.
194.
195.
196.
197.
198.
199.
200.
201.
202.
203.
204.
205.
206.
207.
208.
209.
210.
211.
212.
213.
214.
215.
216.
217.
218.
219.
220.
221.
222.
223.
224.
225.
226.
227.
228.
229.
230.
231.
232.
233.
234.
235.
236.
237.
238.
239.
240.
241.
242.
243.
244.
245.
246.
247.
248.
249.
250.
251.
252.
253.
254.
255.
256.
257.
258.
259.
260.
261.
262.
263.
264.
265.
266.
267.
268.
269.
270.
271.
272.
273.
274.
275.
276.
277.
278.
279.
280.
281.
282.
283.
284.
285.
286.
287.
288.
289.
290.
291.
292.
293.
294.
295.
296.
297.
298.
299.
300.
301.
302.
303.
304.
305.
306.
307.
308.
309.
310.
311.
312.
313.
314.
315.
316.
317.
318.
319.
320.
321.
322.
323.
324.
325.
326.
327.
328.
329.
330.
331.
332.
333.
334.
335.
336.
337.
338.
339.
340.
341.
342.
343.
344.
[Wed Sep 09 22:15:03 2015] [error] [client 192.163.229.32] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Wed Sep 09 22:15:07 2015] [error] [client 185.13.47.38] File does not exist: /home/pravoslavniy/data/www/domain.ru/skin/frontend/default/defau
[Wed Sep 09 22:17:16 2015] [error] [client 185.13.47.38] File does not exist: /home/pravoslavniy/data/www/domain.ru/skin/frontend/default/defau
[Wed Sep 09 22:17:23 2015] [error] [client 50.63.197.120] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Wed Sep 09 22:18:19 2015] [error] [client 185.13.47.38] File does not exist: /home/pravoslavniy/data/www/domain.ru/skin/frontend/default/defau
[Wed Sep 09 22:19:41 2015] [error] [client 37.187.42.24] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Wed Sep 09 22:22:02 2015] [error] [client 173.201.196.9] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Wed Sep 09 22:24:31 2015] [error] [client 180.153.225.152] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Wed Sep 09 22:26:40 2015] [error] [client 81.88.49.57] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Wed Sep 09 22:27:49 2015] [error] [client 185.13.47.38] File does not exist: /home/pravoslavniy/data/www/domain.ru/skin/frontend/default/defau
[Wed Sep 09 22:29:02 2015] [error] [client 97.74.24.109] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Wed Sep 09 22:31:21 2015] [error] [client 115.47.128.46] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Wed Sep 09 22:38:21 2015] [error] [client 103.58.150.56] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Wed Sep 09 22:40:41 2015] [error] [client 184.168.152.162] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Wed Sep 09 22:43:01 2015] [error] [client 122.155.10.138] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Wed Sep 09 22:45:23 2015] [error] [client 58.52.202.244] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Wed Sep 09 22:47:41 2015] [error] [client 103.7.40.26] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Wed Sep 09 22:50:00 2015] [error] [client 77.222.61.177] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Wed Sep 09 22:52:20 2015] [error] [client 46.20.235.155] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Wed Sep 09 22:54:39 2015] [error] [client 37.187.147.128] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Wed Sep 09 22:57:00 2015] [error] [client 184.168.27.19] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Wed Sep 09 22:59:19 2015] [error] [client 66.147.242.183] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Wed Sep 09 23:01:41 2015] [error] [client 173.201.196.9] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Wed Sep 09 23:04:01 2015] [error] [client 50.63.194.52] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Wed Sep 09 23:06:22 2015] [error] [client 23.91.122.74] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Wed Sep 09 23:08:42 2015] [error] [client 173.236.24.133] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Wed Sep 09 23:25:13 2015] [error] [client 208.109.181.199] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Wed Sep 09 23:27:31 2015] [error] [client 50.63.197.51] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Wed Sep 09 23:29:52 2015] [error] [client 74.220.215.203] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Wed Sep 09 23:32:13 2015] [error] [client 123.30.209.11] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Wed Sep 09 23:33:41 2015] [error] [client 115.124.125.10] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Wed Sep 09 23:34:33 2015] [error] [client 204.74.212.50] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Wed Sep 09 23:36:53 2015] [error] [client 184.168.193.134] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Wed Sep 09 23:39:11 2015] [error] [client 184.168.152.195] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Wed Sep 09 23:41:33 2015] [error] [client 184.168.27.177] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Wed Sep 09 23:43:54 2015] [error] [client 159.253.47.27] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Wed Sep 09 23:46:12 2015] [error] [client 184.168.193.144] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Wed Sep 09 23:48:32 2015] [error] [client 79.170.40.240] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Wed Sep 09 23:50:53 2015] [error] [client 184.171.240.173] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Wed Sep 09 23:53:14 2015] [error] [client 125.212.217.100] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Wed Sep 09 23:55:32 2015] [error] [client 97.74.144.172] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Wed Sep 09 23:57:51 2015] [error] [client 173.201.196.107] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Thu Sep 10 00:00:11 2015] [error] [client 203.186.170.225] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Thu Sep 10 00:02:35 2015] [error] [client 192.169.60.174] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 00:04:54 2015] [error] [client 184.168.200.65] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 00:07:20 2015] [error] [client 185.23.130.3] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 00:09:34 2015] [error] [client 50.62.177.192] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 00:11:05 2015] [error] [client 50.63.196.179] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 00:11:53 2015] [error] [client 119.59.120.58] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 00:13:22 2015] [error] [client 174.136.1.20] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 00:14:12 2015] [error] [client 93.89.239.115] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 00:15:49 2015] [error] [client 50.63.194.52] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 00:16:33 2015] [error] [client 58.96.174.65] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 00:18:05 2015] [error] [client 184.168.152.18] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 00:18:53 2015] [error] [client 198.71.227.26] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 00:20:25 2015] [error] [client 46.16.200.45] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 00:22:42 2015] [error] [client 198.71.225.137] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 00:27:23 2015] [error] [client 184.168.46.196] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 00:29:43 2015] [error] [client 89.238.162.13] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 00:32:04 2015] [error] [client 91.212.89.66] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 00:34:33 2015] [error] [client 184.168.46.181] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 00:36:44 2015] [error] [client 50.63.197.148] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 00:39:04 2015] [error] [client 42.112.16.118] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 00:43:46 2015] [error] [client 120.72.98.155] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 00:46:05 2015] [error] [client 184.168.27.19] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 00:48:26 2015] [error] [client 50.63.197.212] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 00:50:44 2015] [error] [client 182.50.130.42] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 00:53:03 2015] [error] [client 69.195.124.192] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 00:55:23 2015] [error] [client 198.71.225.84] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 00:57:44 2015] [error] [client 107.170.121.179] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 01:00:07 2015] [error] [client 82.118.24.209] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 01:02:25 2015] [error] [client 50.62.177.144] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 01:04:44 2015] [error] [client 50.63.196.125] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 01:07:07 2015] [error] [client 173.192.86.138] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 01:09:24 2015] [error] [client 184.168.27.142] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 01:14:05 2015] [error] [client 103.27.236.158] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 01:16:18 2015] [error] [client 50.63.196.5] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to s
[Thu Sep 10 01:18:39 2015] [error] [client 95.142.80.3] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to s
[Thu Sep 10 01:21:01 2015] [error] [client 212.80.20.238] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 01:27:58 2015] [error] [client 5.101.156.95] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 01:30:17 2015] [error] [client 184.168.200.53] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 01:32:37 2015] [error] [client 77.222.61.85] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 01:34:58 2015] [error] [client 50.63.197.146] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 01:37:21 2015] [error] [client 182.50.132.83] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 01:39:42 2015] [error] [client 103.58.150.56] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 01:41:59 2015] [error] [client 50.62.161.6] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to s
[Thu Sep 10 01:44:16 2015] [error] [client 81.176.226.186] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 01:46:37 2015] [error] [client 184.168.27.120] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 01:49:00 2015] [error] [client 121.127.236.1] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 01:51:20 2015] [error] [client 91.212.89.66] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 01:53:38 2015] [error] [client 97.74.24.204] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 01:55:59 2015] [error] [client 97.74.24.218] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 01:58:20 2015] [error] [client 67.20.108.169] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 02:00:43 2015] [error] [client 184.168.224.176] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 02:03:02 2015] [error] [client 184.168.152.123] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 02:05:20 2015] [error] [client 50.63.197.97] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 02:07:41 2015] [error] [client 50.63.196.98] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 02:10:02 2015] [error] [client 173.201.196.9] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 02:12:22 2015] [error] [client 115.78.224.40] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 02:14:33 2015] [error] [client 185.71.217.84] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 02:14:42 2015] [error] [client 213.145.129.22] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 02:16:37 2015] [error] [client 173.201.196.175] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 02:17:00 2015] [error] [client 27.254.96.20] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 02:19:03 2015] [error] [client 101.50.1.17] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to s
[Thu Sep 10 02:21:19 2015] [error] [client 72.167.232.142] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 02:23:40 2015] [error] [client 182.50.130.217] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 02:26:01 2015] [error] [client 184.168.193.160] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 02:28:20 2015] [error] [client 184.168.193.176] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 02:30:37 2015] [error] [client 91.203.4.21] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to s
[Thu Sep 10 02:33:03 2015] [error] [client 186.202.126.90] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 02:35:18 2015] [error] [client 188.127.239.161] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 02:37:53 2015] [error] [client 103.241.168.68] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 02:40:02 2015] [error] [client 213.238.171.210] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 02:42:19 2015] [error] [client 72.167.131.114] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 02:44:38 2015] [error] [client 50.63.196.188] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 02:46:59 2015] [error] [client 50.62.161.31] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 02:49:18 2015] [error] [client 198.71.228.1] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 02:51:38 2015] [error] [client 184.168.46.10] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 02:53:58 2015] [error] [client 66.147.244.89] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 02:56:20 2015] [error] [client 188.127.239.149] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Thu Sep 10 02:58:37 2015] [error] [client 178.211.33.35] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 03:00:58 2015] [error] [client 50.63.194.49] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 03:03:18 2015] [error] [client 123.49.34.150] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 03:05:27 2015] [error] [client 188.124.17.11] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 03:07:45 2015] [error] [client 72.167.232.52] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 03:10:04 2015] [error] [client 108.58.188.83] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 03:12:26 2015] [error] [client 173.201.196.146] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Thu Sep 10 03:17:15 2015] [error] [client 97.74.144.89] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 03:19:31 2015] [error] [client 77.120.40.72] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 03:21:54 2015] [error] [client 45.40.136.161] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 03:24:14 2015] [error] [client 142.0.130.193] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 03:26:34 2015] [error] [client 50.62.160.32] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 03:28:54 2015] [error] [client 23.91.122.70] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable 
[Thu Sep 10 03:31:13 2015] [error] [client 107.170.79.72] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 03:33:34 2015] [error] [client 173.201.196.203] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Thu Sep 10 03:35:55 2015] [error] [client 119.59.101.196] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 03:38:14 2015] [error] [client 198.71.227.26] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 03:40:34 2015] [error] [client 192.252.219.230] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Thu Sep 10 03:45:12 2015] [error] [client 184.168.46.131] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 03:47:32 2015] [error] [client 98.142.222.50] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 03:49:53 2015] [error] [client 185.42.172.189] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 03:52:13 2015] [error] [client 82.118.24.210] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 03:54:34 2015] [error] [client 173.201.196.65] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 03:56:55 2015] [error] [client 66.147.242.98] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 03:59:15 2015] [error] [client 97.74.24.200] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 04:01:36 2015] [error] [client 50.63.194.69] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 04:03:54 2015] [error] [client 188.127.239.133] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Thu Sep 10 04:06:14 2015] [error] [client 198.71.226.33] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 04:08:34 2015] [error] [client 97.74.24.182] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 04:10:53 2015] [error] [client 217.16.9.197] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 04:15:33 2015] [error] [client 184.168.46.118] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 04:18:02 2015] [error] [client 45.55.64.165] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 04:20:22 2015] [error] [client 184.168.27.59] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 04:22:42 2015] [error] [client 184.168.193.176] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Thu Sep 10 04:25:05 2015] [error] [client 173.201.196.103] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Thu Sep 10 04:27:23 2015] [error] [client 46.29.50.92] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 04:29:44 2015] [error] [client 173.201.196.32] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 04:32:06 2015] [error] [client 59.188.232.125] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 04:36:43 2015] [error] [client 72.167.159.1] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 04:39:01 2015] [error] [client 162.13.42.147] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 04:41:23 2015] [error] [client 173.201.196.32] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 04:43:43 2015] [error] [client 184.168.152.135] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Thu Sep 10 04:46:07 2015] [error] [client 222.73.37.75] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 04:48:50 2015] [error] [client 118.70.67.31] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 04:50:44 2015] [error] [client 184.168.152.209] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Thu Sep 10 04:53:05 2015] [error] [client 198.71.227.33] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 04:55:24 2015] [error] [client 208.94.237.72] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 04:57:43 2015] [error] [client 89.223.104.167] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 05:00:04 2015] [error] [client 216.122.144.6] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 05:02:26 2015] [error] [client 184.168.193.147] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Thu Sep 10 05:07:02 2015] [error] [client 66.135.44.5] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Thu Sep 10 05:23:16 2015] [error] [client 123.30.209.31] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 05:25:29 2015] [error] [client 184.168.193.131] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Thu Sep 10 05:27:48 