{"id":4028,"date":"2023-03-03T14:16:23","date_gmt":"2023-03-03T14:16:23","guid":{"rendered":"https:\/\/vps.ua\/wiki\/?p=4028"},"modified":"2023-03-03T14:16:24","modified_gmt":"2023-03-03T14:16:24","slug":"server-hacked","status":"publish","type":"post","link":"https:\/\/vps.ua\/wiki\/ukr\/server-hacked\/","title":{"rendered":"\u0421\u0435\u0440\u0432\u0435\u0440 \u0437\u043b\u0430\u043c\u0430\u043d\u0438\u0439 \u2014 \u0449\u043e \u0440\u043e\u0431\u0438\u0442\u0438"},"content":{"rendered":"\n<p>\u0414\u0435\u043a\u043e\u043b\u0438 \u0432\u0438\u043d\u0438\u043a\u0430\u044e\u0442\u044c \u0432\u043a\u0440\u0430\u0439 \u043d\u0435\u043f\u0440\u0438\u0454\u043c\u043d\u0456 \u0441\u0438\u0442\u0443\u0430\u0446\u0456\u0457, \u043a\u043e\u043b\u0438 \u0432\u0438 \u0432\u0438\u0442\u0440\u0430\u0442\u0438\u043b\u0438 \u0434\u043e\u0441\u0438\u0442\u044c \u0431\u0430\u0433\u0430\u0442\u043e \u0447\u0430\u0441\u0443 \u043d\u0430 \u0441\u0442\u0432\u043e\u0440\u0435\u043d\u043d\u044f \u0441\u0432\u043e\u0433\u043e \u0441\u0430\u0439\u0442\u0443, \u0439\u043e\u0433\u043e \u043f\u0435\u0440\u0435\u043d\u0435\u0441\u0435\u043d\u043d\u044f \u0442\u0430 \u043d\u0430\u043b\u0430\u0433\u043e\u0434\u0436\u0435\u043d\u043d\u044f \u043d\u0430 VPS, \u0456 \u0440\u0430\u043f\u0442\u043e\u043c \u043e\u0434\u043d\u043e\u0433\u043e \u0440\u0430\u0437\u0443 \u0432\u0438\u044f\u0432\u0438\u043b\u0438, \u0449\u043e \u0441\u0435\u0440\u0432\u0435\u0440 \u0437\u043b\u0430\u043c\u0430\u043d\u0438\u0439. \u0412\u0456\u0434 \u0446\u044c\u043e\u0433\u043e, \u043d\u0430 \u0436\u0430\u043b\u044c, \u043d\u0456\u0445\u0442\u043e \u043f\u043e\u0432\u043d\u0456\u0441\u0442\u044e \u043d\u0435 \u0437\u0430\u0441\u0442\u0440\u0430\u0445\u043e\u0432\u0430\u043d\u0438\u0439, \u0430 \u043f\u0440\u0438\u0447\u0438\u043d\u0438 \u0437\u043b\u043e\u043c\u0443 \u0431\u0443\u0432\u0430\u044e\u0442\u044c \u0440\u0456\u0437\u043d\u0456. \u0423 \u0446\u0456\u0439 \u0441\u0442\u0430\u0442\u0442\u0456 \u043c\u0438 \u0440\u043e\u0437\u0431\u0435\u0440\u0435\u043c\u043e\u0441\u044f, \u044f\u043a \u0432\u0438\u0437\u043d\u0430\u0447\u0438\u0442\u0438 \u0444\u0430\u043a\u0442 \u0437\u043b\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0430, \u0432\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u0438 \u0439\u043e\u0433\u043e \u043c\u043e\u0436\u043b\u0438\u0432\u0456 \u043f\u0440\u0438\u0447\u0438\u043d\u0438 \u0442\u0430 \u044f\u043a \u0437\u0430\u043f\u043e\u0431\u0456\u0433\u0442\u0438 \u043f\u043e\u0434\u0456\u0431\u043d\u0456\u0439 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0456 \u0432 \u043c\u0430\u0439\u0431\u0443\u0442\u043d\u044c\u043e\u043c\u0443. <\/p>\n\n\n\n<!--more-->\n\n\n\n<h2 class=\"wp-block-heading\" id=\"\u0441\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435\">\u0417\u043c\u0456\u0441\u0442<\/h2>\n\n\n\n<ol class=\"wp-block-list\"><li><a href=\"#a-1\">\u041e\u0437\u043d\u0430\u043a\u0438 \u0437\u043b\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0430<\/a><\/li><li><a href=\"#a-2\">\u041c\u043e\u0436\u043b\u0438\u0432\u0456 \u043f\u0440\u0438\u0447\u0438\u043d\u0438 \u0437\u043b\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0430<\/a><\/li><li><a href=\"#a-3\">\u0412\u0438\u0437\u043d\u0430\u0447\u0435\u043d\u043d\u044f \u043d\u0430\u0441\u043b\u0456\u0434\u043a\u0456\u0432 \u0442\u0430 \u0441\u0442\u0443\u043f\u0435\u043d\u044f \u0437\u043b\u043e\u043c\u0443, \u0432\u0438\u044f\u0432\u043b\u0435\u043d\u043d\u044f \u0432\u0440\u0430\u0437\u043b\u0438\u0432\u043e\u0441\u0442\u0435\u0439<\/a><\/li><li><a href=\"#a-4\">\u041e\u0447\u0438\u0449\u0435\u043d\u043d\u044f \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0432\u0456\u0434 \u0448\u043a\u0456\u0434\u043b\u0438\u0432\u043e\u0433\u043e \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043d\u043e\u0433\u043e \u0437\u0430\u0431\u0435\u0437\u043f\u0435\u0447\u0435\u043d\u043d\u044f \u0442\u0430 \u043d\u0435\u0431\u0430\u0436\u0430\u043d\u0438\u0445 \u0444\u0430\u0439\u043b\u0456\u0432, \u043f\u0456\u0434\u0432\u0438\u0449\u0435\u043d\u043d\u044f \u0437\u0430\u0445\u043e\u0434\u0456\u0432 \u0431\u0435\u0437\u043f\u0435\u043a\u0438<\/a><\/li><\/ol>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"a-1\">\u041e\u0437\u043d\u0430\u043a\u0438 \u0437\u043b\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0430<\/h2>\n\n\n\n<ol class=\"wp-block-list\"><li>\u0420\u043e\u0437\u0441\u0438\u043b\u043a\u0430 \u0441\u043f\u0430\u043c\u0443 \u0437 VPS \u0443 \u0440\u0430\u0437\u0456 \u043e\u0442\u0440\u0438\u043c\u0430\u043d\u043d\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0443 \u0434\u043e \u043d\u044c\u043e\u0433\u043e \u0437\u043b\u043e\u0432\u043c\u0438\u0441\u043d\u0438\u043a\u043e\u043c.<\/li><li>Deface \u0441\u0430\u0439\u0442\u0443 \u2014 \u0437\u043c\u0456\u043d\u0430 \u0430\u0431\u043e \u043f\u043e\u0432\u043d\u0435 \u0441\u043f\u043e\u0442\u0432\u043e\u0440\u0435\u043d\u043d\u044f \u0432\u0438\u0434\u0443 \u0433\u043e\u043b\u043e\u0432\u043d\u043e\u0457 \u0441\u0442\u043e\u0440\u0456\u043d\u043a\u0438 \u0441\u0430\u0439\u0442\u0443, \u0449\u043e \u0440\u043e\u0437\u043c\u0456\u0449\u0443\u0454\u0442\u044c\u0441\u044f \u043d\u0430 \u0432\u0456\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0456. \u041d\u0430\u043f\u0440\u0438\u043a\u043b\u0430\u0434, \u0437\u0430\u043c\u0456\u0441\u0442\u044c \u0437\u0432\u0438\u0447\u043d\u043e\u0457 \u0433\u043e\u043b\u043e\u0432\u043d\u043e\u0457 \u0441\u0442\u043e\u0440\u0456\u043d\u043a\u0438 \u0456\u043d\u0442\u0435\u0440\u043d\u0435\u0442-\u043c\u0430\u0433\u0430\u0437\u0438\u043d\u0443 \u0437&#8217;\u044f\u0432\u043b\u044f\u0454\u0442\u044c\u0441\u044f \u0440\u0435\u043a\u043b\u0430\u043c\u0430 \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0456\u0445 \u0442\u043e\u0432\u0430\u0440\u0456\u0432 \u0430\u0431\u043e \u0441\u0442\u043e\u0440\u0456\u043d\u043a\u0430, \u044f\u043a\u0430 \u043d\u0435 \u043c\u0430\u0454 \u043d\u0456\u0447\u043e\u0433\u043e \u0441\u043f\u0456\u043b\u044c\u043d\u043e\u0433\u043e \u0437 \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u044e \u0442\u0435\u043c\u0430\u0442\u0438\u043a\u043e\u044e \u0432\u0430\u0448\u043e\u0433\u043e \u0441\u0430\u0439\u0442\u0443 (\u043f\u043e\u043f\u0435\u0440\u0435\u0434\u0436\u0435\u043d\u043d\u044f, \u0437\u0430\u0433\u0440\u043e\u0437\u0430 \u0430\u0431\u043e \u0436\u0430\u0440\u0442). \u0414\u043e\u0434\u0430\u0442\u043a\u043e\u0432\u043e \u0434\u043e\u0441\u0442\u0443\u043f \u0434\u043e \u0456\u043d\u0448\u0438\u0445 \u0441\u0442\u043e\u0440\u0456\u043d\u043e\u043a \u0441\u0430\u0439\u0442\u0443 \u043c\u043e\u0436\u0435 \u0431\u0443\u0442\u0438 \u0437\u0430\u0431\u043b\u043e\u043a\u043e\u0432\u0430\u043d\u0438\u0439 \u0430\u0431\u043e \u043e\u0440\u0438\u0433\u0456\u043d\u0430\u043b\u044c\u043d\u0438\u0439 \u043a\u043e\u043d\u0442\u0435\u043d\u0442 \u0432\u0438\u0434\u0430\u043b\u044f\u0454\u0442\u044c\u0441\u044f \u043f\u043e\u0432\u043d\u0456\u0441\u0442\u044e.<\/li><li>\u041d\u0430\u044f\u0432\u043d\u0456\u0441\u0442\u044c \u0440\u0435\u0434\u0438\u0440\u0435\u043a\u0442\u0456\u0432 \u043d\u0430 \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0456 \u0440\u0435\u0441\u0443\u0440\u0441\u0438, \u043a\u043e\u043b\u0438 \u043f\u0456\u0434 \u0447\u0430\u0441 \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0443 \u043f\u043e \u0434\u043e\u043c\u0435\u043d\u0443 \u0432\u0430\u0448\u043e\u0433\u043e \u0441\u0430\u0439\u0442\u0443 \u0443 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u0456 \u0432\u0456\u0434\u043a\u0440\u0438\u0432\u0430\u0454\u0442\u044c\u0441\u044f \u0432\u043c\u0456\u0441\u0442 \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u044c\u043e\u0433\u043e \u0441\u0430\u0439\u0442\u0443, \u044f\u043a\u0438\u0439 \u043c\u043e\u0436\u0435 \u043f\u0435\u0440\u0435\u0431\u0443\u0432\u0430\u0442\u0438 \u0456\u043d\u0448\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0456.<\/li><li>\u0417\u043d\u0430\u0447\u043d\u0435 \u043f\u0456\u0434\u0432\u0438\u0449\u0435\u043d\u043d\u044f \u0432\u0438\u0442\u0440\u0430\u0442 \u0442\u0440\u0430\u0444\u0456\u043a\u0443 \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u0456.<\/li><li>\u0410\u043d\u043e\u043c\u0430\u043b\u044c\u043d\u0430 \u043c\u0435\u0440\u0435\u0436\u043d\u0430 \u0430\u043a\u0442\u0438\u0432\u043d\u0456\u0441\u0442\u044c.<\/li><li>\u041f\u0435\u0440\u0435\u0431\u043e\u0457 \u0443 \u0440\u043e\u0431\u043e\u0442\u0456 VPS.