Skocz do zawartości

Dawid Golak

Użytkownicy
  • Zawartość

    6
  • Rejestracja

  • Ostatnio

Reputacja

0 Normalna

1 obserwujący

O Dawid Golak

  • Ranga
    Nowy użytkownik
  1. ustawienia DNS i MX

    Ideą jest wyniesienie poczty na zewnątrz, więc taką możliwość dają apps googlowe i nie będę się o tym rozpisywać więcej bo jeśli ktoś będzie zainteresowany zgłębieniem tematu to doczyta na różnych stronach bardziej szczegółowe informacje czy też opinie na temat tej usługi. Co do "odkopu ponad miesiąca", to warto zwrócić uwagę na jeden fakt, że często użytkownicy mają różne problemy. Ktoś z podobnym problemem może szukać informacji za miesiąc, rok a nawet dłużej. Dla tego użytkownika nie są wtedy ważne daty odpowiedzi, ale pomysły i rozwiązania jego problemu. Ps. gdzie Ty napisałeś swoją propozycję na rozwiązanie problemu xmegapixelx - miałeś ponad miesiąc czasu i nic ?
  2. ustawienia DNS i MX

    Możesz jeszcze spróbować jednego fajnego rozwiązania jakim jest google apps. http://www.google.com/apps/ Czyli w wielkim skrócie, całą pocztę umieszczasz na serwerach google i nie masz problem uz pocztą na vps. Konfiguracja jest bardzo prosta i po stronie serwera ogranicza się do odpowiednich wpisów w dns. W tej chwili apps google jest płatne ale jak miałeś tam konto lub ktoś z Twoich znajomych posiada to starsze konta mają jeszcze darmowe te usługi
  3. wzmożona aktywność trojanów

    @Paweł, z informacji, które podajesz, to problem może być w dziurawym skrypcie za pomocą którego można zrobić upload skryptów na serwer. Jednak obstawiałbym że hasło do konta ftp wyciekło z komputera na którym było ono zapamiętane (np. developer lub grafik). W pierwszej kolejności proponuję zmienić hasło do kont ftp (wszystkich kont) w drugiej kolejności usunąć złośliwy kod. Co ważne możesz zapamiętać godziny zmian plików i na ich podstawie przeprowadzić analizę logów żeby dojść źródła ataków. Jeżeli będziesz miał jakieś pytania lub problemy z dalszymi "procedurami" daj znać i na pewno da się sytuację opanować. @Miłosz, lista jest z przełomu lipca/sierpnia. Wtedy to też szedł atak na wp. Wklej mi na priv adres IP, to zaktualizuję acl i jeśli znajdę w logach info to postaram się podesłać coś więcej, abyś przejrzał u Klienta skrypty.
  4. Pytanie do rsync

    W tym przypadku co opisujesz powinieneś użyć kluczy które pozwalają na logowanie się z maszyny X na zdalną bez potrzeby podawania hasła.
  5. WHMCS 5.2.7 exploit - aktualizujcie

    Aktualizacja to podstawa działania na tego typu oprogramowaniach, jednak jak pisze przedmówca dobry WAF gdy jest odpowednio wdrożony daje dodatkowy czas na aktualizację soft'u
  6. wzmożona aktywność trojanów

    Lista adresów IP, która jeździła po serwerach u mnie i próbowała się zalogować do wp: http://pastebin.com/KhRYeRTb Odsiać należy roboty google + ahrefs. Ogólnie do weryfikacji i porównania z Twoją listą.
×