2015] [error] [client 184.168.46.193] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 05:32:35 2015] [error] [client 202.124.242.10] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 05:34:48 2015] [error] [client 50.63.197.79] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 05:37:09 2015] [error] [client 79.172.24.70] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 05:39:29 2015] [error] [client 207.210.78.184] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 05:41:50 2015] [error] [client 50.62.176.63] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 05:44:11 2015] [error] [client 74.105.59.144] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 05:46:31 2015] [error] [client 23.91.122.58] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 05:48:54 2015] [error] [client 123.30.137.219] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 05:53:32 2015] [error] [client 23.90.191.81] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 05:55:52 2015] [error] [client 208.109.181.201] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Thu Sep 10 05:58:10 2015] [error] [client 92.53.126.249] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 06:00:30 2015] [error] [client 97.74.215.233] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 06:02:52 2015] [error] [client 50.63.197.63] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Thu Sep 10 06:05:12 2015] [error] [client 184.168.46.43] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 06:07:32 2015] [error] [client 184.172.219.8] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Thu Sep 10 06:09:52 2015] [error] [client 65.182.191.88] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 06:12:22 2015] [error] [client 91.203.146.142] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 06:14:51 2015] [error] [client 108.174.147.136] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 06:17:05 2015] [error] [client 184.168.46.10] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 06:19:25 2015] [error] [client 107.23.14.152] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 06:24:03 2015] [error] [client 173.201.216.42] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 06:26:21 2015] [error] [client 174.136.1.20] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 06:28:42 2015] [error] [client 184.168.200.137] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 06:31:04 2015] [error] [client 184.168.27.4] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 06:38:05 2015] [error] [client 66.23.230.22] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 06:40:22 2015] [error] [client 23.23.186.154] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 06:42:42 2015] [error] [client 184.168.193.159] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 06:45:06 2015] [error] [client 118.244.94.190] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 06:47:21 2015] [error] [client 5.250.245.86] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 06:49:44 2015] [error] [client 50.63.196.41] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 06:52:05 2015] [error] [client 154.41.67.60] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 06:54:23 2015] [error] [client 184.173.107.24] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 06:56:41 2015] [error] [client 50.62.176.34] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 06:59:03 2015] [error] [client 97.74.24.225] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 07:01:24 2015] [error] [client 184.168.27.151] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 07:03:48 2015] [error] [client 202.157.158.24] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 07:08:21 2015] [error] [client 188.120.239.100] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 07:10:40 2015] [error] [client 176.57.209.24] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 07:13:02 2015] [error] [client 37.140.192.206] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 07:15:24 2015] [error] [client 72.167.183.49] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 07:17:42 2015] [error] [client 72.167.183.56] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 07:20:22 2015] [error] [client 182.131.21.16] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 07:22:20 2015] [error] [client 50.63.197.123] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 07:24:40 2015] [error] [client 50.63.194.125] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 07:27:02 2015] [error] [client 97.74.215.186] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 07:29:22 2015] [error] [client 157.7.144.62] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 07:31:41 2015] [error] [client 184.168.193.103] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 07:34:02 2015] [error] [client 192.185.6.27] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 07:38:39 2015] [error] [client 97.74.24.208] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 07:41:00 2015] [error] [client 184.168.200.38] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 07:43:23 2015] [error] [client 61.19.248.176] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 07:45:45 2015] [error] [client 103.48.80.30] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 07:48:00 2015] [error] [client 74.220.219.59] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 07:50:20 2015] [error] [client 173.201.196.4] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 07:52:56 2015] [error] [client 61.152.239.188] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 07:55:01 2015] [error] [client 204.12.79.70] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 07:57:20 2015] [error] [client 184.168.152.13] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 07:59:42 2015] [error] [client 182.50.130.197] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 08:02:02 2015] [error] [client 97.74.24.111] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 08:04:25 2015] [error] [client 114.112.229.11] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 08:09:01 2015] [error] [client 97.74.144.114] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 08:11:23 2015] [error] [client 24.117.66.20] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 08:13:42 2015] [error] [client 50.63.194.135] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 08:16:01 2015] [error] [client 97.74.24.109] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 08:20:52 2015] [error] [client 108.170.4.93] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 08:23:10 2015] [error] [client 59.188.244.69] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 08:25:30 2015] [error] [client 180.250.70.235] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 08:27:52 2015] [error] [client 112.137.167.76] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 08:32:29 2015] [error] [client 80.74.67.141] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 08:34:50 2015] [error] [client 208.109.181.28] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 08:37:11 2015] [error] [client 74.81.186.10] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 08:39:29 2015] [error] [client 50.62.161.162] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 08:41:50 2015] [error] [client 50.62.208.199] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 08:44:08 2015] [error] [client 62.243.74.227] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 08:46:29 2015] [error] [client 46.105.12.165] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 08:48:50 2015] [error] [client 50.63.197.97] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 08:51:10 2015] [error] [client 50.62.161.116] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 08:53:15 2015] [error] [client 210.157.22.22] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 08:53:28 2015] [error] [client 89.238.162.13] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 08:55:49 2015] [error] [client 84.255.239.246] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 08:58:12 2015] [error] [client 74.208.123.23] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 09:02:51 2015] [error] [client 72.167.232.31] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 09:07:31 2015] [error] [client 192.95.18.89] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 09:09:50 2015] [error] [client 91.126.176.249] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 09:12:05 2015] [error] [client 66.147.240.188] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 09:14:23 2015] [error] [client 184.168.46.211] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 09:16:45 2015] [error] [client 184.168.193.124] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 09:19:14 2015] [error] [client 175.102.35.39] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 09:21:20 2015] [error] [client 77.87.193.29] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 09:26:04 2015] [error] [client 123.30.245.174] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 09:28:24 2015] [error] [client 61.19.250.184] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 09:30:43 2015] [error] [client 128.199.191.225] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 09:33:03 2015] [error] [client 66.147.242.88] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 09:35:22 2015] [error] [client 78.8.178.3] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to s
Thu Sep 10 09:37:43 2015] [error] [client 182.50.130.76] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 09:40:04 2015] [error] [client 50.87.129.150] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 09:42:21 2015] [error] [client 178.32.51.150] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 09:44:41 2015] [error] [client 93.191.110.71] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 09:47:01 2015] [error] [client 50.63.197.148] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 09:49:23 2015] [error] [client 184.168.46.184] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 09:51:42 2015] [error] [client 184.168.200.59] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 09:56:19 2015] [error] [client 97.74.144.152] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 09:58:40 2015] [error] [client 50.62.177.21] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 10:01:02 2015] [error] [client 212.93.222.10] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 10:03:23 2015] [error] [client 184.168.152.139] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 10:05:40 2015] [error] [client 31.170.164.19] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 10:08:02 2015] [error] [client 72.167.190.18] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 10:10:22 2015] [error] [client 184.168.27.111] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 10:15:14 2015] [error] [client 208.115.203.122] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 10:17:35 2015] [error] [client 184.168.193.169] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 10:19:56 2015] [error] [client 184.168.200.117] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 10:22:13 2015] [error] [client 50.62.176.15] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 10:24:36 2015] [error] [client 192.163.227.219] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 10:26:57 2015] [error] [client 208.109.90.200] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 10:31:34 2015] [error] [client 192.169.249.156] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 10:33:57 2015] [error] [client 184.168.152.107] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 10:38:34 2015] [error] [client 50.62.176.253] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 10:40:55 2015] [error] [client 104.236.214.180] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 10:43:16 2015] [error] [client 50.63.196.107] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 10:45:33 2015] [error] [client 50.62.161.100] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 10:47:59 2015] [error] [client 193.232.241.167] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 10:50:17 2015] [error] [client 72.167.183.26] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 10:52:35 2015] [error] [client 216.55.139.23] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 10:54:54 2015] [error] [client 46.45.181.101] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 10:57:18 2015] [error] [client 203.162.253.40] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 10:59:34 2015] [error] [client 50.63.194.31] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 11:01:58 2015] [error] [client 118.244.214.165] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 11:06:34 2015] [error] [client 77.245.149.27] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 11:09:02 2015] [error] [client 72.167.232.11] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 11:11:16 2015] [error] [client 210.245.87.32] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 11:13:41 2015] [error] [client 217.67.30.28] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 11:15:53 2015] [error] [client 92.53.126.22] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 11:17:57 2015] [error] [client 184.168.152.209] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 11:20:26 2015] [error] [client 80.74.67.141] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 11:22:36 2015] [error] [client 68.178.254.188] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 11:24:59 2015] [error] [client 69.195.124.83] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 11:27:18 2015] [error] [client 37.140.192.230] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 11:29:37 2015] [error] [client 184.168.27.151] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 11:31:58 2015] [error] [client 50.62.161.63] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 11:36:36 2015] [error] [client 85.128.142.25] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 11:38:56 2015] [error] [client 75.150.241.132] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 11:41:18 2015] [error] [client 92.53.113.52] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 11:45:58 2015] [error] [client 173.201.196.106] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 11:48:18 2015] [error] [client 69.89.31.192] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 11:50:36 2015] [error] [client 185.41.185.66] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 11:53:16 2015] [error] [client 118.123.17.16] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 11:55:19 2015] [error] [client 50.63.196.41] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 11:57:38 2015] [error] [client 85.128.142.67] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 12:00:05 2015] [error] [client 121.199.1.48] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 12:06:02 2015] [error] [client 173.201.196.175] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 12:09:02 2015] [error] [client 173.201.196.164] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 12:13:03 2015] [error] [client 173.201.196.4] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 12:16:08 2015] [error] [client 121.92.157.121] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 12:19:05 2015] [error] [client 50.62.176.227] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 12:22:07 2015] [error] [client 125.212.220.227] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 12:25:07 2015] [error] [client 221.2.144.51] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 12:28:05 2015] [error] [client 184.168.46.161] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 12:31:03 2015] [error] [client 66.147.244.90] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 12:35:04 2015] [error] [client 185.43.77.22] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 12:40:08 2015] [error] [client 184.168.46.169] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 12:43:02 2015] [error] [client 184.168.193.121] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 12:46:03 2015] [error] [client 184.168.193.172] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 12:49:02 2015] [error] [client 184.168.27.109] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 12:52:03 2015] [error] [client 118.139.163.104] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 12:55:02 2015] [error] [client 108.58.188.83] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
Thu Sep 10 12:58:04 2015] [error] [client 50.63.197.87] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 13:01:04 2015] [error] [client 182.50.130.8] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 13:04:03 2015] [error] [client 173.201.196.90] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
Thu Sep 10 13:07:01 2015] [error] [client 93.125.99.17] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
Thu Sep 10 13:09:32 2015] [error] [client 50.62.177.42] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
...
Рейтинг: 0 / 0
ботнет
    #39048198
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
еще добавлю, что большенство серверов из godaddy специально построены под такую атаку, когда заходишь по ip видишь, что появляется pageok и так на многих, кто сталкивался с таким ботнетом ?
...
Рейтинг: 0 / 0
ботнет
    #39048210
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
вот например 184.168.193.121 и так далее из списка можно выбрать, что это такое ?
...
Рейтинг: 0 / 0
ботнет
    #39048266
Фотография wadman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сайт где? Vds или хостинг?
...
Рейтинг: 0 / 0
ботнет
    #39048281
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторкто че знает про этот ботнет ? Например его владцельца ?
А зачем про него знать ? адресное проклятие насылать будете ?
...
Рейтинг: 0 / 0
ботнет
    #39048410
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
wadman, на vds! Это может как-то помочь ?
...
Рейтинг: 0 / 0
ботнет
    #39048411
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
netwindавторкто че знает про этот ботнет ? Например его владцельца ?
А зачем про него знать ? адресное проклятие насылать будете ?
ну скажем, интересно с какой целью такой хакерский ботнет функционирует ? и по всей видимости там еще и половина ломанных серверов
...
Рейтинг: 0 / 0
ботнет
    #39048442
Фотография wadman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
ботнет
    #39048447
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Netsystem, так это вы и так могли бы догадаться : ботнет функционирует с целью личного обогащения хозяина.
...
Рейтинг: 0 / 0
ботнет
    #39048532
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
wadmanNetsystem,