<\/li><\/ol>\n\n\n<div class=\"su-button-center\"><a href=\"\/trial-new\/\" class=\"su-button su-button-style-flat\" style=\"color:#FFFFFF;background-color:#578fb8;border-color:#467394;border-radius:9px\" target=\"_blank\" rel=\"noopener noreferrer\"><span style=\"color:#FFFFFF;padding:0px 24px;font-size:18px;line-height:36px;border-color:#8ab1ce;border-radius:9px;text-shadow:none\"> \u041f\u0440\u043e\u0442\u0435\u0441\u0442\u0443\u0432\u0430\u0442\u0438 \u043d\u0430\u0448\u0443 \u043f\u043e\u0441\u043b\u0443\u0433\u0443 VPS<\/span><\/a><\/div>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"a-2\">\u041c\u043e\u0436\u043b\u0438\u0432\u0456 \u043f\u0440\u0438\u0447\u0438\u043d\u0438 \u0437\u043b\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0430<\/h2>\n\n\n\n<p>\u0423 \u0431\u0456\u043b\u044c\u0448\u043e\u0441\u0442\u0456 \u0432\u0438\u043f\u0430\u0434\u043a\u0456\u0432 \u0437\u043b\u043e\u0432\u043c\u0438\u0441\u043d\u0438\u043a\u0438 \u0437\u0434\u0456\u0439\u0441\u043d\u044e\u044e\u0442\u044c \u0437\u043b\u043e\u043c \u0447\u0435\u0440\u0435\u0437 \u0432\u0440\u0430\u0437\u043b\u0438\u0432\u0456\u0441\u0442\u044c \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043d\u043e\u0433\u043e \u0437\u0430\u0431\u0435\u0437\u043f\u0435\u0447\u0435\u043d\u043d\u044f \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0430\u0431\u043e \u043a\u043e\u0434\u0443 \u0441\u0430\u0439\u0442\u0443, \u043d\u0435\u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u043e \u043d\u0430\u043b\u0430\u0448\u0442\u043e\u0432\u0430\u043d\u0456 \u043f\u0440\u0430\u0432\u0430 \u0434\u043e\u0441\u0442\u0443\u043f\u0443 \u0434\u043e \u0444\u0430\u0439\u043b\u0456\u0432, \u0430 \u0442\u0430\u043a\u043e\u0436 \u044f\u043a\u0449\u043e \u0434\u043b\u044f root-\u0434\u043e\u0441\u0442\u0443\u043f\u0443 \u0434\u043e \u043a\u043e\u043d\u0441\u043e\u043b\u0456 VPS, \u0434\u043e\u0441\u0442\u0443\u043f\u0443 \u0434\u043e \u0445\u043e\u0441\u0442\u0438\u043d\u0433\u043e\u0432\u043e\u0457 \u043f\u0430\u043d\u0435\u043b\u0456 \u0430\u0431\u043e \u0430\u0434\u043c\u0456\u043d\u0456\u0441\u0442\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0457 \u043f\u0430\u043d\u0435\u043b\u0456 CMS \u0432\u0438\u043a\u043e\u0440\u0438\u0441\u0442\u043e\u0432\u0443\u044e\u0442\u044c\u0441\u044f \u043d\u0435\u043d\u0430\u0434\u0456\u0439\u043d\u0456 \u043f\u0430\u0440\u043e\u043b\u0456 (\u043d\u0430\u043f\u0440\u0438\u043a\u043b\u0430\u0434, 1234567 \u0456 \u0442.\u0434.).<\/p>\n\n\n\n<p>\u0421\u0435\u0440\u0435\u0434 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043d\u043e\u0433\u043e \u0437\u0430\u0431\u0435\u0437\u043f\u0435\u0447\u0435\u043d\u043d\u044f \u0432\u0440\u0430\u0437\u043b\u0438\u0432\u0456\u0441\u0442\u044c \u043c\u0430\u044e\u0442\u044c \u0437\u0430\u0441\u0442\u0430\u0440\u0456\u043b\u0456 \u0432\u0435\u0440\u0441\u0456\u0457 CMS, Apache, PHP, MySQL \u0456 \u0442.\u0434. \u0422\u0430\u043a\u043e\u0436 \u0441\u0435\u0440\u0432\u0435\u0440 \u043f\u043e\u0442\u0435\u043d\u0446\u0456\u0439\u043d\u043e \u0441\u0445\u0438\u043b\u044c\u043d\u0438\u0439 \u0434\u043e \u0437\u043b\u043e\u043c\u0443 \u0443 \u0440\u0430\u0437\u0456 \u043d\u0435\u043a\u043e\u0440\u0435\u043a\u0442\u043d\u043e\u0457 \u043a\u043e\u043d\u0444\u0456\u0433\u0443\u0440\u0430\u0446\u0456\u0457 \u0432\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u043e\u0433\u043e \u043d\u0430 \u043d\u044c\u043e\u043c\u0443 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043d\u043e\u0433\u043e \u0437\u0430\u0431\u0435\u0437\u043f\u0435\u0447\u0435\u043d\u043d\u044f.<\/p>\n\n\n\n<p>\u041d\u0435\u0431\u0435\u0437\u043f\u0435\u043a\u0430 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u0456\u0432 \u0454 \u0456\u043d&#8217;\u0454\u043a\u0446\u0456\u044f\u043c\u0438, \u0442\u0430\u043a\u0438\u043c\u0438 \u044f\u043a:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>SQL-\u0456\u043d&#8217;\u0454\u043a\u0446\u0456\u044f \u2014 \u043d\u0430\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u043d\u044f \u043f\u043e\u043c\u0438\u043b\u043a\u043e\u0432\u043e\u0433\u043e \u0437\u0430\u043f\u0438\u0442\u0443 \u0434\u043e \u0431\u0430\u0437\u0438 \u0434\u0430\u043d\u0438\u0445, \u0437\u0430\u0432\u0434\u044f\u043a\u0438 \u044f\u043a\u043e\u043c\u0443 \u0430\u0442\u0430\u043a\u0443\u044e\u0447\u0438\u0439 \u043e\u0442\u0440\u0438\u043c\u0443\u0454 \u0434\u043e\u0441\u0442\u0443\u043f \u0434\u043e \u0432\u043c\u0456\u0441\u0442\u0443 \u0442\u0430\u0431\u043b\u0438\u0446\u044c \u0411\u0414, \u0434\u0435 \u0437\u0431\u0435\u0440\u0456\u0433\u0430\u044e\u0442\u044c\u0441\u044f \u0434\u0430\u043d\u0456 \u0434\u043e\u0441\u0442\u0443\u043f\u0443 \u0434\u043e \u0430\u0434\u043c\u0456\u043d\u0456\u0441\u0442\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0457 \u043f\u0430\u043d\u0435\u043b\u0456 \u0441\u0430\u0439\u0442\u0443, FTP-\u0430\u043a\u0430\u0443\u043d\u0442\u0456\u0432, \u043f\u043e\u0448\u0442\u043e\u0432\u0438\u0445 \u0430\u043a\u0430\u0443\u043d\u0442\u0456\u0432 \u0442\u0430 \u0456\u043d.<\/li><li>PHP-\u0456\u043d&#8217;\u0454\u043a\u0446\u0456\u044f \u2014 \u0454 \u043d\u0430\u0439\u0431\u0456\u043b\u044c\u0448\u043e\u044e \u0437\u0430\u0433\u0440\u043e\u0437\u043e\u044e \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u0456\u0432 \u0442\u0430 \u0432\u0435\u0431-\u0434\u043e\u0434\u0430\u0442\u043a\u0456\u0432 \u0437\u0430 \u0440\u0430\u0445\u0443\u043d\u043e\u043a \u0432\u0438\u043a\u043e\u043d\u0430\u043d\u043d\u044f \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u044c\u043e\u0433\u043e PHP-\u043a\u043e\u0434\u0443 \u043d\u0430 \u0441\u0442\u043e\u0440\u043e\u043d\u0456 \u0441\u0435\u0440\u0432\u0435\u0440\u0430. \u0414\u043e \u043f\u043e\u0442\u0435\u043d\u0446\u0456\u0439\u043d\u043e \u043d\u0435\u0431\u0435\u0437\u043f\u0435\u0447\u043d\u0438\u0445 \u0444\u0443\u043d\u043a\u0446\u0456\u0439 PHP \u043d\u0430\u043b\u0435\u0436\u0430\u0442\u044c:<\/li><\/ul>\n\n\n\n<pre class=\"wp-block-preformatted\">eval(),\npreg_replace() (\u0437 \u043c\u043e\u0434\u0438\u0444\u0456\u043a\u0430\u0442\u043e\u0440\u043e\u043c \"e\"),\nrequire_once(),\ninclude_once(),\ninclude(),\nrequire(),\ncreate_function()<\/pre>\n\n\n\n<ul class=\"wp-block-list\"><li>Local File Include (LFI) \u2014 \u0432\u0438\u043a\u043e\u043d\u0430\u043d\u043d\u044f \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u0438\u0445 \u0444\u0430\u0439\u043b\u0456\u0432 \u043d\u0430 \u0441\u0442\u043e\u0440\u043e\u043d\u0456 \u0441\u0435\u0440\u0432\u0435\u0440\u0430.<\/li><li>XSS (Cross Site Scripting) \u2014 \u0432\u0438\u0434 \u0430\u0442\u0430\u043a\u0438, \u043c\u0435\u0442\u043e\u044e \u044f\u043a\u043e\u0457 \u0454 \u043a\u0440\u0430\u0434\u0456\u0436\u043a\u0430 \u0434\u0435\u0442\u0430\u043b\u0435\u0439 \u0434\u043e\u0441\u0442\u0443\u043f\u0443 \u043a\u043e\u0440\u0438\u0441\u0442\u0443\u0432\u0430\u0447\u0456\u0432 \u0441\u0430\u0439\u0442\u0443 \u0434\u043e \u0439\u043e\u0433\u043e \u0430\u0434\u043c\u0456\u043d\u0456\u0441\u0442\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0457 \u043f\u0430\u043d\u0435\u043b\u0456.<\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"a-3\">\u0412\u0438\u0437\u043d\u0430\u0447\u0435\u043d\u043d\u044f \u043d\u0430\u0441\u043b\u0456\u0434\u043a\u0456\u0432 \u0442\u0430 \u0441\u0442\u0443\u043f\u0435\u043d\u044f \u0437\u043b\u043e\u043c\u0443, \u0432\u0438\u044f\u0432\u043b\u0435\u043d\u043d\u044f \u0432\u0440\u0430\u0437\u043b\u0438\u0432\u043e\u0441\u0442\u0435\u0439<\/h2>\n\n\n\n<p>1. <b>\u041f\u0435\u0440\u0448 \u0437\u0430 \u0432\u0441\u0435, \u043f\u0435\u0440\u0435\u0432\u0456\u0440\u0442\u0435 \u0441\u0432\u0456\u0439 \u0441\u0430\u0439\u0442 \u043d\u0430 \u043d\u0430\u044f\u0432\u043d\u0456\u0441\u0442\u044c \u0432\u0456\u0440\u0443\u0441\u0456\u0432<\/b>. \u0426\u0435 \u043c\u043e\u0436\u043d\u0430 \u0437\u0440\u043e\u0431\u0438\u0442\u0438 \u0437\u0430 \u0434\u043e\u043f\u043e\u043c\u043e\u0433\u043e\u044e \u0441\u043f\u0435\u0446\u0456\u0430\u043b\u044c\u043d\u0438\u0445 \u043e\u043d\u043b\u0430\u0439\u043d-\u0440\u0435\u0441\u0443\u0440\u0441\u0456\u0432, \u043d\u0430\u043f\u0440\u0438\u043a\u043b\u0430\u0434: <a href=\"https:\/\/sitecheck.sucuri.net\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\"><a href=\"https:\/\/sitecheck.sucuri.net\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">sitecheck.sucuri.net<\/a>.<\/a><\/p>\n\n\n\n<p>2. <b>\u041f\u0435\u0440\u0435\u0432\u0456\u0440\u0442\u0435 \u0444\u0430\u0439\u043b\u0438, \u044f\u043a\u0456 \u0437\u043c\u0456\u043d\u044e\u0432\u0430\u043b\u0438\u0441\u044f \u043f\u0440\u043e\u0442\u044f\u0433\u043e\u043c \u043e\u0441\u0442\u0430\u043d\u043d\u0456\u0445 10 \u0434\u043d\u0456\u0432<\/b> . \u0414\u043b\u044f \u0446\u044c\u043e\u0433\u043e \u043f\u0456\u0434\u043a\u043b\u044e\u0447\u0456\u0442\u044c\u0441\u044f \u0434\u043e \u0441\u0432\u043e\u0433\u043e VPS \u0437\u0430 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u043c SSH \u0456 \u0432\u0438\u043a\u043e\u043d\u0430\u0439\u0442\u0435 \u043a\u043e\u043c\u0430\u043d\u0434\u0443<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">find \/home\/user\/data\/www\/site.com\/ -type f -mtime -10<\/pre>\n\n\n\n<p>\u0414\u0435, <i>site.com<\/i> \u2014 \u0456\u043c&#8217;\u044f \u0434\u043e\u043c\u0435\u043d\u0443 \u0432\u0430\u0448\u043e\u0433\u043e \u0441\u0430\u0439\u0442\u0443.