Yura12
Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору Подскажите, пожалуйста, где искать причину. У нас старый сервер на Ubuntu 12 И вдруг неделю назад Apache2 исправно работавший на сервере почти 5 лет начал с 80 порта делать массово запросы в сеть на адреса диапазонов 194.29.208...-215... 217.68.209...-223... 91.188.192...-195... Сначала обнаружил это программой ipaudit работающей в нашей сети, а потом увидел командой netstat -N | grep http В лог файлах Apache2 - ничего подозрительного нет. Сами файлы сервера в каталогах /etc/apache2 /usr/lib/apache2 с 2016 года не менялись. Сам сайт - представляет собой самый простой из нескольких html страниц, даже php не использует, - там тоже ничего подозрительного на действие трояна нет, файлы не менялись. В чём может быть причина? Где искать? |