http://www.sql.ru/forum/1172812/kak-borotsya-s-botami
ну действенного метода там никто не подсказал, вот например как быстро вычислить, если ломанули сайт и залили скрипты ? А вот это и нужно по всей видимости отслеживать, если такое произошло, нужно это отследить и сделать автоматический бан, для всех ай-пи которые будут обращаться к этому скрипту, который был залит, путем взлома сайта... поэтому если кто-то знает как это реализовать, прошу подсказать?
...
Рейтинг: 0 / 0
ботнет
    #39048535
Netsystem,

>ля всех ай-пи которые будут обращаться к этому скрипту, который был залит, путем взлома сайта

fail2ban

но с такими могучими знаниями лучше наперёд поискать админа
...
Рейтинг: 0 / 0
ботнет
    #39048537
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
мимопроходилтреднечитал, а что fail2ban умеет отслеживать появление новых файлов в корне сайта ?
...
Рейтинг: 0 / 0
ботнет
    #39048541
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
мимопроходилтреднечиталNetsystem,

>ля всех ай-пи которые будут обращаться к этому скрипту, который был залит, путем взлома сайта

fail2ban

но с такими могучими знаниями лучше наперёд поискать админа

твои знания мы уже увидели, жесть )))))

Назначение Fail2ban
Основной задачей Fail2ban является обнаружение и блокирование отдельных IP-адресов, с которых производятся попытки несанкционированного проникновения в защищаемую систему. Такие "враждебные" IP-адреса определяются по результатам наблюдения за файлами журналов - log-файлами (например, /var/log/secure, /var/log/faillog и т.д.). Если с какого-либо IP-адреса выполняется слишком много попыток зарегистрироваться в защищаемой системе или производятся какие-либо другие подозрительные действия, то хост с этим IP-адресом блокируется на некоторый интервал времени, определённый системным администратором, т.е. ни один пакет, посланный с такого заблокированного хоста, не будет принят. Такая блокировка выполняется посредством изменения правил (rules) сетевого экрана (iptables).

каким образом file2ban может помочь, если к файлу идет обращение с разных ip и они не повторяются ? а ?
...
Рейтинг: 0 / 0
ботнет
    #39048579
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Netsystem, зачем усложнять вообще ? может, все банальнее - сайт взломали и разместили в каком-то списке на потеху.
Либо они из гугла приходят : сайт имел характерную широкоизвестную уязвимость коробочного движка, которую можно найти просто введя в гугл характерную последовательность.
В любом случае, ваше дело - устранить уязвимость, а не заниматься теоретизированием кто это делает.
...
Рейтинг: 0 / 0
ботнет
    #39048587
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
netwindNetsystem, зачем усложнять вообще ? может, все банальнее - сайт взломали и разместили в каком-то списке на потеху.
Либо они из гугла приходят : сайт имел характерную широкоизвестную уязвимость коробочного движка, которую можно найти просто введя в гугл характерную последовательность.
В любом случае, ваше дело - устранить уязвимость, а не заниматься теоретизированием кто это делает.
нифига себе потеха ? ты видел какой ботнет и с каких ай-пи пытался рассылать спам ? просто по всей видимости автоматизиврованная система, ломают сервер загружают, а потом эти сервера, ломяться с рассылкой, но ведь в этом списке есть и сервера, которые специально простроены для хакерских атак! они же еще как-то управляются, так что вычислить владельца ботнета, наверное очень сложно будет
...
Рейтинг: 0 / 0
ботнет
    #39048588
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
netwindВ любом случае, ваше дело - устранить уязвимость, а не заниматься теоретизированием кто это делает.
ну попытки рассылать спам была найдена быстро и устранена, а уязвимость тоже, а вообще никакому быдлу не позволю рассылать спам через сервера которые я админю, вот и подумал, может кто уже разрабатывал решения или готовые по быстрому выявлению взлома сайтов ? то есть может утилитка какая-то есть, которая создает базы по файлам и по размерам и каждый час например ппроверяет что где изменилось или какие новые файлы появились + надстройка, чтобы IP которые пытаются подключаться к таким скриптам - быстренько банить ?
...
Рейтинг: 0 / 0
ботнет
    #39048590
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Netsystem,

Это называется IDS
Но, возможно, будет достаточно чего-то попроще, например, fail2ban.
...
Рейтинг: 0 / 0
ботнет
    #39048593
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
miksoft, file2ban не умеет следить за файлами, нормальная вещь по отсеживанию файлов в системе называется aide, но нужно придумать как еще банить доступ по IP к новопоявленным файлам
...
Рейтинг: 0 / 0
ботнет
    #39048594
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Netsystemможет кто уже разрабатывал решения или готовые по быстрому выявлению взлома сайтов ?

В вашем случае все сводится лишь к установке обновлений для движка - инфа 99%.
...
Рейтинг: 0 / 0
ботнет
    #39048595
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
вот кстати файлец с помощью которого рассылается спам
...
Рейтинг: 0 / 0
ботнет
    #39048596
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
netwind, интересно, а откуда такая уверенность ?
...
Рейтинг: 0 / 0
ботнет
    #39048601
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Netsystem, не вы первый, не вы последний.
...
Рейтинг: 0 / 0
ботнет
    #39048689
Фотография wadman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Netsystemкаким образом file2ban может помочь, если к файлу идет обращение с разных ip и они не повторяются ? а ?
Прежде чем vds сломают, к нему подбирают пароль. Вот для этого случая и поможет fail2ban: особенно с последней фичей, как прогрессирующий бан. Сначала на час, потом на два, потом на сутки.
Таким образом систему будут "ломать" годами, если пароль не 123.

А следом и отпадут нелепые вопросы, как отследить, что сайт уже взломан.
...
Рейтинг: 0 / 0
ботнет
    #39048721
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wadmanNetsystemкаким образом file2ban может помочь, если к файлу идет обращение с разных ip и они не повторяются ? а ?
Прежде чем vds сломают, к нему подбирают пароль. Вот для этого случая и поможет fail2ban: особенно с последней фичей, как прогрессирующий бан. Сначала на час, потом на два, потом на сутки.
Таким образом систему будут "ломать" годами, если пароль не 123.

А следом и отпадут нелепые вопросы, как отследить, что сайт уже взломан.
разговор идет за взлом сайта и залитие php-вредоносов, а не за взлом сервера... и вот ищется нормальное рациональное решение, для быстрого выявления такого, чтобы даже если и получилось ломануть сайт и залить какой-то скрипт, то при обращении к ниму вызывался бан по IP! file2ban - этого всего не умеет! пароли никто не подбирает, сначала ломают сайт, заливают вредоносы, а потом с помощью php пытаются получить доступ к серверу.. поэтому исходя из твоих ответов, наверное ты с этим не сталкивался....
...
Рейтинг: 0 / 0
ботнет
    #39048726
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
loginovruwadmanпропущено...

Прежде чем vds сломают, к нему подбирают пароль. Вот для этого случая и поможет fail2ban: особенно с последней фичей, как прогрессирующий бан. Сначала на час, потом на два, потом на сутки.
Таким образом систему будут "ломать" годами, если пароль не 123.

А следом и отпадут нелепые вопросы, как отследить, что сайт уже взломан.
разговор идет за взлом сайта и залитие php-вредоносов, а не за взлом сервера... и вот ищется нормальное рациональное решение, для быстрого выявления такого, чтобы даже если и получилось ломануть сайт и залить какой-то скрипт, то при обращении к ниму вызывался бан по IP! file2ban - этого всего не умеет! пароли никто не подбирает, сначала ломают сайт, заливают вредоносы, а потом с помощью php пытаются получить доступ к серверу.. поэтому исходя из твоих ответов, наверное ты с этим не сталкивался....

да уж........ loginov +1
...
Рейтинг: 0 / 0
ботнет
    #39048731
Фотография wadman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruсначала ломают сайт
Расскажи, как ломают сайт. А потом вместе сделаем выводы, кто и с чем сталкивался.
...
Рейтинг: 0 / 0
ботнет
    #39048732
Фотография wadman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Netsystemда уж........ loginov +1
+1? как можно под чем-то подписываться будучи автором такой темы?
...
Рейтинг: 0 / 0
ботнет
    #39048748
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
wadmanNetsystemда уж........ loginov +1
+1? как можно под чем-то подписываться будучи автором такой темы?
ну так человек вник в суть проблемы и пишет по существу, file2ban - реально спасет от мелкого ддоса и все... а вот находить скрипты свежезагруженные скрипты php и делать по ним бан он не умеет....
...
Рейтинг: 0 / 0
ботнет
    #39048762
Фотография wadman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Netsystemа вот находить скрипты свежезагруженные скрипты php и делать по ним бан он не умеет....
Почитай уже документацию или найди админа толкового. А я скромно удалюсь.
...
Рейтинг: 0 / 0
ботнет
    #39048886
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Netsystemwadmanпропущено...

+1? как можно под чем-то подписываться будучи автором такой темы?
ну так человек вник в суть проблемы и пишет по существу, file2ban - реально спасет от мелкого ддоса и все... а вот находить скрипты свежезагруженные скрипты php и делать по ним бан он не умеет....

Так каким образом скрипты вообще получилось залить ? Нужно же причину устранить, а не бороться со следствием постоянно.
И поэтому основной способ решения проблем у непутевого вебмастера - обновление движка.
Сначала нужно скачать ту же старую версию и сравнить отличия на предмет закладок. Потом сделать обновление всего движка.
Если бы вы сами написали сайт, то не спрашивали бы тут.


Так же посмотрите как работает lmd и ai-bolit.php. Эти решения закладки помогут найти, но вообще надо делать как я написал.
...
Рейтинг: 0 / 0
ботнет
    #39048932
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
netwind, движок magento оказалось, что есть в природе эксплоиты SUPEE-5344, SUPEE-1533 которые помогли получить доступ для того, чтобы позаливать шелы, а оттуда уже и все вытекающие... движек я не обновлял, а накатил патчи по безопасности...

ai-bolit уже нажел, то что после того как залили вредоносы.... вот до сих пор ботнет ломится думает что скрипт для рассылки спама все еще там лежит)