<\/p>\n\n\n\n<p>3. <b>\u041f\u0435\u0440\u0435\u0432\u0456\u0440\u0442\u0435 \u043f\u043e\u0448\u0442\u043e\u0432\u0443 \u0447\u0435\u0440\u0433\u0443 \u043d\u0430 \u043d\u0430\u044f\u0432\u043d\u0456\u0441\u0442\u044c \u0441\u043f\u0430\u043c\u0443<\/b> . \u0426\u0435 \u0440\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0437\u0430 \u0434\u043e\u043f\u043e\u043c\u043e\u0433\u043e\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u0438<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">mailq<\/pre>\n\n\n\n<p>\u042f\u043a\u0449\u043e \u043d\u0430 VPS \u0432\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u043e \u043f\u043e\u0448\u0442\u043e\u0432\u0438\u0439 \u0441\u0435\u0440\u0432\u0435\u0440 Exim, \u0443 \u0432\u0430\u0441 \u0454 \u043c\u043e\u0436\u043b\u0438\u0432\u0456\u0441\u0442\u044c \u043f\u0435\u0440\u0435\u0433\u043b\u044f\u043d\u0443\u0442\u0438 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0438 \u043f\u043e\u0432\u0456\u0434\u043e\u043c\u043b\u0435\u043d\u044c \u0443 \u0447\u0435\u0440\u0437\u0456 \u0437\u0430 \u0434\u043e\u043f\u043e\u043c\u043e\u0433\u043e\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u0438<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">exim -Mvh<\/pre>\n\n\n\n<p>\u041f\u0435\u0440\u0435\u0433\u043b\u044f\u0434 \u0442\u0456\u043b\u0430 \u043f\u043e\u0432\u0456\u0434\u043e\u043c\u043b\u0435\u043d\u043d\u044f \u043c\u043e\u0436\u043d\u0430 \u0432\u0438\u043a\u043e\u043d\u0430\u0442\u0438 \u043a\u043e\u043c\u0430\u043d\u0434\u043e\u044e<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">exim -Mvb<\/pre>\n\n\n\n<p>\u0423 \u0442\u0435\u043a\u0441\u0442\u0456 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u0443 \u0432\u0438\u043a\u043e\u043d\u0430\u043d\u043d\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0438 \u0448\u0443\u043a\u0430\u0439\u0442\u0435 \u0440\u044f\u0434\u043e\u043a <i>X-PHP-Script<\/i> . \u0422\u043e\u0436 \u0432\u0438 \u043f\u043e\u0431\u0430\u0447\u0438\u0442\u0435, \u044f\u043a\u0438\u0439 \u0441\u0430\u043c\u0435 \u0441\u043a\u0440\u0438\u043f\u0442 \u0432\u0438\u043a\u043e\u043d\u0443\u0454 \u0440\u043e\u0437\u0441\u0438\u043b\u043a\u0443 \u043f\u043e\u0432\u0456\u0434\u043e\u043c\u043b\u0435\u043d\u044c.<\/p>\n\n\n\n<p>\u0423 \u0440\u0430\u0437\u0456 \u0432\u0438\u043a\u043e\u0440\u0438\u0441\u0442\u0430\u043d\u043d\u044f \u0456\u043d\u0448\u043e\u0433\u043e \u043f\u043e\u0448\u0442\u043e\u0432\u043e\u0433\u043e \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0456\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0456\u044e \u043f\u0440\u043e \u0440\u043e\u0437\u0441\u0438\u043b\u043a\u0443 \u043f\u043e\u0432\u0456\u0434\u043e\u043c\u043b\u0435\u043d\u044c \u043d\u0435\u043e\u0431\u0445\u0456\u0434\u043d\u043e \u043f\u0435\u0440\u0435\u0432\u0456\u0440\u044f\u0442\u0438 \u0432 \u043b\u043e\u0433\u0430\u0445 (<i>\/var\/log\/maillog<\/i>).<\/p>\n\n\n\n<p>4. <b>\u0414\u043e\u0434\u0430\u0442\u043a\u043e\u0432\u043e \u043f\u0435\u0440\u0435\u0432\u0456\u0440\u0442\u0435 \u0441\u0432\u0456\u0439 \u0441\u0430\u0439\u0442 \u043d\u0430 \u0432\u0456\u0440\u0443\u0441\u0438 \u0437\u0430 \u0434\u043e\u043f\u043e\u043c\u043e\u0433\u043e\u044e \u0441\u043f\u0435\u0446\u0456\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0441\u043a\u0440\u0438\u043f\u0442\u0443 AI-bolit<\/b> , \u0456\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0456\u044e \u043f\u0440\u043e \u0440\u043e\u0431\u043e\u0442\u0443 \u0437 \u044f\u043a\u0438\u043c \u0432\u0438 \u0437\u043d\u0430\u0439\u0434\u0435\u0442\u0435 <a href=\"http:\/\/revisium.com\/ai\/\" target=\"_blank\" rel=\"nofollow noopener\">revisium.com\/ai\/<\/a><\/p>\n\n\n\n<p>\u0412\u0438\u0432\u0447\u0456\u0442\u044c \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u0438 \u0441\u043a\u0430\u043d\u0443\u0432\u0430\u043d\u043d\u044f, \u043e\u0431\u043e\u0432&#8217;\u044f\u0437\u043a\u043e\u0432\u043e \u0437\u0431\u0435\u0440\u0435\u0436\u0456\u0442\u044c \u0440\u0435\u0437\u0435\u0440\u0432\u043d\u0456 \u043a\u043e\u043f\u0456\u0457 \u0444\u0430\u0439\u043b\u0456\u0432.<\/p>\n\n\n\n<p>5. <b>\u041f\u0435\u0440\u0435\u0433\u043b\u044f\u043d\u044c\u0442\u0435, \u044f\u043a\u0456 \u0444\u0430\u0439\u043b\u0438 \u0437\u043d\u0430\u0445\u043e\u0434\u044f\u0442\u044c\u0441\u044f \u0432 \u0442\u0438\u043c\u0447\u0430\u0441\u043e\u0432\u0438\u0445 \u0442\u0430 \u0434\u0438\u0440\u0435\u043a\u0442\u043e\u0440\u0456\u044f\u0445 \u0437\u0430\u0432\u0430\u043d\u0442\u0430\u0436\u0435\u043d\u043d\u044f<\/b>. \u0414\u043b\u044f \u0446\u044c\u043e\u0433\u043e \u043f\u0456\u0434 \u0447\u0430\u0441 SSH-\u043f\u0456\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u043d\u044f \u0432\u0438\u043a\u043e\u043d\u0430\u0439\u0442\u0435 \u043a\u043e\u043c\u0430\u043d\u0434\u0438:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">find \/home\/user\/data\/www\/site.com\/ -type d ( -iname '*upload*' -o -iname '*tmp*' )\nfile \/home\/user\/data\/www\/site.com\/uploads\/* | grep -i php<\/pre>\n\n\n\n<p>\u0414\u0435 <i>site.com<\/i> \u2014 \u0456\u043c&#8217;\u044f \u0432\u0430\u0448\u043e\u0433\u043e \u0434\u043e\u043c\u0435\u043d\u0443.<\/p>\n\n\n\n<p>\u042f\u043a\u0449\u043e \u0441\u0435\u0440\u0435\u0434 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u0456\u0432 \u043f\u043e\u0448\u0443\u043a\u0443 \u0431\u0443\u0434\u0443\u0442\u044c \u0432\u0438\u044f\u0432\u043b\u0435\u043d\u0456 PHP-\u0441\u043a\u0440\u0438\u043f\u0442\u0438, \u0442\u043e \u0432\u043e\u043d\u0438 \u0437 \u0432\u0438\u0441\u043e\u043a\u043e\u044e \u0439\u043c\u043e\u0432\u0456\u0440\u043d\u0456\u0441\u0442\u044e \u043c\u0456\u0441\u0442\u044f\u0442\u044c \u0448\u043a\u0456\u0434\u043b\u0438\u0432\u0438\u0439 \u043a\u043e\u0434, \u043e\u0441\u043a\u0456\u043b\u044c\u043a\u0438 \u0432 \u0442\u0438\u043c\u0447\u0430\u0441\u043e\u0432\u0438\u0445 \u0434\u0438\u0440\u0435\u043a\u0442\u043e\u0440\u0456\u044f\u0445 \u0457\u0445 \u0437\u0431\u0435\u0440\u0456\u0433\u0430\u043d\u043d\u044f \u043d\u0435\u043f\u0440\u0438\u043f\u0443\u0441\u0442\u0438\u043c\u043e.<\/p>\n\n\n\n<p>6. <b>\u041f\u0435\u0440\u0435\u0432\u0456\u0440\u0442\u0435, \u0447\u0438 \u043d\u0435\u043c\u0430\u0454 \u0443 \u0444\u0430\u0439\u043b\u0456 .htaccess \u0440\u0435\u0434\u0438\u0440\u0435\u043a\u0442\u0456\u0432<\/b> \u043a\u043e\u043c\u0430\u043d\u0434\u043e\u044e<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">find \/home\/user\/data\/www\/site.com\/ -type f -iname '*htaccess' -exec grep -i rewrite {} \\;<\/pre>\n\n\n\n<p>7. <b>\u0417\u0440\u043e\u0431\u0456\u0442\u044c \u043f\u0435\u0440\u0435\u0432\u0456\u0440\u043a\u0443 VPS \u043d\u0430 \u043d\u0430\u044f\u0432\u043d\u0456\u0441\u0442\u044c \u0448\u0435\u043b\u043b\u0456\u0432<\/b> (shell \u2014 \u0441\u043f\u0435\u0446\u0456\u0430\u043b\u044c\u043d\u0438\u0439 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043d\u0438\u0439 \u043a\u043e\u0434, \u0437\u0430\u0432\u0434\u044f\u043a\u0438 \u044f\u043a\u043e\u043c\u0443 \u0445\u0430\u043a\u0435\u0440 \u043e\u0442\u0440\u0438\u043c\u0443\u0454 \u0434\u043e\u0441\u0442\u0443\u043f \u0434\u043e \u0444\u0430\u0439\u043b\u043e\u0432\u043e\u0457 \u0441\u0438\u0441\u0442\u0435\u043c\u0438 \u0437\u043b\u0430\u043c\u0430\u043d\u043e\u0433\u043e \u0441\u0435\u0440\u0432\u0435\u0440\u0430):<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">egrep -ril \"base64_decode|auth_pass|shell_exec\" \/home\/user\/site.com<\/pre>\n\n\n\n<p>\u0414\u043e\u0434\u0430\u0442\u043a\u043e\u0432\u043e <b>\u043f\u043e\u0448\u0443\u043a\u0430\u0439\u0442\u0435 \u0444\u0443\u043d\u043a\u0446\u0456\u044e eval \u0443 \u0444\u0430\u0439\u043b\u0430\u0445 \u0437 \u0440\u043e\u0437\u0448\u0438\u0440\u0435\u043d\u043d\u044f\u043c .php<\/b>:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">find \/dir\/to\/find\/ -type f -iname \"*.php\" -exec grep -Him1 'eval' {} \\;<\/pre>\n\n\n\n<p>\u0406 <b>\u0441\u0435\u0440\u0435\u0434 \u0444\u0430\u0439\u043b\u0456\u0432 \u0437 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u0443 777<\/b>:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">find \/dir\/to\/find\/ -perm 2 -type f -iname \"*.php\" -exec grep -Him1 'eval' {} \\;<\/pre>\n\n\n\n<p>\u0420\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0443\u0454\u0442\u044c\u0441\u044f \u0442\u0430\u043a\u043e\u0436 \u043f\u043e\u0448\u0443\u043a\u0430\u0442\u0438 <b>\u0444\u0430\u0439\u043b\u0438 \u0437 \u0440\u043e\u0437\u0448\u0438\u0440\u0435\u043d\u043d\u044f\u043c .php, \u044f\u043a\u0456 \u0431\u0443\u043b\u0438 \u0441\u0442\u0432\u043e\u0440\u0435\u043d\u0456 \u0430\u0431\u043e \u0437\u043c\u0456\u043d\u0435\u043d\u0456 \u043f\u0440\u043e\u0442\u044f\u0433\u043e\u043c \u043e\u0441\u0442\u0430\u043d\u043d\u044c\u043e\u0433\u043e \u0442\u0438\u0436\u043d\u044f<\/b>. \u0426\u0435 \u0440\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u043e\u044e:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">find \/dir\/to\/find\/ -type f -iname \"*.php\" -mtime -7<\/pre>\n\n\n\n<p>\u0423\u0432\u0430\u0436\u043d\u043e \u0432\u0438\u0432\u0447\u0456\u0442\u044c \u043e\u0442\u0440\u0438\u043c\u0430\u043d\u0456 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u0438 \u0456 \u044f\u043a\u0449\u043e \u0441\u0435\u0440\u0435\u0434 \u043d\u0438\u0445 \u0431\u0443\u0434\u0435 \u0437\u043d\u0430\u0439\u0434\u0435\u043d\u043e \u0448\u0435\u043b\u043b, \u0441\u043c\u0456\u043b\u0438\u0432\u043e \u0432\u0438\u0434\u0430\u043b\u044f\u0439\u0442\u0435 \u0439\u043e\u0433\u043e.<\/p>\n\n\n\n<p>8. <b>\u041f\u0435\u0440\u0435\u0432\u0456\u0440\u0442\u0435, \u0447\u0438 \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u0430 \u0432\u0435\u0440\u0441\u0456\u044f \u0432\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u043e\u0457 \u043d\u0430 \u0432\u0456\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0456 CMS<\/b>.