OVH Community, your new community space.

hacked @FatalErrorSec


ServerNewbie
23/07/2013, 16:19
Muchas gracias de nuevo Ghaelito

Tendré que ver cómo va, gracias de nuevo.

Ghaelito
23/07/2013, 16:12
Que va, a través del Manager de OVH puedes pillarla por 12€/Mes para VPS con dominios ilimitados.

Respecto a lo de virtualizar hay mil tutos, pero a lo rápido sería algo como instalar Proxmox en el server, descargas la plantilla de CentOS para proxmox desde aquí: http://download.proxmox.com/applianc...1_amd64.tar.gz
y la metes en este path del server "/var/lib/vz/template/cache", te vas a la interface del centos, creas una máquina con esa plantilla y te pones en contacto con cPanel, ellos se ocupan del resto xD

ServerNewbie
23/07/2013, 15:10
Pero, veo que CPanel son 9.90 1 dominio? y en inglés?
A mi me da igual, pero tengo que meter al menos 4 o 5 usuarios que de inglés lo justo o menos .....

ServerNewbie
23/07/2013, 12:40
Pues mira, es una buena solución, evidentemente para el que quiera optimizar hasta el último MB de memoria no, pero para el resto de los mortales es ideal.

Lo malo es que en virtualizar Linux ni idea, pero gracias por la idea.

Ghaelito
23/07/2013, 12:37
El tema del cPanel es cogerse una licencia para VPS que el coste es la mitad que la licencia para un dedicado, nosotros empezamos virtualizando un KS 16G.

Te creas una CT con CentOS (o lo que a ti te apetezca) y le asignas todos los recursos de la máquina dedicada, con esto, aparte de tener el cPanel a mitad de precio, si algún día tienes algún problema te coges el backup de la CT y te lo restauras donde te de la gana ^^

ServerNewbie
23/07/2013, 12:00
jajaja.... gracias

Efectivamente como bien dices, por economía, al tener pocas webs y querer tenerlo todo sencillo estoy con Plesk.

Estuve con CPanel hace muchos años, y me lo estoy volviendo a plantear porque en nuestro sector, este tipo de errores se pagan caros, con muchas horas que debemos dedicar a otros proyectos y descuentos a clientes por fallos externos, etc...

No sé ahora cuanto es la diferencia entre Plesk y CPanel en lo que al coste se refiere, pero tengo que verlo, porque Plesk ya es tela...

Gracias de nuevo

Ghaelito
23/07/2013, 11:54
Yo siento no poder ayudarte, "@FatalErrorSec" es un grupo de defacers, imagino que por cualquier locura han escaneado tu server y te han pillado alguna vulnerabilidad...

Gracias por compartir como lo has solucionado.

Una cosilla: Yo antes también utilizaba plesk, era por tema económico, pero decidí pasarme a cPanel y sin duda, me quedaría en cPanel aunque el precio subiera un 100%... Plesk es un nido de bugs, ni siquiera puedes actualizar sin rezar antes para que todo vuelva a funcionar tras la actualización...
Además, el staff de cPanel te realiza toda la migración y te ayuda en todo lo que necesites completamente gratis, yo me plantearía migrar todo y que le den al plesk y se quede como está...

(Nota: No tengo comisión por hablar bien de cPanel xD)

ServerNewbie
23/07/2013, 10:37
faltaba la carpeta del error_log de sw-cp-server
Ya tengo los servicios en marcha

ServerNewbie
19/07/2013, 20:43
Bueno, pues al final, después de conseguirlo y tras darme error en el servicio httpd

/$ /etc/init.d/psa start
Starting psa... failed
Starting xinetd service... done
Starting named service... done
Starting mysqld service... done
Starting postgresql service... not installed
Starting psa-spamassassin service... done
Plesk: Starting Mail Server... already started
websrvmng: Service /etc/init.d/httpd failed to start
websrvmng: Service /etc/init.d/httpd failed to start
Starting mail handlers tmpfs storage
Starting psa... failed
Starting drwebd service... failed

He tenido que crear directorios y archivos error_log, al menos ahora funciona, pero el servicio PSA no se inicia ....... avisa que
----------------
RSA server certificate CommonName (CN) `Parallels Panel' does NOT match server name!?
----------------

ServerNewbie
19/07/2013, 18:55
Pues nada, he accedido nuevamente por "Rescue", montando sda1 y sda2 en /mnt/ he abierto SSH en iptables pero cuando reinicio, sigue sin dejarme acceder para iniciar el servicio Plesk.

¿Alguna idea?
Muchas Gracias

ServerNewbie
19/07/2013, 17:39
Bueno, cambiando la pass del SSH y reiniciando sobre el disco duro, no me deja conectar para iniciar o reiniciar desde SSH los servicios, supongo que la bloqueará por la regla que le metí al firewall de Plesk, pero los servicios web siguen sin estar en marcha y el acceso a Plesk tampoco.


PORT STATE SERVICE
21/tcp open ftp
22/tcp filtered ssh
25/tcp open smtp
53/tcp open domain
106/tcp open pop3pw
110/tcp open pop3
143/tcp open imap
445/tcp filtered microsoft-ds
465/tcp open smtps
587/tcp open submission
993/tcp open imaps
995/tcp open pop3s
1720/tcp filtered H.323/Q.931
3306/tcp open mysql

ServerNewbie
19/07/2013, 16:57
He olvidado comentar que es un CentOS con Plesk 10

Otra cosa, en Modo Rescue tras montar sda1 y sda2 sobre /mnt/ y /mnt/home/ le hago un chroot /mnt/ y me da error

ServerNewbie
19/07/2013, 16:56
Hola

Me he encontrado esta desagradable situación esta mañana.
Los sitios alojados mostraban un mensaje "@FatalErrorSec" en la index y no dejaba acceder a Plesk.

He reiniciado en Modo Rescue, y en los cron me he encontrado una entradita muy graciosa que he eliminado, además he seguido dos archivos en dos directorios que mostraban el script que cargaba dicha entrada, bastante raritos también.

Básicamente lo que han hecho es cambiar todos los docuemntos INDEX de los sitios web por uno en el que mostrar una página en blanco con el mensaje este "@FatalErrorSec"

El caso es que aunque creo haber quitado ya dichos archivos, (no sé realmente hasta qué punto la amenaza), al reiniciar sobre el disco duro, sólo puedo acceder mediante FTP, Plesk 10.3 no arranca ni los servicios web.

Hace tiempo, para evitarme lios, en el firewall de Plesk, denegaba SSH entrante, y ahora cuando inicia sobre el disco duro no sé si no me deja entrar por la pass o por dicha regla de Plesk.

Los servicios web no inician, por FTP sí accede, y los dichosos INDEX siguen mostrando el mensaje, supongo que no restaura el anterior y habrá que ir uno a uno.

¿Conocéis alguna forma de saber por qué no arrancan los servicios web?
Sería lo primero en poner en marcha e ir luego revisando usuarios, ya son muchas quejas.

Gracias por vuestra ayuda.