Код: sql
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
36.
37.
38.
39.
40.
41.
42.
43.
44.
45.
46.
47.
48.
49.
50.
51.
52.
53.
54.
55.
56.
57.
[Fri Sep 11 08:31:51 2015] [error] [client 91.226.32.99] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 08:31:51 2015] [error] [client 91.226.32.99] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 08:33:23 2015] [error] [client 198.38.83.24] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 08:38:01 2015] [error] [client 91.237.5.41] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Fri Sep 11 08:42:40 2015] [error] [client 184.168.152.112] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Fri Sep 11 08:44:44 2015] [error] [client 37.247.101.34] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 08:45:17 2015] [error] [client 50.62.176.187] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 08:47:25 2015] [error] [client 61.4.83.39] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Fri Sep 11 08:49:40 2015] [error] [client 119.59.99.117] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 08:54:28 2015] [error] [client 47.88.13.223] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 08:56:42 2015] [error] [client 23.101.166.179] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 08:59:02 2015] [error] [client 66.34.236.58] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 09:01:39 2015] [error] [client 211.149.215.171] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Fri Sep 11 09:03:41 2015] [error] [client 89.135.184.17] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 09:08:20 2015] [error] [client 97.74.24.200] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 09:15:37 2015] [error] [client 50.62.176.202] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 09:18:14 2015] [error] [client 203.94.87.200] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 09:20:20 2015] [error] [client 125.215.181.117] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Fri Sep 11 09:22:40 2015] [error] [client 200.58.124.112] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 09:24:59 2015] [error] [client 202.150.213.90] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 09:29:38 2015] [error] [client 173.230.147.172] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Fri Sep 11 09:32:48 2015] [error] [client 212.83.185.229] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 09:34:18 2015] [error] [client 184.168.46.147] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 09:36:36 2015] [error] [client 46.252.205.143] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 09:38:56 2015] [error] [client 184.168.46.82] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 09:41:15 2015] [error] [client 199.188.74.3] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 09:43:38 2015] [error] [client 173.201.216.4] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 09:45:57 2015] [error] [client 50.63.196.173] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 09:48:19 2015] [error] [client 123.30.209.104] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 09:50:37 2015] [error] [client 91.212.89.54] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 09:52:55 2015] [error] [client 198.71.226.15] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 09:55:16 2015] [error] [client 72.167.159.3] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 09:59:54 2015] [error] [client 92.124.133.242] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 10:02:18 2015] [error] [client 209.11.159.141] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 10:04:45 2015] [error] [client 62.160.42.254] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 10:06:56 2015] [error] [client 50.63.194.55] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 10:09:25 2015] [error] [client 50.63.196.140] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 10:11:38 2015] [error] [client 198.38.83.23] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 10:13:48 2015] [error] [client 91.227.68.47] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 10:16:10 2015] [error] [client 178.62.244.117] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 10:18:30 2015] [error] [client 216.97.235.5] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 10:20:55 2015] [error] [client 202.172.25.22] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 10:23:10 2015] [error] [client 50.63.197.210] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 10:25:37 2015] [error] [client 46.252.205.141] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 10:27:50 2015] [error] [client 97.74.144.193] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 10:30:11 2015] [error] [client 72.167.232.166] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 10:32:30 2015] [error] [client 182.50.130.8] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 10:34:49 2015] [error] [client 104.236.214.180] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Fri Sep 11 10:37:11 2015] [error] [client 182.50.130.169] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 10:39:30 2015] [error] [client 77.222.61.240] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 10:41:51 2015] [error] [client 50.62.208.194] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 10:42:30 2015] [error] [client 178.250.245.143] client denied by server configuration: /home/pravoslavniy/data/www/domain.ru/app/et
[Fri Sep 11 10:42:46 2015] [error] [client 178.250.245.143] client denied by server configuration: /home/pravoslavniy/data/www/domain.ru/app/et
[Fri Sep 11 10:44:08 2015] [error] [client 50.62.177.37] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 10:46:30 2015] [error] [client 50.63.194.62] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 10:48:49 2015] [error] [client 50.62.161.190] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 10:51:13 2015] [error] [client 182.50.130.6] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
...
Рейтинг: 0 / 0
ботнет
    #39048937
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Netsystemдвижек я не обновлял, а накатил патчи по безопасности...

А каким образом установили, что нужны только эти два патча ?
Если вы встретились с самой популярной проблемой, это не значит что в движке нет других проблем. Поэтому нужно обновлять все.
...
Рейтинг: 0 / 0
ботнет
    #39048948
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruищется нормальное рациональное решение, для быстрого выявления такого,
чтобы даже если и получилось ломануть сайт и залить какой-то скрипт, то при обращении к
ниму вызывался бан по IP
Отключить у Апача ПХП модуль и проблема рассосётся сама собой.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
ботнет
    #39048980
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
netwindNetsystemдвижек я не обновлял, а накатил патчи по безопасности...

А каким образом установили, что нужны только эти два патча ?
Если вы встретились с самой популярной проблемой, это не значит что в движке нет других проблем. Поэтому нужно обновлять все.
понимаешь меня мало интересуют, уязвимости в сайтах, закладки от производителей и прочее, на это можно потратить очень много времени и в итоге ничего не получить, проще сходить на сайт производтеля сайта и почитать об уязвимостях движка, меня интересует, утилиты/методы, что если произошел взлом сайта, залились какие-то скрипты, чтобы админа можно было максимально быстро уведомить, что вот такое произошло... сока уже мессаг, а по существу не говорим, а еще меня очень интересует вот этот ботнет ?
...
Рейтинг: 0 / 0
ботнет
    #39049081
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Netsystem, все понятно. Ну, в добрый путь.
Одно хорошо - эти ребята научат вас логике постепенно через серию взломов. Главное чтоб у вас денег хватило.
...
Рейтинг: 0 / 0
ботнет
    #39049162
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Netsystemменя интересует, утилиты/методы, что если произошел взлом сайта, залились какие-то скрипты, чтобы админа можно было максимально быстро уведомить, что вот такое произошло... сока уже мессаг, а по существу не говоримМою ссылку вы проигнорировали. Тогда не жалуйтесь.
...
Рейтинг: 0 / 0
ботнет
    #39049206
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вот исходник гениальной Системы Обнаружения Вторжений Немедленного Реагирования (1 час)
Музыка народная, слова - мои.

Код: sql
1.
2.
3.
4.
5.
6.
7.
8.
9.
#!/bin/bash
# add to crontab every 60 min
cd /root/tools/watchdog/
/usr/bin/find /var/www/xxx/data/www/ -mmin -60 \( -name '*.php' -o -name '*.js' \) -printf "%T+ %p\n"  > test.txt
if [ -s test.txt ]
then
        cat test.txt | mail -s 'OMG !!11 ASAP !11 IDS files report' odmin@yandex.ru
fi


...
Рейтинг: 0 / 0
ботнет
    #39049210
Фотография wadman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
netwind Немедленного Реагирования ( 1 час )
Противоречиво...
...
Рейтинг: 0 / 0
ботнет
    #39049226
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wadman, как и многое другое в нашем мире.
Суть задумки в том, чтобы владельцу сайта приходили уведомления о любых новых файлах php и js, а не только о тех, которые показались подозрительными антивирусу или т.п. ПО. Во время активных работ на сайте не нужно чтобы слишком часто отвлекало.

Для ТС это очень важный момент и покажет на практике, что взлом будет происходить постоянно, пока не обновит весь сайт.
...
Рейтинг: 0 / 0
ботнет
    #39049278
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А не проще закрыть каталоги сайта от записи акком, под которым запускается уэб-сервер?..
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
ботнет
    #39049373
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
netwind, это ребята уже уже смокчут red-lolipop7 :) я вообще-то все вредоносы достал помимо скрипта рассылки спама, могу приложить кому интересно! А логика у ребят такая там, приходит кулхацкер ломает сайт, заливает шелл, а потом уже ботнет через этот шел в автоматическом режиме подливает то скрипты для рассылки спама, то еще чего-то.... вот прикреплю кому интересно для анализа их скрипты...

Модератор: Вложение удалено.

Модератор: Вложение удалено.
...
Рейтинг: 0 / 0
ботнет
    #39049385
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
netwind, да скрипт неплохой, а если я залью php || js и изменю время и дату его, скрипт такой файл обнаружит ? )))
...
Рейтинг: 0 / 0
ботнет
    #39049406
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Код: sql
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
36.
37.
38.
39.
40.
41.
42.
43.
44.
45.
46.
47.
48.
49.
50.
51.
52.
53.
54.
55.
56.
57.
58.
59.
60.
61.
62.
63.
64.
65.
66.
67.
68.
69.
70.
71.
72.
73.
74.
75.
76.
77.
78.
79.
80.
81.
82.
83.
84.
85.
86.
87.
88.
89.
90.
91.
92.
[Fri Sep 11 10:53:35 2015] [error] [client 173.201.196.143] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Fri Sep 11 10:58:14 2015] [error] [client 184.168.200.128] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Fri Sep 11 11:00:30 2015] [error] [client 86.162.13.139] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 11:02:53 2015] [error] [client 68.178.254.120] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 11:04:32 2015] [error] [client 178.250.245.143] client denied by server configuration: /home/pravoslavniy/data/www/domain.ru/app/et
[Fri Sep 11 11:04:34 2015] [error] [client 178.250.245.143] client denied by server configuration: /home/pravoslavniy/data/www/domain.ru/app/et
[Fri Sep 11 11:04:36 2015] [error] [client 178.250.245.143] client denied by server configuration: /home/pravoslavniy/data/www/domain.ru/app/et
[Fri Sep 11 11:04:54 2015] [error] [client 178.250.245.143] client denied by server configuration: /home/pravoslavniy/data/www/domain.ru/app/et
[Fri Sep 11 11:05:12 2015] [error] [client 120.72.98.155] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 11:07:31 2015] [error] [client 50.62.176.237] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 11:09:51 2015] [error] [client 213.238.171.210] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Fri Sep 11 11:12:09 2015] [error] [client 50.62.208.143] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 11:14:29 2015] [error] [client 184.168.46.196] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 11:19:25 2015] [error] [client 182.50.130.124] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 11:21:47 2015] [error] [client 97.74.144.94] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 11:24:07 2015] [error] [client 182.50.130.198] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 11:26:28 2015] [error] [client 208.109.181.195] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Fri Sep 11 11:28:47 2015] [error] [client 103.7.40.52] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Fri Sep 11 11:31:09 2015] [error] [client 97.74.215.154] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 11:33:26 2015] [error] [client 94.102.4.139] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 11:40:40 2015] [error] [client 91.205.75.121] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 11:42:12 2015] [error] [client 212.154.192.56] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 11:43:02 2015] [error] [client 184.168.193.176] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Fri Sep 11 11:45:20 2015] [error] [client 184.168.27.112] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 11:47:39 2015] [error] [client 66.147.242.183] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 11:50:02 2015] [error] [client 23.247.107.98] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 11:52:22 2015] [error] [client 72.167.232.144] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 11:54:43 2015] [error] [client 204.93.174.248] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 11:57:00 2015] [error] [client 67.23.254.6] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Fri Sep 11 11:59:19 2015] [error] [client 182.50.130.32] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 12:01:42 2015] [error] [client 182.50.130.192] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 12:04:00 2015] [error] [client 50.63.194.68] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 12:06:22 2015] [error] [client 210.51.4.175] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 12:08:41 2015] [error] [client 91.218.230.170] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 12:11:13 2015] [error] [client 173.201.216.42] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 12:13:41 2015] [error] [client 186.202.126.123] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Fri Sep 11 12:15:56 2015] [error] [client 173.254.28.81] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 12:18:11 2015] [error] [client 198.252.76.146] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 12:20:35 2015] [error] [client 115.146.121.173] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Fri Sep 11 12:22:54 2015] [error] [client 89.218.95.25] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 12:25:12 2015] [error] [client 50.62.176.197] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 12:27:33 2015] [error] [client 50.63.197.68] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 12:29:53 2015] [error] [client 184.168.27.151] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 12:34:31 2015] [error] [client 204.93.156.140] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 12:36:54 2015] [error] [client 5.101.156.31] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 12:39:12 2015] [error] [client 95.128.72.31] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 12:41:36 2015] [error] [client 27.54.248.129] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 12:43:53 2015] [error] [client 104.236.214.180] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Fri Sep 11 12:46:12 2015] [error] [client 185.85.238.76] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 12:48:44 2015] [error] [client 203.158.16.15] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 12:51:33 2015] [error] [client 217.26.145.208] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 12:53:16 2015] [error] [client 92.53.114.123] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 12:55:33 2015] [error] [client 198.71.228.30] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 12:57:53 2015] [error] [client 46.252.205.135] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 13:00:15 2015] [error] [client 94.102.9.90] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Fri Sep 11 13:02:38 2015] [error] [client 184.168.200.237] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Fri Sep 11 13:04:57 2015] [error] [client 50.62.161.4] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Fri Sep 11 13:07:15 2015] [error] [client 50.63.196.128] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 13:09:34 2015] [error] [client 37.140.192.24] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 13:11:58 2015] [error] [client 210.86.226.162] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 13:14:02 2015] [error] [client 173.201.196.59] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 13:15:22 2015] [error] [client 68.180.228.31] PHP Fatal error:  Allowed memory size of 134217728 bytes exhausted (tried to allocate 2560001 bytes
[Fri Sep 11 13:16:22 2015] [error] [client 184.168.200.55] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 13:21:02 2015] [error] [client 182.50.130.8] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 13:23:24 2015] [error] [client 188.124.7.10] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 13:25:43 2015] [error] [client 50.63.197.98] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 13:28:02 2015] [error] [client 182.50.130.11] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 13:30:23 2015] [error] [client 184.168.193.170] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Fri Sep 11 13:32:43 2015] [error] [client 188.124.17.57] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 13:35:21 2015] [error] [client 184.168.46.196] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 13:37:06 2015] [error] [client 198.71.59.117] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/paste/session.php'
[Fri Sep 11 13:37:08 2015] [error] [client 198.71.59.117] client denied by server configuration: /home/pravoslavniy/data/www/domain.ru/download
[Fri Sep 11 13:37:09 2015] [error] [client 198.71.59.117] client denied by server configuration: /home/pravoslavniy/data/www/domain.ru/download
[Fri Sep 11 13:37:22 2015] [error] [client 50.63.194.9] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable to
[Fri Sep 11 13:39:44 2015] [error] [client 50.62.176.109] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 13:42:02 2015] [error] [client 184.168.193.144] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Fri Sep 11 13:44:23 2015] [error] [client 50.62.161.218] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 13:46:44 2015] [error] [client 184.168.193.208] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Fri Sep 11 13:49:04 2015] [error] [client 212.154.192.162] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Fri Sep 11 13:51:23 2015] [error] [client 217.39.144.18] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 13:53:42 2015] [error] [client 97.74.24.181] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 13:56:03 2015] [error] [client 50.62.176.208] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 13:58:25 2015] [error] [client 157.7.131.99] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 14:00:44 2015] [error] [client 198.71.228.34] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 14:03:05 2015] [error] [client 130.63.63.28] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 14:05:23 2015] [error] [client 217.19.221.117] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 14:07:43 2015] [error] [client 185.26.122.51] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 14:10:12 2015] [error] [client 97.74.144.119] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 14:12:23 2015] [error] [client 184.168.200.234] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unabl
[Fri Sep 11 14:14:44 2015] [error] [client 77.246.145.121] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Fri Sep 11 15:07:22 2015] [error] [client 91.226.32.99] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 15:07:22 2015] [error] [client 91.226.32.99] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t