<\/p>\n\n\n\n<p><i>\u0414\u043b\u044f Joomla<\/i>: \u043f\u0435\u0440\u0435\u0433\u043b\u044f\u043d\u044c\u0442\u0435 \u0444\u0430\u0439\u043b changelog.txt, \u0440\u043e\u0437\u0442\u0430\u0448\u043e\u0432\u0430\u043d\u0438\u0439 \u0443 \u043a\u043e\u0440\u0435\u043d\u0456 \u0441\u0430\u0439\u0442\u0443.<\/p>\n\n\n\n<p><i>\u0414\u043b\u044f WordPress<\/i>: \u043f\u043e\u0448\u0443\u043a\u0430\u0439\u0442\u0435 \u0456\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0456\u044e \u043f\u0440\u043e \u0432\u0435\u0440\u0441\u0456\u044e CMS \u0443 \u0444\u0430\u0439\u043b\u0456 wp-includes\/version.php.<\/p>\n\n\n\n<p><i>\u0414\u043b\u044f DLE<\/i>: \u0444\u0430\u0439\u043b engine\/data\/config.php \u2014 \u0440\u044f\u0434\u043e\u043a version_id, upgrade\/index.php \u2014 \u0440\u044f\u0434\u043e\u043a $dle_version \u0430\u0431\u043e engine\/ajax\/updates.php.<\/p>\n\n\n\n<p><i>\u0414\u043b\u044f Drupal<\/i>: \u0444\u0430\u0439\u043b changelog.txt \u0443 \u043a\u043e\u0440\u0435\u043d\u0435\u0432\u043e\u043c\u0443 \u043a\u0430\u0442\u0430\u043b\u043e\u0437\u0456 \u0441\u0430\u0439\u0442\u0443 \u0430\u0431\u043e \u0444\u0430\u0439\u043b \/modules\/system\/system.info. \u0422\u0430\u043a\u043e\u0436 \u0432\u0435\u0440\u0441\u0456\u044e \u0446\u0456\u0454\u0457 CMS \u043c\u043e\u0436\u043d\u0430 \u043f\u043e\u0431\u0430\u0447\u0438\u0442\u0438 \u0443 \u0430\u0434\u043c\u0456\u043d\u0456\u0441\u0442\u0440\u0430\u0442\u0438\u0432\u043d\u0456\u0439 \u043f\u0430\u043d\u0435\u043b\u0456.<\/p>\n\n\n\n<p><i>\u0414\u043b\u044f 1C-\u0411\u0456\u0442\u0440\u0456\u043a\u0441<\/i> : \u043d\u0435\u043e\u0431\u0445\u0456\u0434\u043d\u0443 \u0456\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0456\u044e \u0432\u0438 \u043c\u043e\u0436\u0435\u0442\u0435 \u0437\u043d\u0430\u0439\u0442\u0438 \u0443 \u0444\u0430\u0439\u043b\u0456 \/bitrix\/admin\/update_system.php \u0430\u0431\u043e \/bitrix\/modules\/main\/classes\/general\/version.php<\/p>\n\n\n\n<p>9. <b>\u041f\u0435\u0440\u0435\u0432\u0456\u0440\u0442\u0435, \u044f\u043a\u0456 \u043f\u0440\u0430\u0432\u0430 \u0434\u043e\u0441\u0442\u0443\u043f\u0443 \u0432\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u0456 \u0434\u043b\u044f \u0444\u0430\u0439\u043b\u0456\u0432 \u0442\u0430 \u043f\u0430\u043f\u043e\u043a<\/b>. \u0412\u0438\u043a\u043e\u0440\u0438\u0441\u0442\u0430\u043d\u043d\u044f \u043f\u0440\u0430\u0432 777 \u043d\u0435 \u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0443\u0454\u0442\u044c\u0441\u044f \u0437 \u043c\u0456\u0440\u043a\u0443\u0432\u0430\u043d\u044c \u0431\u0435\u0437\u043f\u0435\u043a\u0438. \u041a\u043e\u0436\u043d\u0430 \u043f\u0430\u043f\u043a\u0430 \u043f\u043e\u0432\u0438\u043d\u043d\u0430 \u043d\u0430\u043b\u0435\u0436\u0430\u0442\u0438 \u0434\u043e \u043f\u0435\u0432\u043d\u043e\u0433\u043e \u043a\u043e\u0440\u0438\u0441\u0442\u0443\u0432\u0430\u0447\u0430 \u0430\u0431\u043e \u0433\u0440\u0443\u043f\u0438 \u043a\u043e\u0440\u0438\u0441\u0442\u0443\u0432\u0430\u0447\u0456\u0432. \u0423 \u0440\u0430\u0437\u0456 \u0432\u0438\u043a\u043e\u0440\u0438\u0441\u0442\u0430\u043d\u043d\u044f mpm_prefork \u044f\u043a \u0432\u043b\u0430\u0441\u043d\u0438\u043a \u043c\u043e\u0436\u0435 \u0431\u0443\u0442\u0438 \u0432\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0439 apache (www, www-data).<\/p>\n\n\n\n<p>\u0429\u043e\u0431 \u0432\u0438\u044f\u0432\u0438\u0442\u0438 \u0432\u0441\u0456 \u0444\u0430\u0439\u043b\u0438\/\u043f\u0430\u043f\u043a\u0438 \u0437 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u0443 777, \u0432\u0438\u043a\u043e\u043d\u0430\u0439\u0442\u0435 \u043a\u043e\u043c\u0430\u043d\u0434\u0443:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">find .\/-perm 0777<\/pre>\n\n\n\n<p>\u0417\u043c\u0456\u043d\u044e\u0432\u0430\u0442\u0438 \u043f\u0440\u0430\u0432\u0430 \u0434\u043e\u0441\u0442\u0443\u043f\u0443 \u0434\u043e \u0444\u0430\u0439\u043b\u0443\/\u043f\u0430\u043f\u043a\u0438 \u043c\u043e\u0436\u043d\u0430 \u0437\u0430 \u0434\u043e\u043f\u043e\u043c\u043e\u0433\u043e\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u0438, \u044f\u043a\u0430 \u043c\u0430\u0454 \u0442\u0430\u043a\u0438\u0439 \u0444\u043e\u0440\u043c\u0430\u0442:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">chmod [\u043f\u0440\u0430\u0432\u043e] \u0456\u043c'\u044f-\u0444\u0430\u0439\u043b\u0443<\/pre>\n\n\n\n<p>\u041d\u0430\u043f\u0440\u0438\u043a\u043b\u0430\u0434, \u044f\u043a\u0449\u043e \u0432\u0438 \u0445\u043e\u0447\u0435\u0442\u0435 \u0432\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u0438 \u043f\u0440\u0430\u0432\u0430 644 \u0434\u043b\u044f \u0444\u0430\u0439\u043b\u0443 index.php, \u0449\u043e \u0437\u043d\u0430\u0445\u043e\u0434\u0438\u0442\u044c\u0441\u044f \u0432 \u0434\u0438\u0440\u0435\u043a\u0442\u043e\u0440\u0456\u0457 \/home\/user\/data\/www\/site.com\/, \u043d\u0435\u043e\u0431\u0445\u0456\u0434\u043d\u043e \u0432\u0438\u043a\u043e\u043d\u0430\u0442\u0438 \u043a\u043e\u043c\u0430\u043d\u0434\u0443<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">chmod 644 \/home\/user\/data\/www\/site.com\/index.php<\/pre>\n\n\n\n<p>10. <b>\u0417&#8217;\u044f\u0441\u0443\u0439\u0442\u0435, \u043a\u043e\u043b\u0438 \u043d\u0430 VPS \u0431\u0443\u043b\u0438 \u0437\u0430\u0432\u0430\u043d\u0442\u0430\u0436\u0435\u043d\u0456 \u0448\u0435\u043b\u043b\u0438<\/b> \u043a\u043e\u043c\u0430\u043d\u0434\u043e\u044e:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">stat shell.php<\/pre>\n\n\n\n<p>11. <b>\u0423 \u043b\u043e\u0433\u0430\u0445 \u043f\u043e\u0448\u0443\u043a\u0430\u0439\u0442\u0435 \u0456\u0441\u0442\u043e\u0440\u0456\u044e \u0437\u0432\u0435\u0440\u043d\u0435\u043d\u044c \u0434\u043e \u0441\u043a\u0440\u0438\u043f\u0442\u0456\u0432 \u0448\u0435\u043b\u043b\u0456\u0432<\/b>:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">grep shell.php \/var\/www\/httpd-logs\/site.com.access.log<\/pre>\n\n\n\n<p>\u0421\u0435\u0440\u0435\u0434 \u0437\u043d\u0430\u0439\u0434\u0435\u043d\u0438\u0445 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u0456\u0432 \u0437\u0432\u0435\u0440\u043d\u0456\u0442\u044c \u0443\u0432\u0430\u0433\u0443 \u043d\u0430 IP \u0430\u0434\u0440\u0435\u0441\u0438, \u0437 \u044f\u043a\u0438\u0445 \u0437\u0432\u0435\u0440\u0442\u0430\u043b\u0438\u0441\u044f \u0434\u043e \u0441\u043a\u0440\u0438\u043f\u0442\u0443. \u0426\u0435 \u0434\u043e\u043f\u043e\u043c\u043e\u0436\u0435 \u0437\u043d\u0430\u0439\u0442\u0438 \u0432\u0440\u0430\u0437\u043b\u0438\u0432\u0456\u0441\u0442\u044c \u0443 \u043c\u043e\u0434\u0443\u043b\u044f\u0445 \u0442\u0430 \u0441\u043a\u0440\u0438\u043f\u0442\u0430\u0445 \u0432\u0438\u043a\u043e\u0440\u0438\u0441\u0442\u043e\u0432\u0443\u0432\u0430\u043d\u043e\u0457 CMS.<\/p>\n\n\n\n<p>12. <b>\u041f\u0435\u0440\u0435\u0433\u043b\u044f\u043d\u044c\u0442\u0435 \u044f\u043a\u0456 \u043d\u0430\u043b\u0430\u0448\u0442\u043e\u0432\u0430\u043d\u0456 \u0437\u0430\u0432\u0434\u0430\u043d\u043d\u044f cron \u0434\u043b\u044f root-\u0430 \u0442\u0430 \u0456\u043d\u0448\u0438\u0445 \u043a\u043e\u0440\u0438\u0441\u0442\u0443\u0432\u0430\u0447\u0456\u0432<\/b>:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">egrep -ri 'wget|sh|fetch|curl' \/var\/spool\/cron<\/pre>\n\n\n\n<p>13. <b>\u041f\u0435\u0440\u0435\u0432\u0456\u0440\u0442\u0435 \u0437\u0430\u043f\u0438\u0441\u0438 \u043f\u0440\u043e \u0441\u043f\u0440\u043e\u0431\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u0443 \u0434\u043e VPS \u0443 \u043b\u043e\u0433\u0430\u0445<\/b>. \u041d\u0430\u0441 \u0446\u0456\u043a\u0430\u0432\u043b\u044f\u0442\u044c \u0437\u0430\u043f\u0438\u0441\u0438 \u043f\u0440\u043e \u043f\u043e\u0434\u0456\u0457 auth, authpriv \u0443 \u043a\u043e\u043d\u0444\u0456\u0433\u0443\u0440\u0430\u0446\u0456\u0439\u043d\u0438\u0445 \u0444\u0430\u0439\u043b\u0430\u0445 syslog.conf, rsyslog.conf. \u0406\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0456\u044e \u043f\u0440\u043e \u0443\u0441\u043f\u0456\u0448\u043d\u0456 \u0441\u043f\u0440\u043e\u0431\u0438 \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0456\u0457 \u043c\u043e\u0436\u043d\u0430 \u043f\u0435\u0440\u0435\u0432\u0456\u0440\u0438\u0442\u0438 \u043a\u043e\u043c\u0430\u043d\u0434\u0430\u043c\u0438:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">grep -i accept \/var\/log\/secure\negrep -i \"accept|success\" \/var\/log\/secure\ngrep -i accept \/var\/log\/auth.log<\/pre>\n\n\n\n<p>\u042f\u043a\u0449\u043e \u0443 \u0432\u0430\u0441 \u043d\u0430\u043b\u0430\u0448\u0442\u043e\u0432\u0430\u043d\u0438\u0439 FTP \u0441\u0435\u0440\u0432\u0435\u0440, \u043f\u043e\u0442\u0440\u0456\u0431\u043d\u043e \u0434\u043e\u0434\u0430\u0442\u043a\u043e\u0432\u043e \u043f\u0435\u0440\u0435\u0432\u0456\u0440\u0438\u0442\u0438 \u0437\u0430\u043f\u0438\u0441\u0438 \u0443 \u0444\u0430\u0439\u043b\u0456 xferlog:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">awk '($12~\/i\/){print}' \/var\/log\/xferlog<\/pre>\n\n\n\n<p>\u0412\u0438\u043a\u043e\u043d\u0430\u0432\u0448\u0438 \u0432\u0438\u0449\u0435\u0437\u0433\u0430\u0434\u0430\u043d\u0443 \u043a\u043e\u043c\u0430\u043d\u0434\u0443, \u0432\u0438 \u0432\u0438\u044f\u0432\u0438\u0442\u0435 \u0432\u0441\u0456 \u0444\u0430\u0439\u043b\u0438, \u0437\u0430\u0432\u0430\u043d\u0442\u0430\u0436\u0435\u043d\u0456 \u043f\u0456\u0434 \u0447\u0430\u0441 \u0437&#8217;\u0454\u0434\u043d\u0430\u043d\u043d\u044f \u0437 \u0432\u0456\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u0438\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u043c \u0437\u0430 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u043c FTP.