Заказ закрыт
Исходящие запросы вредоносного характера с сервера. Нужно устранить уязвимость

Бюджет: 200 — 500 ₽/час
Заказчик выбрал исполнителя:
Друз Фаруэл  
Здравствуйте
Хостинг-провайдер прислал следующее письмо
"Уважаемый клиент!

Мы получили жалобу от администратора стороннего сервиса на исходящие запросы вредоносного характера с вашего сервера 92.255.108.148. Приводим фрагмент журналов работы сервера, к которому шли обращения:

...
Dec 21 00:10:11 legatomusic kernel: Iptables: DROP-IP: IN=eth0 OUT= MAC=52:54:00:11:12:ef:02:00:00:00:00:01:08:00 SRC=92.255.108.148 DST=212.109.193.91 LEN=60 TOS=0x00 PREC=0x00 TTL=59 ID=28976 DF PROTO=TCP SPT=37100 DPT=443 WINDOW=29200 RES=0x00 SYN URGP=0 
....
(Далее лог подобных запросов, который прикладываю к заказу)

Вероятно, что эта активность является результатом взлома вашего сервера, поэтому вам необходимо провести аудит безопасности, чтобы избежать повторения проблемы в будущем.

Просим вас принять меры в течение 24 часов и сообщить об этом нам, в противном случае сервер будет заблокирован."

Арендуем VDS сервер, по совету поддержки установили антивирус Imunify360, но вредоносного ПО не обнаружено, атаки на внешний ресурс продолжились. Нужно выявить их источник, устранить уязвимость.

На сервере хостится сайт tehnopr.ru/ (Opencart 3.0.3.6). Может быть дело в одном из расширений.
Опубликован 22.12.2023 в 20:15
Заказ находится в архиве

Выберите способ верификации:

Обновите страницу после прохождения верификации.