и что ? никто с этим ботнетом не сталкивался кроме меня ?
...
Рейтинг: 0 / 0
ботнет
    #39049430
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Netsystemnetwind, да скрипт неплохой, а если я залью php || js и изменю время и дату его, скрипт такой файл обнаружит ? )))
Да. Хотя это не очевидно и потребует для понимания погружения в тонкости работы файловых систем в unix.
...
Рейтинг: 0 / 0
ботнет
    #39049475
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
netwind, эээ ты наверное сам не тестил, вот изменил дату 123.php

Код: sql
1.
2.
3.
#find ./ -type f -printf "%T+ %p\n"
2015-09-11+16:38:13.0000000000 ./12.php
2009-11-03+00:00:00.0000000000 ./123.php



запускаем твой скрипт

Код: sql
1.
2.
3.
4.
5.
find ./ -mmin -60 \( -name '*.*' \) -printf "%T+ %p\n"  > test.txt

2015-09-11+17:00:49.0000000000 ./
2015-09-11+17:04:25.0000000000 ./test.txt
2015-09-11+16:38:13.0000000000 ./12.php



че-то не наблюдаю здесь 123.php только что мной созданный и измененный во времени... ))) а ботнет это кастати маскриует свои файлы залитые меняя у них дату и время либо свои ставит какие-то, либо выбирает у ближайших... там ботпродуман очень неплохо, чтобы обнаружить невозможно было....
...
Рейтинг: 0 / 0
ботнет
    #39049478
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
netwind, так что твой скрипт негодицоо (((
...
Рейтинг: 0 / 0
ботнет
    #39049483
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
netwindДля ТС это очень важный момент и покажет на практике, что взлом будет происходить постоянно, пока не обновит весь сайт.
не будет, потому что критические уязвимосты были устранены, за счет патчей... пускай ищет кулхацхер очередную критическую уязвимость, чтобы залить шелл! тем более магенто молодцы сделали сервис, на проверку, наличие дырок в скриптах...
...
Рейтинг: 0 / 0
ботнет
    #39049616
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Netsystemnetwind, так что твой скрипт негодицоо (((
А, точно ! Это чуваки без меня уже меняли скрипт, а я взял с работающей машины. Правильно использовать find -cmin 60.
...
Рейтинг: 0 / 0
ботнет
    #39049621
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
NetsystemnetwindДля ТС это очень важный момент и покажет на практике, что взлом будет происходить постоянно, пока не обновит весь сайт.
не будет, потому что критические уязвимосты были устранены, за счет патчей... пускай ищет кулхацхер очередную критическую уязвимость, чтобы залить шелл! тем более магенто молодцы сделали сервис, на проверку, наличие дырок в скриптах...
Ты просто в гугле нашел какие-то наиболее популярные дыры. А надо исходить из того, что они там еще есть и будут.
...
Рейтинг: 0 / 0
ботнет
    #39049629
Фотография Relic Hunter
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
netwindNetsystemnetwind, так что твой скрипт негодицоо (((
А, точно ! Это чуваки без меня уже меняли скрипт, а я взял с работающей машины. Правильно использовать find -cmin 60.Ерунда все это. Кулцхакер может дописаться в конец файла, поменять атрибуты, etc. Как я это вижу, нужно сделать md5 образ идеального содержимого сайта и с ним уже потом стравнивать текущее состояние его-же. Типа ЭЦП :)
...
Рейтинг: 0 / 0
ботнет
    #39049633
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mount read-only не предлагать?..
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
ботнет
    #39049634
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Relic HunterЕрунда все это. Кулцхакер может дописаться в конец файла, поменять атрибуты, etc.

Вообще-то нет. Предполагается, что пароль root горе-вебмастерам никто не дает, а позволить себе VPS - не их масштаб.
...
Рейтинг: 0 / 0
ботнет
    #39049635
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakovmount read-only не предлагать?..

"невозможно создать файл. интернет-могозин закрыт :("
...
Рейтинг: 0 / 0
ботнет
    #39049640
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
netwind"невозможно создать файл. интернет-могозин закрыт :("
"Интернет-могозин", пишущий файлы прямо в опубликованный каталог уэб-сервера, не стоило и
открывать.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
ботнет
    #39049651
Фотография Relic Hunter
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
netwindВообще-то нет. Предполагается, что пароль root горе-вебмастерам никто не дает, а позволить себе VPS - не их масштаб.Зачем тут рут? Ну у себя в папке они могут творить что хотят?
...
Рейтинг: 0 / 0
ботнет
    #39049666
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Netsystem,

привет loginovru
снова вату катаешь ?
...
Рейтинг: 0 / 0
ботнет
    #39049673
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov, там сессии. и редактор товаров. rss. и, прости господи, sitemap.xml.
...
Рейтинг: 0 / 0
ботнет
    #39049674
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Relic HunternetwindВообще-то нет. Предполагается, что пароль root горе-вебмастерам никто не дает, а позволить себе VPS - не их масштаб.Зачем тут рут? Ну у себя в папке они могут творить что хотят?
Раз они не владеют root, то испортить информацию ctime они не могут никак . А значит, "сторожевой" скрипт всегда достоверно будет показывать изменения.
Конечно, желательно и скрипт тоже от root запускать, но в первом приближении и так результативно будет.
...
Рейтинг: 0 / 0
ботнет
    #39049676
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakovnetwind"невозможно создать файл. интернет-могозин закрыт :("
"Интернет-могозин", пишущий файлы прямо в опубликованный каталог уэб-сервера, не стоило и
открывать.

Да это прям золотые слова . Поэтому ВКонтакте сегодня объявил об открытии магазина прямо там http://www.gazeta.ru/tech/news/2015/09/11/n_7580039.shtml

В общем, половина веб-студий может сразу закрываться. Им и сейчас уже не сладко.
...
Рейтинг: 0 / 0
ботнет
    #39049677
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakovnetwind"невозможно создать файл. интернет-могозин закрыт :("
"Интернет-могозин", пишущий файлы прямо в опубликованный каталог уэб-сервера, не стоило и
открывать.

А, самое главное забыл : шаблоны компилируются повсеместно.
И кешированием в виде создания полностью готовых к отдаче файлов сейчас принято решать любые проблемы производительности у программистов.

Короче, read-only не катит.
...
Рейтинг: 0 / 0
ботнет
    #39049681
Фотография wadman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
netwindDimitry Sibiryakovпропущено...

"Интернет-могозин", пишущий файлы прямо в опубликованный каталог уэб-сервера, не стоило и
открывать.

А, самое главное забыл : шаблоны компилируются повсеместно.
И кешированием в виде создания полностью готовых к отдаче файлов сейчас принято решать любые проблемы производительности у программистов.

Короче, read-only не катит.
"Кривые руки не для скуки".
...
Рейтинг: 0 / 0
ботнет
    #39049701
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
netwindТы просто в гугле нашел какие-то наиболее популярные дыры. А надо исходить из того, что они там еще есть и будут.
нет, это не я нашел, а кулхацкер (хоязин ботнета) нашел и применил их к сайту, а мне пришлость выявить и принять определенные меры, а то, что в скриптах будут возможно еще со временем найдены дыры какие-то так это уже закономерность и вникать в это нету смысла... оставим эти проблемы разработчикам...

ну надо же через пару суток ботнету дошло, что скрипта там уже давным давно нету))) реально интересный ботнет, троянить сервера, создавать свои, и делать атаки на сайты.... возможно даже кулхацкер не один ?

Код: sql
1.
2.
3.
4.
[Fri Sep 11 15:07:22 2015] [error] [client 91.226.32.99] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 15:07:22 2015] [error] [client 91.226.32.99] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable t
[Fri Sep 11 17:40:21 2015] [error] [client 157.55.39.204] PHP Fatal error:  Allowed memory size of 134217728 bytes exhausted (tried to allocate 2560001 bytes
[Fri Sep 11 20:29:34 2015] [error] [client 77.232.15.152] PHP Fatal error:  Allowed memory size of 134217728 bytes exhausted (tried to allocate 2560001 bytes
...
Рейтинг: 0 / 0
ботнет
    #39049703
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторPHP Fatal error: Allowed memory size of 134217728 bytes exhausted
О, а это как раз базу с Персональными Данными сливают )

Санкциями за данные нарушения являются предупреждение или наложение административного штрафа на граждан в размере от 300 до 500 рублей; на должностных лиц – от 500 до 1 тысячи рублей; на юридических лиц – от 5 до 10 тысяч рублей. -
...
Рейтинг: 0 / 0
ботнет
    #39049708
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
netwindRelic HunterЕрунда все это. Кулцхакер может дописаться в конец файла, поменять атрибуты, etc.

Вообще-то нет. Предполагается, что пароль root горе-вебмастерам никто не дает, а позволить себе VPS - не их масштаб.
а вот кстати хороший вопрос, и не только атрибуты, кулхацкер, может дописат во все файлы куски каких-то скриптов, что потом чтобы почистить это все прийдется просто восстановить из бэкапа... поэтому вопрос очень актуальный по поводу системы какой-то наблюдения и чтобы очень быстро выявить и восстановить и может быть это даже будет помогать при анализе выявления путей взлома.... но опять же если фтп/админка пошифрованные, если нет, тогда нет смысла заморачиваться... ))) тут уже совсем другая истроия...
...
Рейтинг: 0 / 0
ботнет
    #39049712
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
netwindавторPHP Fatal error: Allowed memory size of 134217728 bytes exhausted
О, а это как раз базу с Персональными Данными сливают )

Санкциями за данные нарушения являются предупреждение или наложение административного штрафа на граждан в размере от 300 до 500 рублей; на должностных лиц – от 500 до 1 тысячи рублей; на юридических лиц – от 5 до 10 тысяч рублей. -


неее, это кулхацкер не может успокоиться )))) нашел еще какой-то "действенный" метод.... )) чтобы написать рабочий сплоит нужно очень хорошо рубить в php,js,барузерах,безопасности, по всей видимости к этому хакеру это не относится! Но попытки покекать сайт какие-то делает... пускай занимается, не будет отвлекать как говориться... )

Код: sql
1.
2.
3.
4.
[Fri Sep 11 21:17:11 2015] [error] [client 91.121.169.194] PHP Fatal error:  Allowed memory size of 134217728 bytes exhausted (tried to allocate 2560001 byte
[Fri Sep 11 21:18:41 2015] [error] [client 91.121.169.194] PHP Fatal error:  Allowed memory size of 134217728 bytes exhausted (tried to allocate 2560001 byte
[Fri Sep 11 21:22:09 2015] [error] [client 91.121.169.194] PHP Fatal error:  Allowed memory size of 134217728 bytes exhausted (tried to allocate 2560001 byte
[Fri Sep 11 21:24:42 2015] [error] [client 91.121.169.194] PHP Fatal error:  Allowed memory size of 134217728 bytes exhausted (tried to allocate 2560001 byte
...
Рейтинг: 0 / 0
ботнет
    #39049719
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Netsystemно опять же если фтп/админка пошифрованные, если нет, тогда нет смысла заморачиваться... ))) тут уже совсем другая истроия...
Да просто эта вся потеха должна запускаться от root независимо и отправлять почту владельцу сайта.
Но на практике, шанс, что при заливке шелла поменяют еще и время модификации mtime довольно высокий, а вот ctime не поменяют никак. Это служебное поле заполняется ОС. Даже не существует никакого системного вызова для его изменения. Только когда root портит файловую систему прямым чтением. Так что вам то как раз не надо много выдумывать. Нужно просто делать.