<\/p>\n\n\n\n<p>14. <b>\u0412\u0438\u0432\u0447\u0456\u0442\u044c \u0437\u0430\u043f\u0443\u0449\u0435\u043d\u0456 \u043d\u0430 VPS \u043f\u0440\u043e\u0446\u0435\u0441\u0438<\/b> , \u043f\u0435\u0440\u0435\u0433\u043b\u044f\u043d\u0443\u0432\u0448\u0438 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442 \u0432\u0438\u0432\u0435\u0434\u0435\u043d\u043d\u044f \u043a\u043e\u043c\u0430\u043d\u0434 <i>top<\/i> \u0442\u0430 <i>ps<\/i> . \u041f\u0456\u0434\u043e\u0437\u0440\u0438 \u0443 \u0432\u0430\u0441 \u043c\u0430\u044e\u0442\u044c \u0432\u0438\u043a\u043b\u0438\u043a\u0430\u0442\u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0438 \u0437 \u043f\u043e\u043c\u0438\u043b\u043a\u0430\u043c\u0438 \u0443 \u043d\u0430\u0437\u0432\u0456 \u0430\u0431\u043e \u044f\u043a\u0449\u043e \u043d\u0430\u0437\u0432\u0438 \u0446\u0438\u0445 \u043f\u0440\u043e\u0446\u0435\u0441\u0456\u0432 \u0441\u043a\u043b\u0430\u0434\u043d\u043e \u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0442\u0438.<\/p>\n\n\n\n<p>\u0412\u0438\u044f\u0432\u0438\u0432\u0448\u0438 \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0456 \u043f\u0440\u043e\u0446\u0435\u0441\u0438, \u043f\u043e\u0441\u0442\u0430\u0440\u0430\u0439\u0442\u0435\u0441\u044f \u0437&#8217;\u044f\u0441\u0443\u0432\u0430\u0442\u0438, \u0437\u0432\u0456\u0434\u043a\u0438 \u0432\u043e\u043d\u0438 \u0431\u0443\u043b\u0438 \u0437\u0430\u043f\u0443\u0449\u0435\u043d\u0456. \u0414\u043b\u044f \u0446\u044c\u043e\u0433\u043e \u0432\u0438\u043a\u043e\u043d\u0430\u0439\u0442\u0435 \u043a\u043e\u043c\u0430\u043d\u0434\u0443:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">ls \/proc\/PID\/cwd<\/pre>\n\n\n\n<p>\u0414\u0435 PID \u2014 \u0456\u0434\u0435\u043d\u0442\u0438\u0444\u0456\u043a\u0430\u0442\u043e\u0440 \u043f\u0440\u043e\u0446\u0435\u0441\u0443.<\/p>\n\n\n\n<p>\u041a\u043e\u043b\u0438 \u0437\u043d\u0430\u0439\u0434\u0435\u043d\u0438\u0439 \u0444\u0430\u0439\u043b, \u043f\u0435\u0440\u0435\u0433\u043b\u044f\u043d\u044c\u0442\u0435 \u0439\u043e\u0433\u043e \u0430\u0442\u0440\u0438\u0431\u0443\u0442\u0438 \u043a\u043e\u043c\u0430\u043d\u0434\u043e\u044e<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">stat shell<\/pre>\n\n\n\n<p>\u0417\u043d\u0430\u0439\u0442\u0438 \u0434\u043e\u0434\u0430\u0442\u043a\u043e\u0432\u0443 \u0456\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0456\u044e \u043f\u0440\u043e \u0446\u0435\u0439 \u0444\u0430\u0439\u043b \u043c\u043e\u0436\u043d\u0430 \u0437\u0430 \u0434\u043e\u043f\u043e\u043c\u043e\u0433\u043e\u044e \u043a\u043e\u043c\u0430\u043d\u0434\u0438<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">strings shell<\/pre>\n\n\n\n<p>15. <b>\u0417\u0440\u043e\u0431\u0456\u0442\u044c \u043f\u0435\u0440\u0435\u0432\u0456\u0440\u043a\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u043d\u0430 \u043d\u0430\u044f\u0432\u043d\u0456\u0441\u0442\u044c \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0456\u0445 \u043c\u0435\u0440\u0435\u0436\u0435\u0432\u0438\u0445 \u0437&#8217;\u0454\u0434\u043d\u0430\u043d\u044c<\/b>, \u043f\u0435\u0440\u0435\u0433\u043b\u044f\u043d\u044c\u0442\u0435 \u043d\u043e\u043c\u0435\u0440\u0438 \u043f\u043e\u0440\u0442\u0456\u0432, \u0447\u0435\u0440\u0435\u0437 \u044f\u043a\u0456 \u0432\u043e\u043d\u0438 \u0431\u0443\u043b\u0438 \u0432\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u0456:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">netstat-tuplnw | awk '{print $4,$NF}' | sort | uniq<\/pre>\n\n\n\n<p>16. \u041e\u0431\u043e\u0432&#8217;\u044f\u0437\u043a\u043e\u0432\u043e <b>\u043f\u0435\u0440\u0435\u0432\u0456\u0440\u0442\u0435 \u0441\u0432\u0456\u0439 VPS \u043d\u0430 \u043d\u0430\u044f\u0432\u043d\u0456\u0441\u0442\u044c \u0432\u0440\u0430\u0437\u043b\u0438\u0432\u043e\u0433\u043e \u0430\u0431\u043e \u0437\u0430\u0441\u0442\u0430\u0440\u0456\u043b\u043e\u0433\u043e \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043d\u043e\u0433\u043e \u0437\u0430\u0431\u0435\u0437\u043f\u0435\u0447\u0435\u043d\u043d\u044f<\/b>.<\/p>\n\n\n\n<p>\u042f\u043a\u0449\u043e \u0443 \u0432\u0430\u0441 \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u0456 \u0432\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u043e <b>CentOS<\/b>:<\/p>\n\n\n\n<p>\u0429\u043e\u0431 \u043f\u0435\u0440\u0435\u0432\u0456\u0440\u0438\u0442\u0438 \u0437\u043c\u0456\u043d\u0435\u043d\u0456 \u0444\u0430\u0439\u043b\u0438, \u0432\u0438\u043a\u043e\u043d\u0430\u0439\u0442\u0435 \u043a\u043e\u043c\u0430\u043d\u0434\u0443:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">rpm -qVa | awk '$2!=\"c\" {print $0}'<\/pre>\n\n\n\n<p>\u041f\u0440\u0438\u043a\u043b\u0430\u0434 \u0432\u0438\u0432\u0435\u0434\u0435\u043d\u043d\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0438:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td><i>.M&#8230;&#8230;.<\/i><\/td><td><i>\/<\/i><\/td><\/tr><tr><td><i>.M&#8230;&#8230;.<\/i><\/td><td>\/boot<\/td><\/tr><tr><td><i>&#8230;&#8230;.T.<\/i><\/td><td><i>\/lib\/modules\/2.6.32-504.16.2.el6.x86_64\/modules.softde<\/i><\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>\u0414\u043b\u044f \u0430\u043d\u0430\u043b\u0456\u0437\u0443 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u0456\u0432 \u0432\u0438\u0441\u043d\u043e\u0432\u043a\u0443 \u043a\u0435\u0440\u0443\u0439\u0442\u0435\u0441\u044f \u0442\u0430\u043a\u0438\u043c\u0438 \u0434\u0430\u043d\u0438\u043c\u0438:<\/p>\n\n\n\n<p><i>\u041f\u0435\u0440\u0448\u0438\u0439 \u0441\u0442\u043e\u0432\u043f\u0435\u0446\u044c<\/i><\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">S \u2014 \u0432\u0456\u0434\u043c\u0456\u043d\u043d\u043e\u0441\u0442\u0456 \u0443 \u0440\u043e\u0437\u043c\u0456\u0440\u0456 \u0444\u0430\u0439\u043b\u0443;\nM \u2014 \u0437\u043d\u0430\u0439\u0434\u0435\u043d\u0456 \u0432\u0456\u0434\u043c\u0456\u043d\u043d\u043e\u0441\u0442\u0456 \u0443 \u043f\u0440\u0430\u0432\u0430\u0445, \u0437\u0430\u0434\u0430\u043d\u0438\u0445 \u0437\u0430 \u0443\u043c\u043e\u0432\u0447\u0430\u043d\u043d\u044f\u043c;\n5 \u2014 \u0432\u0456\u0434\u043c\u0456\u043d\u043d\u043e\u0441\u0442\u0456 \u0445\u0435\u0448\u0430 MD5;\nD \u2014 \u0437\u043d\u0430\u0439\u0434\u0435\u043d\u0456 \u0432\u0456\u0434\u043c\u0456\u043d\u043d\u043e\u0441\u0442\u0456 major\/minor \u043d\u043e\u043c\u0435\u0440\u0456\u0432 \u043f\u0440\u0438\u0441\u0442\u0440\u043e\u044e;\nL \u2014 \u0412\u0438\u044f\u0432\u043b\u0435\u043d\u043d\u044f \u0432\u0456\u0434\u043c\u0456\u043d\u043d\u043e\u0441\u0442\u0435\u0439 \u0448\u043b\u044f\u0445\u0443 \u0434\u043e \u0441\u0438\u043c\u0432\u043e\u043b\u044c\u043d\u043e\u0433\u043e \u043f\u043e\u0441\u0438\u043b\u0430\u043d\u043d\u044f;\nU \u2014 \u0456\u043d\u0448\u0438\u0439 \u0432\u043b\u0430\u0441\u043d\u0438\u043a;\nG \u2014 \u0456\u043d\u0448\u0430 \u0433\u0440\u0443\u043f\u0430;\nT \u2014 \u0456\u043d\u0448\u0435 \u0437\u043d\u0430\u0447\u0435\u043d\u043d\u044f mtime.<\/pre>\n\n\n\n<p><i>\u0414\u0440\u0443\u0433\u0438\u0439 \u0441\u0442\u043e\u0432\u043f\u0435\u0446\u044c<\/i><\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">c \u2014 \u043a\u043e\u043d\u0444\u0456\u0433\u0443\u0440\u0430\u0446\u0456\u0439\u043d\u0438\u0439 \u0444\u0430\u0439\u043b;\nd \u2014 \u0444\u0430\u0439\u043b \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0456\u0457;\ng \u2014 \u0444\u0430\u0439\u043b, \u043d\u0435 \u0432\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0439 \u0434\u043e \u043f\u0430\u043a\u0435\u0442\u0430;\nl \u2014 \u043b\u0456\u0446\u0435\u043d\u0437\u0456\u0439\u043d\u0438\u0439 \u0444\u0430\u0439\u043b;\nr \u2014 \u0444\u0430\u0439\u043b README.