Likes: 0

De kans is groot dat er een scriptje via PHP gerunt wordt.
Scriptje wordt gedownload met een PHP commando (zijn voornamelijk perl scripts). Script wordt gerunt, en in het ram geheugen geplaatst. Scriptje wordt vervolgens verwijderd om het tracen lastiger te maken.
Begin eens met het uitschakelen van dangerous PHP extensies, zal ongetwijfeld wel wat helpen ;-)
/me laughs his pants off.
phreakovitsch, do your magic![]()
Wordt geloof ik nog een leuke nacalculatie op je dataverkeer ... Heb zo'n idee dat het je zelf weinig uitmaakt omdat het euvel nog niet verholpen is (denk dat I3D je, tegen een vergoeding uiteraard, ook wel wilt helpen).
Verder zou ik backups maken, herinstallatie en dan fatsoenlijk beveiligen! En zorgen dat je niet de crap meebackupped -,-
Ok, het hoeft uiteraard niet maar als je geen kennis van zaken hebt is dat meestal wel de beste oplossing. Je kan misschien de 'crap' verwijderen maar je weet dan nog altijd niet waar het vandaan komt en binnen een aantal dagen ben je weer terug bij af.
Soms is het toch wel de makkelijkste (en goedkoopste) oplossing.
En daarna braaf de backups terug zetten waar alle "lekke" PHP scripts weer inzitten?
Op zoek naar hostingpartijen die zich willen laten overnemen (met desgewenst aanblijven)
Hopelijk heeft hij een oudere backup waarin deze niet zitten.![]()

Ik hoop voor hem dat stewie zijn servers niet eerder offline haalt als hij het probleem niet kan oplossen. Want als datacenter en/of netwerk leverancier wil je toch niet gekend zijn als een netwerk waar DDos vandaan komt.
Dennis de Houx - All In One ~ Official ISPsystem partner
Lees hier de webhostingtalk.nl forum regels en voorwaarden!
Dit duurt inderdaad wel erg lang, maar het is blijkbaar ook een budget reden, want ik weet zeker dat er hier meerdere partijen zijn die voor +/- 100 euro graag het probleem oplossen of in ieder geval de "foute" scriptjes eraf halen... Ik gok daarnaast dat er erg overmoedig is om gegaan met rechten uitdelen op map nivo, dus deze zullen alle met de hand gecheckt moeten worden.
Op zoek naar hostingpartijen die zich willen laten overnemen (met desgewenst aanblijven)
Dit is dus inderdaad gebeurd, helaas...
Ik heb alleen de hoognodige backups gemaakt en hierna gebackupped.
Het was nu een dagje stil, maar daarna ging het helaas verder.
Als ik Apache2 stop zet stopt het ddossen...
Ik ga er dus ook vanuit dat het een PHP script is, maarja dit is lastig te achterhalen voor mij. Ik heb er meerdere mensen ook naar laten kijken, helaas konden zij het ook niet vinden.
Ik hou jullie op de hoogte.
Ik moet zeggen dat je een bijzonder geduldige upstream provider hebt. Verbazingwekkend zelfs. Je kunt via Plesk gebruikers uitzetten, zet ze eens stuk voor stuk uit.
Begin met Joomla / PHPBB achtige.
Op zoek naar hostingpartijen die zich willen laten overnemen (met desgewenst aanblijven)