Если подозреваете, что кто-то догадается удалить из crontab все задачи - просто перезакачивайте файлы задания и запускайте crontab -e иногда. Программа /usr/bin/crontab им не дастся.
...
Рейтинг: 0 / 0
ботнет
    #39049927
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
netwindРаз они не владеют root, то испортить информацию ctime они не могут никак .netwindа вот ctime не поменяют никакя, конечно, зануда, но:
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
-bash-4.1$ touch testfile
-bash-4.1$ stat testfile
  File: `testfile'
  Size: 0               Blocks: 0          IO Block: 4096   regular empty file
Device: 18h/24d Inode: 52019104    Links: 1
Access: (0644/-rw-r--r--)  Uid: (10003/***)   Gid: (  503/  psacln)
Access: 2015-09-12 15:14:24.752605095 +0300
Modify: 2015-09-12 15:14:24.752605095 +0300
Change: 2015-09-12 15:14:24.752605095 +0300
-bash-4.1$ touch testfile
-bash-4.1$ stat testfile
  File: `testfile'
  Size: 0               Blocks: 0          IO Block: 4096   regular empty file
Device: 18h/24d Inode: 52019104    Links: 1
Access: (0644/-rw-r--r--)  Uid: (10003/***)   Gid: (  503/  psacln)
Access: 2015-09-12 15:15:06.373605069 +0300
Modify: 2015-09-12 15:15:06.373605069 +0300
Change: 2015-09-12 15:15:06.373605069 +0300
Т.е. внедренный скрипт может "потачить" все файлы сайта и тем самым замаскировать реальные изменения.
...
Рейтинг: 0 / 0
ботнет
    #39049979
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoft, я тебе еще в самом начале говорил ))) тут надо стрктуру создавать с файлами БД и каждый час сравнивать на наличие измений
...
Рейтинг: 0 / 0
ботнет
    #39049980
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
miksoft, мда... надо какой-то действенный метод....
...
Рейтинг: 0 / 0
ботнет
    #39049983
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
ботнет продолжает развлекаться
Код: sql
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
36.
37.
38.
39.
40.
41.
42.
43.
44.
45.
46.
47.
48.
49.
50.
51.
52.
53.
54.
55.
56.
[Sat Sep 12 06:33:45 2015] [error] [client 184.168.27.131] client denied by server configuration: /home/pravoslavniy/data/www/domain.ru/lib/Zen
[Sat Sep 12 06:33:47 2015] [error] [client 50.63.197.64] client denied by server configuration: /home/pravoslavniy/data/www/domain.ru/lib/Zend/
[Sat Sep 12 06:33:48 2015] [error] [client 205.251.134.99] script '/home/pravoslavniy/data/www/domain.ru/skin/skinmain.php' not found or unable
[Sat Sep 12 14:18:53 2015] [error] [client 97.74.24.183] mod_mime_magic: can't read `/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/
[Sat Sep 12 14:18:53 2015] [error] [client 97.74.24.183] PHP Warning:  Unknown: failed to open stream: Permission denied in Unknown on line 0
[Sat Sep 12 14:18:53 2015] [error] [client 97.74.24.183] PHP Fatal error:  Unknown: Failed opening required '/home/pravoslavniy/data/www/domainn
[Sat Sep 12 14:21:13 2015] [error] [client 162.209.6.204] mod_mime_magic: can't read `/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins
[Sat Sep 12 14:21:13 2015] [error] [client 162.209.6.204] PHP Warning:  Unknown: failed to open stream: Permission denied in Unknown on line 0
[Sat Sep 12 14:21:13 2015] [error] [client 162.209.6.204] PHP Fatal error:  Unknown: Failed opening required '/home/pravoslavniy/data/www/domain
[Sat Sep 12 14:23:32 2015] [error] [client 50.63.197.108] mod_mime_magic: can't read `/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins
[Sat Sep 12 14:23:32 2015] [error] [client 50.63.197.108] PHP Warning:  Unknown: failed to open stream: Permission denied in Unknown on line 0
[Sat Sep 12 14:23:32 2015] [error] [client 50.63.197.108] PHP Fatal error:  Unknown: Failed opening required '/home/pravoslavniy/data/www/domain
[Sat Sep 12 14:25:52 2015] [error] [client 50.62.176.118] mod_mime_magic: can't read `/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins
[Sat Sep 12 14:25:52 2015] [error] [client 50.62.176.118] PHP Warning:  Unknown: failed to open stream: Permission denied in Unknown on line 0
[Sat Sep 12 14:25:52 2015] [error] [client 50.62.176.118] PHP Fatal error:  Unknown: Failed opening required '/home/pravoslavniy/data/www/domain
[Sat Sep 12 14:28:12 2015] [error] [client 108.58.188.83] mod_mime_magic: can't read `/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins
[Sat Sep 12 14:28:12 2015] [error] [client 108.58.188.83] PHP Warning:  Unknown: failed to open stream: Permission denied in Unknown on line 0
[Sat Sep 12 14:28:12 2015] [error] [client 108.58.188.83] PHP Fatal error:  Unknown: Failed opening required '/home/pravoslavniy/data/www/domain
[Sat Sep 12 14:30:32 2015] [error] [client 50.63.196.149] mod_mime_magic: can't read `/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins
[Sat Sep 12 14:30:32 2015] [error] [client 50.63.196.149] PHP Warning:  Unknown: failed to open stream: Permission denied in Unknown on line 0
[Sat Sep 12 14:30:32 2015] [error] [client 50.63.196.149] PHP Fatal error:  Unknown: Failed opening required '/home/pravoslavniy/data/www/domain
[Sat Sep 12 14:32:52 2015] [error] [client 50.62.161.175] mod_mime_magic: can't read `/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins
[Sat Sep 12 14:32:52 2015] [error] [client 50.62.161.175] PHP Warning:  Unknown: failed to open stream: Permission denied in Unknown on line 0
[Sat Sep 12 14:32:52 2015] [error] [client 50.62.161.175] PHP Fatal error:  Unknown: Failed opening required '/home/pravoslavniy/data/www/domain
[Sat Sep 12 14:37:29 2015] [error] [client 194.247.174.66] mod_mime_magic: can't read `/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugin
[Sat Sep 12 14:37:29 2015] [error] [client 194.247.174.66] PHP Warning:  Unknown: failed to open stream: Permission denied in Unknown on line 0
[Sat Sep 12 14:37:29 2015] [error] [client 194.247.174.66] PHP Fatal error:  Unknown: Failed opening required '/home/pravoslavniy/data/www/pravoslavniy-magaz
[Sat Sep 12 14:39:50 2015] [error] [client 50.62.161.159] mod_mime_magic: can't read `/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins
[Sat Sep 12 14:39:50 2015] [error] [client 50.62.161.159] PHP Warning:  Unknown: failed to open stream: Permission denied in Unknown on line 0
[Sat Sep 12 14:39:50 2015] [error] [client 50.62.161.159] PHP Fatal error:  Unknown: Failed opening required '/home/pravoslavniy/data/www/domain
[Sat Sep 12 14:42:09 2015] [error] [client 50.62.176.71] mod_mime_magic: can't read `/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/
[Sat Sep 12 14:42:09 2015] [error] [client 50.62.176.71] PHP Warning:  Unknown: failed to open stream: Permission denied in Unknown on line 0
[Sat Sep 12 14:42:09 2015] [error] [client 50.62.176.71] PHP Fatal error:  Unknown: Failed opening required '/home/pravoslavniy/data/www/domainn
[Sat Sep 12 14:44:29 2015] [error] [client 97.74.24.135] mod_mime_magic: can't read `/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/
[Sat Sep 12 14:44:29 2015] [error] [client 97.74.24.135] PHP Warning:  Unknown: failed to open stream: Permission denied in Unknown on line 0
[Sat Sep 12 14:44:29 2015] [error] [client 97.74.24.135] PHP Fatal error:  Unknown: Failed opening required '/home/pravoslavniy/data/www/domainn
[Sat Sep 12 14:47:14 2015] [error] [client 178.250.245.143] client denied by server configuration: /home/pravoslavniy/data/www/domain.ru/app/et
[Sat Sep 12 14:49:12 2015] [error] [client 50.62.161.16] mod_mime_magic: can't read `/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/
[Sat Sep 12 14:49:12 2015] [error] [client 50.62.161.16] PHP Warning:  Unknown: failed to open stream: Permission denied in Unknown on line 0
[Sat Sep 12 14:49:12 2015] [error] [client 50.62.161.16] PHP Fatal error:  Unknown: Failed opening required '/home/pravoslavniy/data/www/domainn
[Sat Sep 12 14:51:31 2015] [error] [client 198.1.110.182] mod_mime_magic: can't read `/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins
[Sat Sep 12 14:51:31 2015] [error] [client 198.1.110.182] PHP Warning:  Unknown: failed to open stream: Permission denied in Unknown on line 0
[Sat Sep 12 14:51:31 2015] [error] [client 198.1.110.182] PHP Fatal error:  Unknown: Failed opening required '/home/pravoslavniy/data/www/domain
[Sat Sep 12 14:53:51 2015] [error] [client 50.62.176.208] mod_mime_magic: can't read `/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins
[Sat Sep 12 14:53:51 2015] [error] [client 50.62.176.208] PHP Warning:  Unknown: failed to open stream: Permission denied in Unknown on line 0
[Sat Sep 12 14:53:51 2015] [error] [client 50.62.176.208] PHP Fatal error:  Unknown: Failed opening required '/home/pravoslavniy/data/www/domain
[Sat Sep 12 14:56:11 2015] [error] [client 184.168.224.129] mod_mime_magic: can't read `/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugi
[Sat Sep 12 14:56:11 2015] [error] [client 184.168.224.129] PHP Warning:  Unknown: failed to open stream: Permission denied in Unknown on line 0
[Sat Sep 12 14:56:11 2015] [error] [client 184.168.224.129] PHP Fatal error:  Unknown: Failed opening required '/home/pravoslavniy/data/www/pravoslavniy-maga
[Sat Sep 12 14:58:34 2015] [error] [client 180.214.95.222] mod_mime_magic: can't read `/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugin
[Sat Sep 12 14:58:34 2015] [error] [client 180.214.95.222] PHP Warning:  Unknown: failed to open stream: Permission denied in Unknown on line 0
[Sat Sep 12 14:58:34 2015] [error] [client 180.214.95.222] PHP Fatal error:  Unknown: Failed opening required '/home/pravoslavniy/data/www/pravoslavniy-magaz
[Sat Sep 12 15:00:55 2015] [error] [client 103.27.60.14] mod_mime_magic: can't read `/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/
[Sat Sep 12 15:00:55 2015] [error] [client 103.27.60.14] PHP Warning:  Unknown: failed to open stream: Permission denied in Unknown on line 0
[Sat Sep 12 15:00:55 2015] [error] [client 103.27.60.14] PHP Fatal error:  Unknown: Failed opening required '/home/pravoslavniy/data/www/domainn
[Sat Sep 12 15:03:13 2015] [error] [client 209.188.18.94] mod_mime_magic: can't read `/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins
...
Рейтинг: 0 / 0
ботнет
    #39049998
loginovru,

он умеет отслеживать обращения к вновь появившимся файлам, так автор ставил задачу
...
Рейтинг: 0 / 0
ботнет
    #39050000
Netsystem,

всё сноси, начисто переустанавливай и впредь не пользуйся пхпмуадминами и испманагерами, а вместо этого следи за обновлениями своих cms и их плугинов
...
Рейтинг: 0 / 0
ботнет
    #39050018
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Netsystemmiksoft, мда... надо какой-то действенный метод....Если идти кустарным путем - хранить хэши или целиком все файлы в сторонке, а по случаю срабатывания скрипта netwind-а проводить более полный анализ вплоть до diff-а измененных файлов.
Или использовать готовые системы такого рода.
...
Рейтинг: 0 / 0
ботнет
    #39050042
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
miksoft, атаки продолжаются, что это за херня ?