<\/pre>\n\n\n\n<p>\u0428\u0443\u043a\u0430\u0439\u0442\u0435 \u0444\u0430\u0439\u043b\u0438, \u0434\u043b\u044f \u044f\u043a\u0438\u0445 \u0432\u0456\u0434\u0440\u0456\u0437\u043d\u044f\u0454\u0442\u044c\u0441\u044f \u0432\u043c\u0456\u0441\u0442 MD5. \u0412\u0430\u043c \u043f\u043e\u0442\u0440\u0456\u0431\u043d\u043e \u043f\u0435\u0440\u0435\u0432\u0456\u0440\u0438\u0442\u0438 \u0431\u0456\u043d\u0430\u0440\u043d\u0456 \u0437\u043d\u0430\u0447\u0435\u043d\u043d\u044f \u0446\u0438\u0445 \u043f\u0430\u043a\u0435\u0442\u0456\u0432 \u0437\u0430 \u0442\u0438\u043f\u043e\u043c (file) \u0442\u0430 \u0447\u0430\u0441\u043e\u043c (stat):<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">stat \/usr\/sbin\/sshd &amp;&amp; file \/usr\/sbin\/sshd<\/pre>\n\n\n\n<p>\u0414\u043b\u044f <b>Debian<\/b> \u0437\u043d\u0430\u0447\u0435\u043d\u043d\u044f MD5 \u043c\u043e\u0436\u043d\u0430 \u043f\u0435\u0440\u0435\u0432\u0456\u0440\u0438\u0442\u0438 \u0437\u0430 \u0434\u043e\u043f\u043e\u043c\u043e\u0433\u043e\u044e \u0443\u0442\u0438\u043b\u0456\u0442\u0438 debsums. \u0426\u0435 \u0437\u0430\u0432\u0434\u0430\u043d\u043d\u044f \u0440\u0435\u0430\u043b\u0456\u0437\u0443\u0454\u0442\u044c\u0441\u044f \u0437\u0430 \u0434\u043e\u043f\u043e\u043c\u043e\u0433\u043e\u044e \u043d\u0430\u0441\u0442\u0443\u043f\u043d\u0438\u0445 \u043a\u043e\u043c\u0430\u043d\u0434:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">apt-get install debsums\ndebsums -c<\/pre>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"a-4\">\u041e\u0447\u0438\u0449\u0435\u043d\u043d\u044f \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0432\u0456\u0434 \u0448\u043a\u0456\u0434\u043b\u0438\u0432\u043e\u0433\u043e \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043d\u043e\u0433\u043e \u0437\u0430\u0431\u0435\u0437\u043f\u0435\u0447\u0435\u043d\u043d\u044f \u0442\u0430 \u043d\u0435\u0431\u0430\u0436\u0430\u043d\u0438\u0445 \u0444\u0430\u0439\u043b\u0456\u0432, \u043f\u0456\u0434\u0432\u0438\u0449\u0435\u043d\u043d\u044f \u0437\u0430\u0445\u043e\u0434\u0456\u0432 \u0431\u0435\u0437\u043f\u0435\u043a\u0438<\/h2>\n\n\n\n<p>1. <b>\u0417\u0440\u043e\u0431\u0456\u0442\u044c \u043e\u043d\u043e\u0432\u043b\u0435\u043d\u043d\u044f \u0432\u0435\u0440\u0441\u0456\u0457 CMS \u0441\u0430\u0439\u0442\u0443<\/b>, \u044f\u043a\u0449\u043e \u0432\u043e\u043d\u0430 \u0437\u0430\u0441\u0442\u0430\u0440\u0456\u043b\u0430. \u041f\u0440\u0438 \u0446\u044c\u043e\u043c\u0443 \u043a\u0456\u043b\u044c\u043a\u0456\u0441\u0442\u044c \u043c\u043e\u0434\u0443\u043b\u0456\u0432, \u0449\u043e \u043f\u0456\u0434\u043a\u043b\u044e\u0447\u0430\u044e\u0442\u044c\u0441\u044f \u0434\u043e \u043d\u0435\u0457, \u043f\u043e\u0432\u0438\u043d\u043d\u0430 \u0431\u0443\u0442\u0438 \u043c\u0456\u043d\u0456\u043c\u0430\u043b\u044c\u043d\u043e\u044e.<\/p>\n\n\n\n<p>2. <b>\u041e\u043d\u043e\u0432\u0456\u0442\u044c \u0432\u0435\u0440\u0441\u0456\u044e \u043e\u043f\u0435\u0440\u0430\u0446\u0456\u0439\u043d\u043e\u0457 \u0441\u0438\u0441\u0442\u0435\u043c\u0438, \u044f\u043a\u0443 \u0432\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u043e \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440\u0456,<\/b> \u043d\u0430 \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u0443.<\/p>\n\n\n\n<p>\u0414\u043b\u044f <b>CentOS<\/b> \u0432\u0438\u043a\u043e\u0440\u0438\u0441\u0442\u043e\u0432\u0443\u0439\u0442\u0435 \u043a\u043e\u043c\u0430\u043d\u0434\u0443:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">yum update<\/pre>\n\n\n\n<p>\u0414\u043b\u044f <b>Debian\/Ubuntu<\/b>:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">apt-get update<\/pre>\n\n\n\n<p>3. <b>\u0412\u0441\u0442\u0430\u043d\u043e\u0432\u0456\u0442\u044c \u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u043e\u0432\u0430\u043d\u0456 \u043d\u0430\u043b\u0430\u0448\u0442\u0443\u0432\u0430\u043d\u043d\u044f PHP<\/b>, \u0432\u0456\u0434\u0440\u0435\u0434\u0430\u0433\u0443\u0432\u0430\u0432\u0448\u0438 php.ini:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>&lt;\/pre>expose_php=Off \u2014 \u0434\u043b\u044f \u0432\u0456\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u043d\u044f \u0432 \u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0430\u0445 \u0456\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0456\u0457 \u043f\u0440\u043e php;<\/li><li>sql.safe_mode = On \u2014 \u0434\u043b\u044f \u0430\u043a\u0442\u0438\u0432\u0430\u0446\u0456\u0457 SQL safe-mode;<\/li><li>post_max_size=8M \u2014 \u0434\u043b\u044f \u0432\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u043d\u044f \u043e\u0431\u043c\u0435\u0436\u0435\u043d\u043d\u044f \u043d\u0430 \u0440\u043e\u0437\u043c\u0456\u0440 \u0434\u0430\u043d\u0438\u0445, \u0449\u043e \u043f\u0435\u0440\u0435\u0434\u0430\u044e\u0442\u044c\u0441\u044f \u043d\u0430 \u0441\u0435\u0440\u0432\u0435\u0440.&lt;\/pre><\/li><\/ul>\n\n\n\n<p>\u041a\u0440\u0456\u043c \u0446\u044c\u043e\u0433\u043e \u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0443\u0454\u0442\u044c\u0441\u044f \u0432\u043a\u043b\u044e\u0447\u0438\u0442\u0438 \u0432 <i><b>disable_functions<\/b><\/i> \u0442\u0430\u043a\u0456 \u0444\u0443\u043d\u043a\u0446\u0456\u0457:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">exec, system, passthru, proc_open, shell_exec.<\/pre>\n\n\n\n<p>\u0414\u043b\u044f \u0434\u043e\u043c\u0435\u043d\u0456\u0432 \u043f\u043e\u0442\u0440\u0456\u0431\u043d\u043e \u0443\u0432\u0456\u043c\u043a\u043d\u0443\u0442\u0438 open_basedir. \u0414\u043e\u0434\u0430\u0442\u043a\u043e\u0432\u043e \u043f\u0435\u0440\u0435\u0432\u0456\u0440\u044f\u0439\u0442\u0435 \u043d\u0430\u043b\u0430\u0448\u0442\u0443\u0432\u0430\u043d\u043d\u044f \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u0438\u0445 php.ini.<\/p>\n\n\n\n<p>4. <b>\u041f\u043e\u0448\u0443\u043a\u0430\u0439\u0442\u0435 \u0441\u0435\u0440\u0432\u0456\u0441\u0438, \u0449\u043e \u043d\u0435 \u0432\u0438\u043a\u043e\u0440\u0438\u0441\u0442\u043e\u0432\u0443\u044e\u0442\u044c\u0441\u044f, \u0442\u0430 \u0432\u0456\u0434\u043a\u043b\u044e\u0447\u0456\u0442\u044c \u0457\u0445<\/b>.<\/p>\n\n\n\n<p>\u0414\u043b\u044f <i><b>CentOS<\/b><\/i> \u0446\u0435 \u0440\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430\u043c\u0438:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">chkconfig -list\nchkconfig --del service_name<\/pre>\n\n\n\n<p>\u0414\u0435 service_name \u2014 \u043d\u0430\u0437\u0432\u0430 \u0441\u0435\u0440\u0432\u0456\u0441\u0443, \u044f\u043a\u0438\u0439 \u043f\u043e\u0442\u0440\u0456\u0431\u043d\u043e \u0432\u0438\u043c\u043a\u043d\u0443\u0442\u0438.<\/p>\n\n\n\n<p>\u0414\u043b\u044f <i><b>Debian<\/b><\/i>:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sysv-rc-conf\nsysv-rc-conf \u0432\u0456\u0434 service_name<\/pre>\n\n\n\n<p>5. <b>\u041f\u0440\u043e\u0430\u043d\u0430\u043b\u0456\u0437\u0443\u0439\u0442\u0435 \u0432\u0438\u044f\u0432\u043b\u0435\u043d\u0456 \u043f\u0456\u0434 \u0447\u0430\u0441 \u043f\u0435\u0440\u0435\u0432\u0456\u0440\u043a\u0438<\/b>, \u043e\u043f\u0438\u0441\u0430\u043d\u0456 \u0432 \u043f\u043e\u043f\u0435\u0440\u0435\u0434\u043d\u044c\u043e\u043c\u0443 \u0440\u043e\u0437\u0434\u0456\u043b\u0456, <b>\u0448\u043a\u0456\u0434\u043b\u0438\u0432\u0456 \u0444\u0430\u0439\u043b\u0438 \u0442\u0430 \u0441\u043a\u0440\u0438\u043f\u0442\u0438<\/b>. <i>\u042f\u043a\u0449\u043e \u0432\u043e\u043d\u0438 \u043c\u0456\u0441\u0442\u044f\u0442\u044c \u0443 \u0441\u043e\u0431\u0456 \u043a\u043e\u0434 @preg_replace (\u00abx4050x2e53x29100x69145\u00bb,&#187;x65166x61154x28142x61163x6566 x34<\/i>, \u0439\u043e\u0433\u043e \u043c\u043e\u0436\u043d\u0430 \u0432\u0438\u0434\u0430\u043b\u0438\u0442\u0438 \u043a\u043e\u043c\u0430\u043d\u0434\u043e\u044e<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">sed -i's\/@preg.*34\/\/g' infected.js<\/pre>\n\n\n\n<p>6. \u0412 \u043e\u0431\u043e\u0432&#8217;\u044f\u0437\u043a\u043e\u0432\u043e\u043c\u0443 \u043f\u043e\u0440\u044f\u0434\u043a\u0443 <b>\u0437\u043c\u0456\u043d\u0456\u0442\u044c root-\u043f\u0430\u0440\u043e\u043b\u044c, \u043f\u0430\u0440\u043e\u043b\u044c \u0434\u043b\u044f \u0432\u0445\u043e\u0434\u0443 \u0432 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u043d\u0443 \u043f\u0430\u043d\u0435\u043b\u044c \u0442\u0430 \u0430\u0434\u043c\u0456\u043d\u043a\u0443 CMS \u043d\u0430 \u0441\u043a\u043b\u0430\u0434\u043d\u0456\u0448\u0438\u0439<\/b>.<\/p>\n\n\n\n<p>\u0414\u043e\u0432\u0436\u0438\u043d\u0430 \u043f\u0430\u0440\u043e\u043b\u044f, \u0449\u043e \u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0443\u0454\u0442\u044c\u0441\u044f, \u043d\u0435 \u043f\u043e\u0432\u0438\u043d\u043d\u0430 \u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u0438 \u043c\u0435\u043d\u0448\u0435 10 \u0441\u0438\u043c\u0432\u043e\u043b\u0456\u0432. \u041d\u0435\u043e\u0431\u0445\u0456\u0434\u043d\u043e \u0432\u0438\u043a\u043e\u0440\u0438\u0441\u0442\u043e\u0432\u0443\u0432\u0430\u0442\u0438 \u044f\u043a \u043c\u0430\u043b\u0456, \u0442\u0430\u043a \u0456 \u0432\u0435\u043b\u0438\u043a\u0456 \u0441\u0438\u043c\u0432\u043e\u043b\u0438 \u043b\u0430\u0442\u0438\u043d\u0441\u044c\u043a\u043e\u0433\u043e \u0430\u043b\u0444\u0430\u0432\u0456\u0442\u0443, \u0446\u0438\u0444\u0440\u0438 \u0442\u0430 \u0441\u043f\u0435\u0446\u0456\u0430\u043b\u044c\u043d\u0456 \u0441\u0438\u043c\u0432\u043e\u043b\u0438 (, \/, %, *, (, ), ?, @, #, $, :, ~).<\/p>\n\n\n\n<p>7. <b>\u041f\u0435\u0440\u0435\u0432\u0456\u0440\u0442\u0435, \u0447\u0438 \u0432\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u043e security-update<\/b>. \u0412\u0438\u043a\u043e\u043d\u0430\u0439\u0442\u0435 \u0457\u0457 \u0432\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u043d\u044f, \u044f\u043a\u0449\u043e \u043f\u043e\u0442\u0440\u0456\u0431\u043d\u043e.