OVH Community, votre nouvel espace communautaire.

Mon serveur ne tien pas 1j


shirokoweb
30/11/2014, 20h46
Hmm ça m'a tout l'air d'un bon vieux C99Shell (ftpquickbrute)
Qu'as-tu comme sécurité d'installée sur ton serveur ? (Fail2Ban, Jail ... ?)
Est-ce que tu log les connexions non autorisées ?
Fais une recherche sur ton serveur pour un fichier contenant : Shell_org.php (un ptit updatedb avant )

Si tu veux voir un de ces script en action, tu as ce serveur qui semble infecté :
Lien vers script malicieux

La date d'apparition de tes symptômes coïncide avec la vague d'attaques "shellshock" apparue y'a 1 mois, il se peut que tu aies été infecté par l'une d'entre elles.
D'ailleurs, plusieurs machines hébergées par OVH sont à l'origine de nombreuses attaques, mais ils s'en tapent complètement, vu la réponse faite par le support quand je leur ai signalé.

AR51Kevinos
29/11/2014, 10h52
Bonjour a tous,

Je vous explique mon petit problème depuis 1 mois, j'ai mon serveur qui ne tien pas 1j en ligne, ovh a fait le changement complet du hardware.

Réinstallation du serveur config par défaut rien na changé sur le serveur mais le serveur crash toujours.

La seul erreur que j'ai trouvé dans les logs :

Nov 28 20:56:18 ns207588 proftpd[32534]: 94.23.212.33 (::ffff:91.240.163.37[::ffff:91.240.163.37]) - FTP session closed.
�������������������������������������������������� �������������������Nov 28 21:04:41 ns207588 kernel: : Initializing cgroup subsys cpuset
Nov 28 21:04:41 ns207588 kernel: : Initializing cgroup subsys cpuacct
Hier j'ai décider de coupé tous les serveurs de jeux sur mon serveur 24h, j'ai seulement laissé mon site en ligne apache/mysql c'est tous, mais il crash toujours.

Que faire avez vous une idée ?

Pour info :
D'une ubuntu stable installé depuis 1 ans sans crash avant 1 mois, je suis passé a une R3
Ancien serveur OVH Intel(R) Xeon(R) CPU E3-1245 V2 @ 3.40GHz , 8 cores 32GO.
Aucune attaques sur le site, cpu a 6% ram a 15% aucun pique rien du tout.

Image de la mémoire, : http://ar51.eu/cache2.png es-que sa sois possible comme on vois sur cette photo le cache qui cause le crash du serveur ?

Merci a vous