Код: sql
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
36.
37.
38.
39.
40.
41.
42.
43.
44.
45.
46.
47.
48.
49.
50.
51.
52.
53.
54.
55.
56.
57.
[Sat Sep 12 18:55:05 2015] [error] [client 109.120.129.230] client denied by server configuration: /home/pravoslavniy/data/www/domain.ru/downlo
[Sat Sep 12 18:55:32 2015] [error] [client 46.16.200.45] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 18:57:53 2015] [error] [client 184.168.46.180] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php
[Sat Sep 12 18:58:31 2015] [error] [client 178.250.245.143] client denied by server configuration: /home/pravoslavniy/data/www/domain.ru/app/et
[Sat Sep 12 19:00:12 2015] [error] [client 50.63.196.126] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 19:02:34 2015] [error] [client 97.74.24.198] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 19:04:53 2015] [error] [client 50.63.196.118] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 19:07:13 2015] [error] [client 182.50.130.30] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 19:11:03 2015] [error] [client 117.55.227.100] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php
[Sat Sep 12 19:11:56 2015] [error] [client 103.28.38.119] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 19:13:25 2015] [error] [client 80.172.233.23] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 19:15:42 2015] [error] [client 50.63.197.79] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 19:18:02 2015] [error] [client 216.239.136.38] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php
[Sat Sep 12 19:20:20 2015] [error] [client 107.23.153.197] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php
[Sat Sep 12 19:25:02 2015] [error] [client 54.251.161.63] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 19:29:44 2015] [error] [client 184.168.200.111] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.ph
[Sat Sep 12 19:36:41 2015] [error] [client 185.28.21.81] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 19:38:59 2015] [error] [client 198.11.206.178] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php
[Sat Sep 12 19:39:23 2015] [error] [client 91.226.32.99] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 19:39:24 2015] [error] [client 91.226.32.99] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 19:39:37 2015] [error] [client 91.226.32.99] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 19:39:37 2015] [error] [client 91.226.32.99] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 19:41:17 2015] [error] [client 93.125.99.44] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 19:43:39 2015] [error] [client 97.74.144.92] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 19:46:01 2015] [error] [client 72.167.159.15] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 19:48:20 2015] [error] [client 173.208.58.250] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php
[Sat Sep 12 19:50:41 2015] [error] [client 97.74.24.109] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 19:53:05 2015] [error] [client 103.229.72.46] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 19:55:26 2015] [error] [client 187.73.33.61] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 19:57:38 2015] [error] [client 5.101.156.80] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 19:59:58 2015] [error] [client 195.74.38.153] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 20:02:20 2015] [error] [client 208.109.181.52] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php
[Sat Sep 12 20:07:02 2015] [error] [client 61.19.249.215] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 20:09:20 2015] [error] [client 184.168.193.176] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.ph
[Sat Sep 12 20:09:35 2015] [error] [client 182.50.130.93] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 20:16:32 2015] [error] [client 198.71.228.41] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 20:18:27 2015] [error] [client 178.250.245.143] client denied by server configuration: /home/pravoslavniy/data/www/domain.ru/app/et
[Sat Sep 12 20:18:53 2015] [error] [client 72.167.131.217] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php
[Sat Sep 12 20:21:11 2015] [error] [client 198.71.226.7] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 20:23:38 2015] [error] [client 52.4.170.86] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php' n
[Sat Sep 12 20:25:57 2015] [error] [client 116.255.213.116] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.ph
[Sat Sep 12 20:28:17 2015] [error] [client 125.212.209.57] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php
[Sat Sep 12 20:30:32 2015] [error] [client 89.106.12.62] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 20:33:32 2015] [error] [client 81.176.226.186] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php
[Sat Sep 12 20:35:16 2015] [error] [client 203.113.173.32] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php
[Sat Sep 12 20:35:40 2015] [error] [client 46.181.90.21] PHP Fatal error:  Allowed memory size of 134217728 bytes exhausted (tried to allocate 2560001 bytes)
[Sat Sep 12 20:37:34 2015] [error] [client 184.168.152.41] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php
[Sat Sep 12 20:39:54 2015] [error] [client 97.74.144.152] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 20:42:20 2015] [error] [client 50.62.208.36] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 20:46:53 2015] [error] [client 50.63.194.54] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 20:49:15 2015] [error] [client 70.40.218.120] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 20:51:32 2015] [error] [client 97.74.24.208] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 20:53:54 2015] [error] [client 72.167.232.31] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 20:56:16 2015] [error] [client 50.63.194.76] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
[Sat Sep 12 20:58:34 2015] [error] [client 184.168.46.190] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php
[Sat Sep 12 20:59:14 2015] [error] [client 178.250.245.143] client denied by server configuration: /home/pravoslavniy/data/www/domain.ru/app/et
[Sat Sep 12 21:00:54 2015] [error] [client 184.168.46.94] script '/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins/pagebreak/dirs.php'
...
Рейтинг: 0 / 0
ботнет
    #39050077
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftТ.е. внедренный скрипт может "потачить" все файлы сайта и тем самым замаскировать реальные изменения.
Таки да.Но и скрипт все равно поднимет шум и можно уже сравнивать с бекапом.



это подозрительно:
автор[Sat Sep 12 14:23:32 2015] [error] [client 50.63.197.108] mod_mime_magic: can't read `/home/pravoslavniy/data/www/domain.ru/js/tiny_mce/plugins
Дело в том, что я посмотрел и SUPEE-5344, SUPEE-1533 не относятся к tiny_mce, однако в этом компоненте была какая-то широкоизвестная уязвимость.
...
Рейтинг: 0 / 0
ботнет
    #39050086
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
netwind, ну суть этих уязвимостей в том, что можно выполнить произвольный код! Но подозрительно в том, что это за ботнет такой ?

50.63.197.108 - пришет pageok и если пошерстить эти ай-пи то там очень много таких ответов, pageok... и сервера godaddy
...
Рейтинг: 0 / 0
ботнет
    #39050117
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Netsystemчто это за ботнет такой ?Не вижу смысла в вопросе. Ботнетов существуют многие тысячи, они регулярно продаются, сдаются в аренду, угоняются, создаются и умирают. Кроме того, немалая часть сидит за разными NAT-ами, прокси-серверами и т.п. Даже не столько в попытках замаскироваться, сколько просто потому, что так сделан выход в интернет у пораженных компов. Поэтому даже специализирующиеся организации за всеми не могут уследить.

Либо забейте на такие запросы, либо баньте неугодных (либо на файрволле, либо в конфиге веб-сервера).
...
Рейтинг: 0 / 0
ботнет
    #39050193
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftЛибо забейте на такие запросы, либо баньте неугодных
У меня сложилось впечатление, что аффтар вкладывает в слово "ботнет", совершенно другой
смысл, отличный от общепринятого.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
ботнет
    #39056464
Netsystem,

судя по создаваемым тобой тредам и по тому, что у тебя ломаный-переломаный ботами хостинг, твоих знаний хватает только на демонстрацию гонора. fail2ban хоть и убог, но может больше, чем ты смог прочитать о нём по первой ссылке из гугля.
...
Рейтинг: 0 / 0
ботнет
    #39057830
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
мимопроходилтреднечиталNetsystem,

судя по создаваемым тобой тредам и по тому, что у тебя ломаный-переломаный ботами хостинг, твоих знаний хватает только на демонстрацию гонора. fail2ban хоть и убог, но может больше, чем ты смог прочитать о нём по первой ссылке из гугля.
а судя по твоим ответам здесь на форуме - одно ламье, нету нормальных специалистов... одни демагоги, которые в поставленных вопросах нифига не понимают... а пытаются навязывать свое какое-то мнение это касается ненужного мне "fail2ban", которая не имеет никакого отношения к созданной теме, впорос был поставлен очень корректно! радует хоть один человек как-то попытался помочь.. и то с переменным успехом... )))
...
Рейтинг: 0 / 0
ботнет
    #39059280
Arhat109
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Netsystem,

Так вот и мне тоже непонятна ваша активность по наблюдению за поведением разных идиотовботнетов. Вам шашечки или ехать?

Ежели ехать, то можно тупо посадить в svn код сайта, вывести какой-нить бренч на продакшн и силами самого svn делать diff по содержимому сайта, да хоть тем же кроном... им же и восстанавливать измененное аптоматически. Это ежели надо создать "защиту" от порчи скриптов сайта. А так, ну пофиксите, какие скрипты добавились и кто к ним обращается и тупо баньте по ИП. А ежели хочется в ответ на запрос "нагадить", то можно не банить "жестко" а на запрос отвечать "ок" и отправлять пару гигов мусора (сгенерить файло из порнофоток) ... и "пусть подавится проклятый долгоносик" (делал так, когда обнаружил попытки взлома и подбора пароля к домашнему серверу).

Непонятны ваши отторжения предлагаемых вам средств... каждое из них может и не решает кардинально проблему, но постепенно защиты и выстраиваются.
...
Рейтинг: 0 / 0
ботнет
    #39059800
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Netsystemможет кто че знает про этот ботнет ? Например его владцельца ?
Допустим узнаешь ФИО, домашний адрес ... и что дальше?
...
Рейтинг: 0 / 0
ботнет
    #39059803
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima Tчто дальше?
Бита - багажник - лес.

Хотя, если учесть направленность сайта, это скорее бита - багажник - костёр.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
ботнет
    #39059820
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry SibiryakovDima Tчто дальше?
Бита - багажник - лес.

Хотя, если учесть направленность сайта, это скорее бита - багажник - костёр.

Все верно, но к сожалению это не входит в программу ИТ-образования. Надо обращаться к выпускникам других ВУЗов.
...
Рейтинг: 0 / 0
ботнет
    #39059876
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Arhat109, Смысл сделать такую систему наблюдения в том, чтобы если сайт ломанули можно было быстро узанать что это произошло, мы же не каждый день ходим на сервер и смотрим что происходит в логах... это делается для того чтобы занть, за какой день восстановить бэкап где этого всего не было... вот и хотелось бы услышать что-то из этой оперы... но мне здесь сразу посоветовали использвоть fail2ban, но внимательно почитав доку я так и не увидел где там есть способы мониторить за появлением/изменением/удалением файлов.... Предлогайте утилиты.. рассмотрим...
...
Рейтинг: 0 / 0
ботнет
    #39059902
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
NetsystemПредлогайте утилиты.. рассмотрим...Те, которые были по ссылке в моем посте от 10 сентября, уже рассмотрели? Все не годятся?
...
Рейтинг: 0 / 0
ботнет
    #39059932
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Интересно что на мировой арене Россия практически не заметна в плане каких-либо атак.

http://www.digitalattackmap.com/#anim=1&color=0&country=ALL&list=0&time=16701&view=map
...
Рейтинг: 0 / 0
ботнет
    #39059957
Arhat109
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Netsystem,

Я вам уже предложил готовое решение: svn (git и т.п.). Загоняете сайт в репозиторий и кроном периодически сверяете версии (да хоть каждый час или минуту). Как только появилось "расхождение" - поздравьте себя (письмом из крона), ваш сайт ломанули. Делаете ему "ап", тем же кроном из верной версии/транка/бранча и усё: код вашего сайта будет завсегда "целым и невредимым". Там же, в том же репозитории, можете вести и разработку. Только с порядком использования транков, бранчей определитесь. Дабы со стороны не было доступа к репе - проставьте правильные ограничения на уровне тех же .access файлов хотя бы.

Этот же крон, при верной настройке репы, будет автоматически обновлять ваш сайт оперативно, в процессе разработки. Вам надо всего лишь сделать коммит в требуемый транк/бранч. :)

.. только сдается мне, что это - не ваш путь...
...
Рейтинг: 0 / 0
ботнет
    #39059996
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonИнтересно что на мировой арене Россия практически не заметна в плане каких-либо атак.

http://www.digitalattackmap.com/#anim=1&color=0&country=ALL&list=0&time=16701&view=map
Россия с GODADDY работает, поэтому и незаметно, вот как у меня атаки с godaddy
...
Рейтинг: 0 / 0
ботнет
    #39059998
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
loginovrumaytonИнтересно что на мировой арене Россия практически не заметна в плане каких-либо атак.

http://www.digitalattackmap.com/#anim=1&color=0&country=ALL&list=0&time=16701&view=map
Россия с GODADDY работает, поэтому и незаметно, вот как у меня атаки с godaddy
тоже только не думаю что это РОССИЯ
...
Рейтинг: 0 / 0
ботнет
    #39060009
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Arhat109Я вам уже предложил готовое решение: svn (git и т.п.). Загоняете сайт в репозиторий и кроном периодически сверяете версии (да хоть каждый час или минуту). Как только появилось "расхождение" - поздравьте себя (письмом из крона), ваш сайт ломанули.
И через годик будет целая база знаний по возможным атакам на свою ЦМС-ку.
...
Рейтинг: 0 / 0
ботнет
    #39060017
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
NetsystemСмысл сделать такую систему наблюдения в том, чтобы если сайт ломанули можно было быстро узанать что это произошло, мы же не каждый день ходим на сервер и смотрим что происходит в логах...
Нет смысла ее делать. Нормальные хостинг-провайдеры сами мониторят трафик своих клиентов. В случае нездоровой активности сообщают и/или блокировать начинают.