<\/p>\n\n\n\n<p>\u0414\u043b\u044f <i><b>CentOS<\/b><\/i>:<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">yum install yum-security\nyum list-security\nyum --security update<\/pre>\n\n\n\n<p>\u0414\u043b\u044f <i><b>Debian&#8217;<\/b>:<\/i><\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">echo 'deb http:\/\/security.debian.org wheezy\/updates main contrib non-free' >> \/etc\/apt\/sources.list\ngrep security \/etc\/apt\/sources.list > \/etc\/apt\/secsrc.list\napt-get -s -o Dir::Etc::sourcelist=\"secsrc.list\" -o Dir::Etc::sourceparts=\"-\" upgrade\napt-get -o Dir::Etc::sourcelist=\"secsrc.list\" -o Dir::Etc::sourceparts=\"-\" upgrade<\/pre>\n\n\n\n<p>\u0410\u0431\u043e \u0432\u0456\u0434\u043a\u0440\u0438\u0439\u0442\u0435 \u0434\u043b\u044f \u0440\u0435\u0434\u0430\u0433\u0443\u0432\u0430\u043d\u043d\u044f \u0444\u0430\u0439\u043b \/etc\/apt\/sources.list \u0456 \u0434\u043e\u0434\u0430\u0439\u0442\u0435 \u0434\u043e \u043d\u044c\u043e\u0433\u043e \u0442\u0430\u043a\u0438\u0439 \u0440\u044f\u0434\u043e\u043a<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">deb http:\/\/security.debian.org\/ jessie\/updates main contrib non-free<\/pre>\n\n\n\n<p>\u041f\u043e\u0442\u0456\u043c \u0437\u0440\u043e\u0431\u0456\u0442\u044c \u043e\u043d\u043e\u0432\u043b\u0435\u043d\u043d\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0438 \u043a\u043e\u043c\u0430\u043d\u0434\u043e\u044e<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">apt-get update &amp;&amp; apt-get upgrade<\/pre>\n\n\n\n<p>8. <b>\u041d\u0430\u043b\u0430\u0448\u0442\u0443\u0439\u0442\u0435 \u0444\u0430\u0454\u0440\u0432\u043e\u043b<\/b> , \u043d\u0430\u043f\u0440\u0438\u043a\u043b\u0430\u0434, \u043c\u043e\u0436\u043d\u0430 <a href=\"\/wiki\/ukr\/configserver-security-and-firewall\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u043d\u0430\u0441\u0442\u0440\u043e\u0457\u0442\u0438 CSF<\/a>.<\/p>\n\n\n\n<p>9. <b>\u0420\u0435\u0433\u0443\u043b\u044f\u0440\u043d\u043e \u0440\u043e\u0431\u0456\u0442\u044c \u0431\u0435\u043a\u0430\u043f\u0438<\/b> . \u0414\u043b\u044f \u0446\u044c\u043e\u0433\u043e, \u043d\u0430\u043f\u0440\u0438\u043a\u043b\u0430\u0434, \u0456\u0434\u0435\u0430\u043b\u044c\u043d\u043e \u043f\u0456\u0434\u0445\u043e\u0434\u0438\u0442\u044c \u043f\u043e\u0441\u043b\u0443\u0433\u0430 <a href=\"https:\/\/vps.ua\/ukr\/cdp-backups\/\" target=\"_blank\" rel=\"noreferrer noopener\">CDP \u0431\u0435\u043a\u0430\u043f\u0456\u0432<\/a>. \u0426\u0435 \u0434\u043e\u043f\u043e\u043c\u043e\u0436\u0435 \u0432\u0430\u043c \u0437\u0431\u0435\u0440\u0435\u0433\u0442\u0438 \u0431\u0456\u043b\u044c\u0448\u0443 \u0447\u0430\u0441\u0442\u0438\u043d\u0443 \u0441\u0432\u043e\u0457\u0445 \u0434\u0430\u043d\u0438\u0445 \u0443 \u0442\u0438\u0445 \u0432\u0438\u043f\u0430\u0434\u043a\u0430\u0445, \u043a\u043e\u043b\u0438 \u0454\u0434\u0438\u043d\u0438\u043c \u0432\u0430\u0440\u0456\u0430\u043d\u0442\u043e\u043c \u043e\u0447\u0438\u0449\u0435\u043d\u043d\u044f VPS \u0432\u0456\u0434 \u0432\u0456\u0440\u0443\u0441\u0456\u0432 \u0442\u0430 \u0456\u043d\u0448\u043e\u0433\u043e \u0448\u043a\u0456\u0434\u043b\u0438\u0432\u043e\u0433\u043e \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043d\u043e\u0433\u043e \u0437\u0430\u0431\u0435\u0437\u043f\u0435\u0447\u0435\u043d\u043d\u044f \u0431\u0443\u0434\u0435 \u0440\u043e\u0437\u0433\u043e\u0440\u0442\u0430\u043d\u043d\u044f \u0440\u0435\u0437\u0435\u0440\u0432\u043d\u043e\u0457 \u043a\u043e\u043f\u0456\u0457 \u0444\u0430\u0439\u043b\u043e\u0432\u043e\u0457 \u0441\u0438\u0441\u0442\u0435\u043c\u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430.<\/p>\n\n\n\n<p> \u042f\u043a\u0449\u043e \u0443 \u0432\u0430\u0441 \u0432\u0438\u043d\u0438\u043a\u043b\u0438 \u043f\u0438\u0442\u0430\u043d\u043d\u044f \u0430\u0431\u043e \u043f\u043e\u0442\u0440\u0456\u0431\u043d\u0430 \u043d\u0430\u0448\u0430 \u0434\u043e\u043f\u043e\u043c\u043e\u0433\u0430 \u0443 \u0431\u043e\u0440\u043e\u0442\u044c\u0431\u0456 \u0437 \u043d\u0430\u0441\u043b\u0456\u0434\u043a\u0430\u043c\u0438 \u0437\u043b\u043e\u043c\u0443 VPS \u2014 \u0441\u043c\u0456\u043b\u0438\u0432\u043e \u0437\u0432\u0435\u0440\u0442\u0430\u0439\u0442\u0435\u0441\u044c \u0434\u043e \u043d\u0430\u0448\u043e\u0457 \u0441\u043b\u0443\u0436\u0431\u0438 \u043f\u0456\u0434\u0442\u0440\u0438\u043c\u043a\u0438!<\/p>\n\n\n<div class=\"su-button-center\"><a href=\"\/trial-new\/\" class=\"su-button su-button-style-flat\" style=\"color:#FFFFFF;background-color:#578fb8;border-color:#467394;border-radius:9px\" target=\"_blank\" rel=\"noopener noreferrer\"><span style=\"color:#FFFFFF;padding:0px 24px;font-size:18px;line-height:36px;border-color:#8ab1ce;border-radius:9px;text-shadow:none\"> \u0417\u0430\u043c\u043e\u0432\u0438\u0442\u0438 VPS \u0437 \u0442\u0435\u0441\u0442\u043e\u0432\u0438\u043c \u043f\u0435\u0440\u0456\u043e\u0434\u043e\u043c<\/span><\/a><\/div>\n","protected":false},"excerpt":{"rendered":"<p>\u0414\u0435\u043a\u043e\u043b\u0438 \u0432\u0438\u043d\u0438\u043a\u0430\u044e\u0442\u044c \u0432\u043a\u0440\u0430\u0439 \u043d\u0435\u043f\u0440\u0438\u0454\u043c\u043d\u0456 \u0441\u0438\u0442\u0443\u0430\u0446\u0456\u0457, \u043a\u043e\u043b\u0438 \u0432\u0438 \u0432\u0438\u0442\u0440\u0430\u0442\u0438\u043b\u0438 \u0434\u043e\u0441\u0438\u0442\u044c \u0431\u0430\u0433\u0430\u0442\u043e \u0447\u0430\u0441\u0443 \u043d\u0430 \u0441\u0442\u0432\u043e\u0440\u0435\u043d\u043d\u044f \u0441\u0432\u043e\u0433\u043e \u0441\u0430\u0439\u0442\u0443, \u0439\u043e\u0433\u043e \u043f\u0435\u0440\u0435\u043d\u0435\u0441\u0435\u043d\u043d\u044f \u0442\u0430 \u043d\u0430\u043b\u0430\u0433\u043e\u0434\u0436\u0435\u043d\u043d\u044f \u043d\u0430 VPS, \u0456 \u0440\u0430\u043f\u0442\u043e\u043c \u043e\u0434\u043d\u043e\u0433\u043e \u0440\u0430\u0437\u0443 \u0432\u0438\u044f\u0432\u0438\u043b\u0438, \u0449\u043e \u0441\u0435\u0440\u0432\u0435\u0440 \u0437\u043b\u0430\u043c\u0430\u043d\u0438\u0439. \u0412\u0456\u0434 \u0446\u044c\u043e\u0433\u043e, \u043d\u0430 \u0436\u0430\u043b\u044c, \u043d\u0456\u0445\u0442\u043e \u043f\u043e\u0432\u043d\u0456\u0441\u0442\u044e \u043d\u0435 \u0437\u0430\u0441\u0442\u0440\u0430\u0445\u043e\u0432\u0430\u043d\u0438\u0439, \u0430 \u043f\u0440\u0438\u0447\u0438\u043d\u0438 \u0437\u043b\u043e\u043c\u0443 \u0431\u0443\u0432\u0430\u044e\u0442\u044c \u0440\u0456\u0437\u043d\u0456. \u0423 \u0446\u0456\u0439 \u0441\u0442\u0430\u0442\u0442\u0456 \u043c\u0438 \u0440\u043e\u0437\u0431\u0435\u0440\u0435\u043c\u043e\u0441\u044f, \u044f\u043a \u0432\u0438\u0437\u043d\u0430\u0447\u0438\u0442\u0438 \u0444\u0430\u043a\u0442 \u0437\u043b\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0430, \u0432\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u0438 \u0439\u043e\u0433\u043e \u043c\u043e\u0436\u043b\u0438\u0432\u0456 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[204],"tags":[],"class_list":["post-4028","post","type-post","status-publish","format-standard","hentry","category-security"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v25.0 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>\u0429\u043e \u0440\u043e\u0431\u0438\u0442\u0438 \u044f\u043a\u0449\u043e \u0437\u043b\u0430\u043c\u0430\u043b\u0438 \u0441\u0435\u0440\u0432\u0435\u0440 | VPS Wiki<\/title>\n<meta name=\"description\" content=\"\u0420\u043e\u0437\u0431\u0438\u0440\u0430\u0454\u043c\u043e\u0441\u044f, \u044f\u043a\u0456 \u043e\u0437\u043d\u0430\u043a\u0438, \u0449\u043e VPS \u0437\u043b\u0430\u043c\u0430\u043b\u0438 \u272e \u042f\u043a \u0432\u0438\u044f\u0432\u0438\u0442\u0438 \u043d\u0430\u0441\u043b\u0456\u0434\u043a\u0438 \u0456 \u0441\u0442\u0443\u043f\u0456\u043d\u044c \u0432\u0440\u0430\u0437\u043b\u0438\u0432\u043e\u0441\u0442\u0456 \u272e \u042f\u043a \u043e\u0447\u0438\u0441\u0442\u0438\u0442\u0438 \u0441\u0435\u0440\u0432\u0435\u0440 \u043f\u0456\u0441\u043b\u044f \u0437\u043b\u043e\u043c\u0443.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/vps.ua\/wiki\/ukr\/server-hacked\/\" \/>\n<meta property=\"og:locale\" content=\"ru_RU\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"\u0429\u043e \u0440\u043e\u0431\u0438\u0442\u0438 \u044f\u043a\u0449\u043e \u0437\u043b\u0430\u043c\u0430\u043b\u0438 \u0441\u0435\u0440\u0432\u0435\u0440 | VPS Wiki\" \/>\n<meta property=\"og:description\" content=\"\u0420\u043e\u0437\u0431\u0438\u0440\u0430\u0454\u043c\u043e\u0441\u044f, \u044f\u043a\u0456 \u043e\u0437\u043d\u0430\u043a\u0438, \u0449\u043e VPS \u0437\u043b\u0430\u043c\u0430\u043b\u0438 \u272e \u042f\u043a \u0432\u0438\u044f\u0432\u0438\u0442\u0438 \u043d\u0430\u0441\u043b\u0456\u0434\u043a\u0438 \u0456 \u0441\u0442\u0443\u043f\u0456\u043d\u044c \u0432\u0440\u0430\u0437\u043b\u0438\u0432\u043e\u0441\u0442\u0456 \u272e \u042f\u043a \u043e\u0447\u0438\u0441\u0442\u0438\u0442\u0438 \u0441\u0435\u0440\u0432\u0435\u0440 \u043f\u0456\u0441\u043b\u044f \u0437\u043b\u043e\u043c\u0443.