Cron işleri çalışıyor ancak crontab'da hiçbir şey yok mu? Ben saldırıya uğradım mı?


3

Yıllardır çalışan bir sunucum var ve ayarlanmış hiçbir cron işi yok. Giriş yapmadım veya aylardır hiçbir şey değiştirmedim. Birdenbire bu gibi görünen e-postaları almaya başladım, saatte bir kez, fakat her zaman bir sebepten dolayı değil:

To: root@mydomain.com
Subject: Cron <root@mydomain.com> [ -x /usr/lib/php5/maxlifetime ] && [ -d /var/lib/php5 ] && find /var/lib/php5/ -depth -mindepth 1 -maxdepth 1 -type f -cmin +$(/usr/lib/php5/maxlifetime) ! -execdir fuser -s {} 2>/dev/null \; -delete

PHP Deprecated:  Comments starting with '#' are deprecated in /etc/php5/cli/conf.d/mhash.ini on line 1 in Unknown on line 0
PHP Warning:  PHP Startup: Unable to load dynamic library '/usr/lib/php5/20090626/mhash.so' - /usr/lib/php5/20090626/mhash.so: cannot open shared object file: No such file or directory in Unknown on line 0

Bunun ne hakkında konuştuğu hakkında hiçbir fikrim yok. Tuhaf çünkü hiçbir şeyi değiştirmedim.

Kök olarak giriş yaparken bu komutu çalıştırarak herhangi bir cron işi olup olmadığını kontrol ettim:

for user in $(cut -f1 -d: /etc/passwd); do crontab -u $user -l; done

Hiçbiri yoktu:

no crontab for root
no crontab for daemon
no crontab for bin
no crontab for sys
:
:
etc, for all users

Ne oluyor? Bunu nasıl durdurabilirim? Dahası, birisinin sunucuya girip bir şeyi değiştirmesinden endişe duyuyorum, çünkü tek bir şeye dokunmadım.

Herhangi bir fikir?

Yanıtlar:


5

Standart crontab'larda cron işlerinin olduğunu varsayıyorsunuz. Bunu yap:

ls -lR /etc/cron*

Oh, ve hayır ... bu, saldırıya uğradığınız anlamına gelmez!


Kullanıcılar ayrıca kendi cron Meslekler. Çıkış yapmak /var/cron veya /var/spool/cron/crontabs.
Kasius

Evet, ancak bireysel kullanıcıların crontab'larını zaten kontrol etti.
UtahJarhead
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.