А чтобы не ломанули - ограничь административный доступ (SSH, FTP и т.п.) своими IP.
...
Рейтинг: 0 / 0
ботнет
    #39060149
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonИнтересно что на мировой арене Россия практически не заметна в плане каких-либо атак.

http://www.digitalattackmap.com/#anim=1&color=0&country=ALL&list=0&time=16701&view=map

так там и интернета нет особо. мало пользователей - мало ботов.
Это процесс почти такой же естественный как ветер. А ТС пытается бороться с ветром.

Поставил длинный пароль - и спи-отдыхай.
...
Рейтинг: 0 / 0
ботнет
    #39060878
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Используя старые данные образца 2010 года по гео-локации и свои кустарные скриптики
я провёл анализ источников атаки. И вот что у меня вышло. В отчотике последняя колонка
Rate - указывает количество атак из сетки.

Если вы найдете багу - то сообщайте plz.
BeginIPEndIpCountryRegionCityRate222.73.24.0222.73.71.255CN23Shanghai1221.2.128.0221.2.145.255CN25Weihai1217.67.29.176217.67.31.255SK02Bratislava1217.39.144.0217.39.144.255GBF8Hemel Hempstead1217.26.144.0217.26.175.255MD48Chisinau1217.19.213.192217.19.221.255MD49Tiraspol1217.16.3.96217.16.15.255FRB8Marseille1216.239.128.0216.239.143.255USCATorrance1216.122.144.0216.122.144.255USWABellevue1216.97.224.0216.97.239.255USCALa Habra1216.55.137.242216.55.142.128USKSOverland Park1213.238.128.0213.238.191.255TR34Istanbul2213.145.128.0213.145.129.255KG01Bishkek1212.154.192.0212.154.192.255KZ07Karagandy2212.93.220.0212.93.223.255SA10Riyadh1212.83.128.0212.83.191.255FRA8Paris1212.80.19.0212.80.28.255IR28Tehran1211.149.0.0211.150.255.255CN22Beijing1210.245.72.0210.245.96.127VN44Hanoi1210.156.141.0210.157.63.255JP1210.86.226.128210.86.226.191VN44Hanoi1210.51.0.0210.51.19.255CN22Beijing1209.188.18.0209.188.18.255USNVLas Vegas1209.11.158.0209.11.161.255USCASanta Clara1208.115.192.0208.115.203.255USTXDallas1208.109.154.173208.109.239.127USAZScottsdale5208.109.64.0208.109.95.255USMNDuluth1208.94.236.0208.94.238.255USFLOrlando1207.210.70.0207.210.96.255USGAAtlanta1205.251.132.0205.251.135.255USCALos Angeles1204.93.174.0204.93.174.255USCASan Jose1204.93.156.128204.93.157.127USCASan Jose1204.74.208.167204.74.215.255USCASanta Clara1204.12.74.224204.12.97.127USDENewark1203.186.170.0203.186.170.255HK00Central District1203.162.215.128203.162.255.255VN44Hanoi1203.158.16.0203.158.23.255CN09Xuanwu1203.113.166.0203.113.175.255VN78Da Nang1203.94.86.0203.94.89.255LK36Colombo1202.172.24.0202.172.31.255JP1202.157.128.0202.157.175.255SG00Singapore1202.150.208.0202.150.216.255SG00Singapore1202.124.240.0202.124.247.255AU1200.58.120.0200.58.127.255AR21Rosario1198.252.64.0198.252.127.255USWAKirkland1195.74.36.0195.74.39.255SE26Kista1194.247.174.0194.247.179.255UA3193.232.240.0193.232.247.255RU48Moscow1188.127.232.0188.128.0.255RU3188.124.0.0188.124.31.255TR16Bursa3188.120.224.0188.120.255.255RU48Moscow1187.73.16.0187.73.47.255BR1186.202.0.0186.202.255.255BR2184.168.0.0184.168.255.255USAZScottsdale78182.124.128.0182.148.255.255CN1182.50.128.0182.50.159.255SG17180.247.0.0180.255.255.255ID1180.214.64.0180.214.95.255AU3180.152.160.0180.155.79.255CN1178.250.240.0178.250.247.255RU66Saint Petersburg10178.211.33.0178.211.33.255TR1178.62.120.0178.62.255.255RU48Moscow1178.32.48.0178.32.63.255GB1175.102.0.0175.102.255.255CN1174.136.0.0174.136.7.255USTXDallas2173.236.0.0173.236.29.255USILChicago1173.230.144.0173.230.155.255USNJAbsecon1173.208.52.0173.208.63.255USAZPhoenix1173.201.208.155173.201.255.255USAZScottsdale3173.201.186.8173.201.208.142USAZScottsdale19173.192.0.0173.192.146.255USTXDallas1162.13.0.0162.13.255.255GB1157.7.32.0157.7.255.255JP11Hiroshima2154.38.0.0154.64.255.255USDCWashington1130.63.0.0130.63.255.255CAONToronto1128.199.0.0128.199.255.255GBH9London1125.215.181.0125.215.181.255HK00Kowloon1125.212.130.0125.212.255.255VN20Ho Chi Minh City3123.49.34.96123.49.34.243BD81Dhaka1123.30.112.0123.31.255.255VN44Hanoi5122.155.8.0122.155.255.255TH40Bangkok1121.196.0.0121.199.255.255CN22Beijing1121.127.224.0121.127.255.255HK00Kwai Chung1121.92.156.128121.92.159.127JP19Yokohama1120.72.96.0120.72.127.255VN75Thu Dau Mot2118.244.0.0118.247.255.255CN22Beijing2118.123.16.0118.123.255.255CN32Chengdu1118.70.16.0118.70.95.255VN12Dong Ket1117.55.224.0117.55.234.31AU01Canberra1116.255.137.0116.255.255.255CN24Henan1115.146.120.0115.146.127.255VN44Hanoi1115.124.118.0115.124.127.255IN1115.78.164.0115.79.255.255VN44Hanoi1115.47.0.0115.47.255.255CN09Xuanwu1114.112.192.0114.113.29.255CN22Haidian1112.137.167.0112.137.167.255MY04Durian Tunggal1109.120.128.0109.120.191.255RU66Saint Petersburg1101.50.0.0101.50.3.255AP198.142.216.098.142.223.255USGAAtlanta197.74.215.097.74.215.255USMDGermantown397.74.138.21697.74.148.97USAZScottsdale997.74.24.18897.74.24.255USMDHyattsville897.74.24.097.74.24.185USMDHyattsville1295.142.80.095.142.82.119TJ195.128.72.095.128.79.255FRA8Paris194.102.0.094.102.12.255TR293.191.104.093.191.111.255RU58Perm193.125.96.093.125.100.171BY02Gomel293.89.232.093.89.239.255TR34Istanbul192.124.128.092.124.191.255RU54Omsk192.53.120.092.53.127.255RU69Lomonosova292.53.68.092.53.119.255RU66Saint Petersburg291.218.228.091.218.231.255RU191.212.89.091.212.89.255UZ391.205.72.091.205.75.255PL74Lodz191.203.144.091.203.147.255UA191.203.4.091.203.7.255UA13Kiev191.126.156.091.126.191.255ES189.238.162.089.238.162.255GBP6Worthing289.223.80.089.223.127.255RU66Saint Petersburg189.218.92.4889.218.95.255KZ05Astana189.135.184.089.135.191.255HU05Budapest189.106.0.089.106.25.7TR34Istanbul186.162.10.086.162.15.255GBL9Sheffield185.128.128.085.128.143.255PL77Cracow284.255.239.12884.255.239.255SI09Maribor182.118.0.082.118.31.255US281.176.224.081.176.227.255RU48Moscow281.88.48.081.88.63.255IT16Florence180.172.231.080.172.255.255PT14Lisboa180.74.67.080.74.67.255FRB5Saint-nazaire279.172.20.079.172.54.255RU71Yekaterinburg179.170.40.5079.170.47.255GBJ8Nottingham178.8.178.078.8.179.255PL41Zabice177.246.144.077.246.159.255RU30Khabarovsk177.245.144.077.245.159.255TR35Izmir177.222.48.077.222.63.255RU38Lenin377.120.32.077.120.47.255UA15Lvov177.87.192.077.87.199.255UA175.150.241.12675.150.241.159USILChicago174.220.219.074.220.219.255USDEWilmington174.220.215.12874.220.218.255USUTProvo174.208.110.24274.208.125.255USPAWayne174.105.59.12874.105.59.255USNJKeyport174.81.186.074.81.186.255USNCCharlotte172.167.168.072.167.255.255USAZScottsdale1172.167.145.7872.167.159.255USAZTempe372.167.128.072.167.145.76USAZTempe270.40.192.070.40.223.255USUTProvo169.195.120.069.195.127.255CAONEtobicoke269.89.16.069.89.31.255USUTProvo168.180.128.068.180.255.255USCASunnyvale168.178.254.068.178.254.255USMDGermantown267.23.230.067.23.255.255USFLOrlando167.20.64.067.20.127.255USUTProvo166.147.244.066.147.244.255USMDPotomac266.147.240.066.147.243.255USUTProvo566.135.40.066.135.47.255USTXSan Antonio166.34.10.066.34.255.254USTXBedford166.23.229.066.23.231.255USGAAlpharetta165.182.191.8665.182.191.97USTXPlano162.243.73.062.243.79.255DK18Endelave By161.152.197.9661.152.249.255CN23Shanghai161.19.250.061.19.251.255TH62Phuket161.19.248.4861.19.249.255TH40Bangkok261.4.80.061.4.95.255CN22Beijing159.188.202.059.188.255.255HK00Central District258.52.192.058.52.215.255CN33Chongqing154.0.0.054.255.255.255US152.0.0.052.128.29.255USDEWilmington150.32.0.050.63.255.255US9747.81.32.047.100.9.255CAONOttawa146.45.128.046.45.191.255TR146.29.48.046.29.55.255ES145.4.219.045.255.255.255USCASan Francisco227.254.0.027.254.255.255TH127.54.192.027.54.255.255CN124.117.66.024.117.66.255USMOKirksville1
...
Рейтинг: 0 / 0
ботнет
    #39064436
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Whats up? Как дела guys? Сабж актуален вообще?
...
Рейтинг: 0 / 0
ботнет
    #39064653
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maytonWhats up? Как дела guys? Сабж актуален вообще?
Ага. И выгоден ! Вот бизнес-план :
Есть такая хитрая организация spamhaus. Вроде как со спамом борется, ведет какие-то списки, но по факту просто зарабатывает на исключении из списков. А совсем крупных провайдеров стесняются заносить в свои списки. Им нужно баланс соблюдать чтобы доверчивые ТС-ы продолжали ими пользоваться.
...
Рейтинг: 0 / 0
ботнет
    #39064662
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
так че, удалось выяснить что за бот 0таки делал ?
...
Рейтинг: 0 / 0
ботнет
    #39064674
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Netsystem, ну хочешь, назови ботнет в честь себя. Ботнет Боткина. Что это изменит ?
...
Рейтинг: 0 / 0
ботнет
    #39064979
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
больше интересует - кто это делает ?
...
Рейтинг: 0 / 0
ботнет
    #39064986
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
ботнет до сих пор жив вот зашел просто по IP 184.168.46.161 а оно мне pageok :))
...
Рейтинг: 0 / 0
ботнет
    #39065041
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Netsystemбольше интересует - кто это делает ?
Ну так позволь этой сети захватить свой комп, а потом посмотри откуда будут приходить приказы.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
ботнет
    #39065385
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Dimitry Sibiryakov, да ты понимаешь, мне как не посилам это вычилить, как опытнее меня может сам проведешь такое исследование ? А потом здесь опубликуешь ?
...
Рейтинг: 0 / 0
ботнет
    #39065387
Фотография wadman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Netsystemможет сам проведешь такое исследование ?
Когда коту делать нечего... (с) народная мудрость.
...
Рейтинг: 0 / 0
ботнет
    #39065418
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
wadmanNetsystemможет сам проведешь такое исследование ?
Когда коту делать нечего... (с) народная мудрость.
та, нее у меня таких навыков нету чтобы вычислить....
...
Рейтинг: 0 / 0
ботнет
    #39065422
Фотография wadman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Netsystemwadmanпропущено...

Когда коту делать нечего... (с) народная мудрость.
та, нее у меня таких навыков нету чтобы вычислить....
За то есть куча времени на всякую фигню (с)
...
Рейтинг: 0 / 0
ботнет
    #39067334
Netsystem
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
wadman, это не фигня, а серьезные вещи...
...
Рейтинг: 0 / 0
106 сообщений из 106, показаны все 5 страниц
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / ботнет
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]