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/vps.ua\/wiki\/ukr\/server-hacked\/\" \/>\n<meta property=\"og:site_name\" content=\"\u0412\u0438\u043a\u0438\u043f\u0435\u0434\u0438\u044f \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u0438 \u0445\u043e\u0441\u0442\u0438\u043d\u0433\u0430\" \/>\n<meta property=\"article:published_time\" content=\"2023-03-03T14:16:23+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-03-03T14:16:24+00:00\" \/>\n<meta name=\"author\" content=\"Ruslan\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u041d\u0430\u043f\u0438\u0441\u0430\u043d\u043e \u0430\u0432\u0442\u043e\u0440\u043e\u043c\" \/>\n\t<meta name=\"twitter:data1\" content=\"Ruslan\" \/>\n\t<meta name=\"twitter:label2\" content=\"\u041f\u0440\u0438\u043c\u0435\u0440\u043d\u043e\u0435 \u0432\u0440\u0435\u043c\u044f \u0434\u043b\u044f \u0447\u0442\u0435\u043d\u0438\u044f\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 \u043c\u0438\u043d\u0443\u0442\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/vps.ua\/wiki\/ukr\/server-hacked\/\",\"url\":\"https:\/\/vps.ua\/wiki\/ukr\/server-hacked\/\",\"name\":\"\u0429\u043e \u0440\u043e\u0431\u0438\u0442\u0438 \u044f\u043a\u0449\u043e \u0437\u043b\u0430\u043c\u0430\u043b\u0438 \u0441\u0435\u0440\u0432\u0435\u0440 | VPS Wiki\",\"isPartOf\":{\"@id\":\"https:\/\/vps.ua\/wiki\/#website\"},\"datePublished\":\"2023-03-03T14:16:23+00:00\",\"dateModified\":\"2023-03-03T14:16:24+00:00\",\"author\":{\"@id\":\"https:\/\/vps.ua\/wiki\/#\/schema\/person\/b2409f3caf9237b681bf6cec70a34f09\"},\"description\":\"\u0420\u043e\u0437\u0431\u0438\u0440\u0430\u0454\u043c\u043e\u0441\u044f, \u044f\u043a\u0456 \u043e\u0437\u043d\u0430\u043a\u0438, \u0449\u043e VPS \u0437\u043b\u0430\u043c\u0430\u043b\u0438 \u272e \u042f\u043a \u0432\u0438\u044f\u0432\u0438\u0442\u0438 \u043d\u0430\u0441\u043b\u0456\u0434\u043a\u0438 \u0456 \u0441\u0442\u0443\u043f\u0456\u043d\u044c \u0432\u0440\u0430\u0437\u043b\u0438\u0432\u043e\u0441\u0442\u0456 \u272e \u042f\u043a \u043e\u0447\u0438\u0441\u0442\u0438\u0442\u0438 \u0441\u0435\u0440\u0432\u0435\u0440 \u043f\u0456\u0441\u043b\u044f \u0437\u043b\u043e\u043c\u0443.\",\"breadcrumb\":{\"@id\":\"https:\/\/vps.ua\/wiki\/ukr\/server-hacked\/#breadcrumb\"},\"inLanguage\":\"ru-RU\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/vps.ua\/wiki\/ukr\/server-hacked\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/vps.ua\/wiki\/ukr\/server-hacked\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"\u0413\u043b\u0430\u0432\u043d\u0430\u044f \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0430\",\"item\":\"https:\/\/vps.ua\/wiki\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"\u0421\u0435\u0440\u0432\u0435\u0440 \u0437\u043b\u0430\u043c\u0430\u043d\u0438\u0439 \u2014 \u0449\u043e \u0440\u043e\u0431\u0438\u0442\u0438\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/vps.ua\/wiki\/#website\",\"url\":\"https:\/\/vps.ua\/wiki\/\",\"name\":\"\u0412\u0438\u043a\u0438\u043f\u0435\u0434\u0438\u044f \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u0438 \u0445\u043e\u0441\u0442\u0438\u043d\u0433\u0430\",\"description\":\"\u0412\u0438\u043a\u0438\u043f\u0435\u0434\u0438\u044f \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u0438 \u0445\u043e\u0441\u0442\u0438\u043d\u0433\u0430\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/vps.ua\/wiki\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"ru-RU\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/vps.ua\/wiki\/#\/schema\/person\/b2409f3caf9237b681bf6cec70a34f09\",\"name\":\"Ruslan\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"ru-RU\",\"@id\":\"https:\/\/vps.ua\/wiki\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/83cda20c1965bfa674c45b957f4d4f2fe33b8716c98085bcbff1c5c616a3ca6d?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/83cda20c1965bfa674c45b957f4d4f2fe33b8716c98085bcbff1c5c616a3ca6d?s=96&d=mm&r=g\",\"caption\":\"Ruslan\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"\u0429\u043e \u0440\u043e\u0431\u0438\u0442\u0438 \u044f\u043a\u0449\u043e \u0437\u043b\u0430\u043c\u0430\u043b\u0438 \u0441\u0435\u0440\u0432\u0435\u0440 | VPS Wiki","description":"\u0420\u043e\u0437\u0431\u0438\u0440\u0430\u0454\u043c\u043e\u0441\u044f, \u044f\u043a\u0456 \u043e\u0437\u043d\u0430\u043a\u0438, \u0449\u043e VPS \u0437\u043b\u0430\u043c\u0430\u043b\u0438 \u272e \u042f\u043a \u0432\u0438\u044f\u0432\u0438\u0442\u0438 \u043d\u0430\u0441\u043b\u0456\u0434\u043a\u0438 \u0456 \u0441\u0442\u0443\u043f\u0456\u043d\u044c \u0432\u0440\u0430\u0437\u043b\u0438\u0432\u043e\u0441\u0442\u0456 \u272e \u042f\u043a \u043e\u0447\u0438\u0441\u0442\u0438\u0442\u0438 \u0441\u0435\u0440\u0432\u0435\u0440 \u043f\u0456\u0441\u043b\u044f \u0437\u043b\u043e\u043c\u0443.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/vps.ua\/wiki\/ukr\/server-hacked\/","og_locale":"ru_RU","og_type":"article","og_title":"\u0429\u043e \u0440\u043e\u0431\u0438\u0442\u0438 \u044f\u043a\u0449\u043e \u0437\u043b\u0430\u043c\u0430\u043b\u0438 \u0441\u0435\u0440\u0432\u0435\u0440 | VPS Wiki","og_description":"\u0420\u043e\u0437\u0431\u0438\u0440\u0430\u0454\u043c\u043e\u0441\u044f, \u044f\u043a\u0456 \u043e\u0437\u043d\u0430\u043a\u0438, \u0449\u043e VPS \u0437\u043b\u0430\u043c\u0430\u043b\u0438 \u272e \u042f\u043a \u0432\u0438\u044f\u0432\u0438\u0442\u0438 \u043d\u0430\u0441\u043b\u0456\u0434\u043a\u0438 \u0456 \u0441\u0442\u0443\u043f\u0456\u043d\u044c \u0432\u0440\u0430\u0437\u043b\u0438\u0432\u043e\u0441\u0442\u0456 \u272e \u042f\u043a \u043e\u0447\u0438\u0441\u0442\u0438\u0442\u0438 \u0441\u0435\u0440\u0432\u0435\u0440 \u043f\u0456\u0441\u043b\u044f \u0437\u043b\u043e\u043c\u0443.","og_url":"https:\/\/vps.ua\/wiki\/ukr\/server-hacked\/","og_site_name":"\u0412\u0438\u043a\u0438\u043f\u0435\u0434\u0438\u044f \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u0438 \u0445\u043e\u0441\u0442\u0438\u043d\u0433\u0430","article_published_time":"2023-03-03T14:16:23+00:00","article_modified_time":"2023-03-03T14:16:24+00:00","author":"Ruslan","twitter_card":"summary_large_image","twitter_misc":{"\u041d\u0430\u043f\u0438\u0441\u0430\u043d\u043e \u0430\u0432\u0442\u043e\u0440\u043e\u043c":"Ruslan","\u041f\u0440\u0438\u043c\u0435\u0440\u043d\u043e\u0435 \u0432\u0440\u0435\u043c\u044f \u0434\u043b\u044f \u0447\u0442\u0435\u043d\u0438\u044f":"9 \u043c\u0438\u043d\u0443\u0442"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/vps.ua\/wiki\/ukr\/server-hacked\/","url":"https:\/\/vps.ua\/wiki\/ukr\/server-hacked\/","name":"\u0429\u043e \u0440\u043e\u0431\u0438\u0442\u0438 \u044f\u043a\u0449\u043e \u0437\u043b\u0430\u043c\u0430\u043b\u0438 \u0441\u0435\u0440\u0432\u0435\u0440 | VPS Wiki","isPartOf":{"@id":"https:\/\/vps.ua\/wiki\/#website"},"datePublished":"2023-03-03T14:16:23+00:00","dateModified":"2023-03-03T14:16:24+00:00","author":{"@id":"https:\/\/vps.ua\/wiki\/#\/schema\/person\/b2409f3caf9237b681bf6cec70a34f09"},"description":"\u0420\u043e\u0437\u0431\u0438\u0440\u0430\u0454\u043c\u043e\u0441\u044f, \u044f\u043a\u0456 \u043e\u0437\u043d\u0430\u043a\u0438, \u0449\u043e VPS \u0437\u043b\u0430\u043c\u0430\u043b\u0438 \u272e \u042f\u043a \u0432\u0438\u044f\u0432\u0438\u0442\u0438 \u043d\u0430\u0441\u043b\u0456\u0434\u043a\u0438 \u0456 \u0441\u0442\u0443\u043f\u0456\u043d\u044c \u0432\u0440\u0430\u0437\u043b\u0438\u0432\u043e\u0441\u0442\u0456 \u272e \u042f\u043a \u043e\u0447\u0438\u0441\u0442\u0438\u0442\u0438 \u0441\u0435\u0440\u0432\u0435\u0440 \u043f\u0456\u0441\u043b\u044f \u0437\u043b\u043e\u043c\u0443.","breadcrumb":{"@id":"https:\/\/vps.ua\/wiki\/ukr\/server-hacked\/#breadcrumb"},"inLanguage":"ru-RU","potentialAction":[{"@type":"ReadAction","target":["https:\/\/vps.ua\/wiki\/ukr\/server-hacked\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/vps.ua\/wiki\/ukr\/server-hacked\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"\u0413\u043b\u0430\u0432\u043d\u0430\u044f \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0430","item":"https:\/\/vps.ua\/wiki\/"},{"@type":"ListItem","position":2,"name":"\u0421\u0435\u0440\u0432\u0435\u0440 \u0437\u043b\u0430\u043c\u0430\u043d\u0438\u0439 \u2014 \u0449\u043e \u0440\u043e\u0431\u0438\u0442\u0438"}]},{"@type":"WebSite","@id":"https:\/\/vps.ua\/wiki\/#website","url":"https:\/\/vps.ua\/wiki\/","name":"\u0412\u0438\u043a\u0438\u043f\u0435\u0434\u0438\u044f \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u0438 \u0445\u043e\u0441\u0442\u0438\u043d\u0433\u0430","description":"\u0412\u0438\u043a\u0438\u043f\u0435\u0434\u0438\u044f \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u0438 \u0445\u043e\u0441\u0442\u0438\u043d\u0433\u0430","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/vps.ua\/wiki\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"ru-RU"},{"@type":"Person","@id":"https:\/\/vps.ua\/wiki\/#\/schema\/person\/b2409f3caf9237b681bf6cec70a34f09","name":"Ruslan","image":{"@type":"ImageObject","inLanguage":"ru-RU","@id":"https:\/\/vps.ua\/wiki\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/83cda20c1965bfa674c45b957f4d4f2fe33b8716c98085bcbff1c5c616a3ca6d?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/83cda20c1965bfa674c45b957f4d4f2fe33b8716c98085bcbff1c5c616a3ca6d?s=96&d=mm&r=g","caption":"Ruslan"}}]}},"lang":"ukr","translations":{"ukr":4028,"ru":1094},"pll_sync_post":[],"_links":{"self":[{"href":"https:\/\/vps.ua\/wiki\/wp-json\/wp\/v2\/posts\/4028","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vps.ua\/wiki\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vps.ua\/wiki\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vps.ua\/wiki\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vps.ua\/wiki\/wp-json\/wp\/v2\/comments?post=4028"}],"version-history":[{"count":2,"href":"https:\/\/vps.ua\/wiki\/wp-json\/wp\/v2\/posts\/4028\/revisions"}],"predecessor-version":[{"id":4032,"href":"https:\/\/vps.ua\/wiki\/wp-json\/wp\/v2\/posts\/4028\/revisions\/4032"}],"wp:attachment":[{"href":"https:\/\/vps.ua\/wiki\/wp-json\/wp\/v2\/media?parent=4028"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vps.ua\/wiki\/wp-json\/wp\/v2\/categories?post=4028"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vps.ua\/wiki\/wp-json\/wp\/v2\/tags?post=4028"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}