jeudi 17 décembre 2015

Fcgid Verzeichnis wird zugemüllt – Server gehackt?

Hi Leute,
stehe aktuell vor folgendem Problem: Habe einen Root-Server welcher von Freunden und Bekannten als Webhoster genutzt wird. Das OS ist ein Ubuntu 12.04 mit Plesk 11.5 und den letzten Updates.
Nun habe ich festgestellt, dass die Platte vollläuft. Bei einer näheren Recherche habe ich gesehen dass es im es einen vermeintlichen Ordner Namens . / unter
Code:

/var/lib/apache2/fcgid/.            /
gibt.
Da das Verzeichnis mit Punkt und Leerzeichen zu sein scheint, kann ich auch nicht drauf springen. Mittels Suchbefehl (Dateien größer 500 MB) habe ich jedoch schon herausgefunden, dass hier größere Dateien upgeloaded werden.
In Plesk kann ich leider nicht erkennen welche Domain diesen Traffic verursacht.
Root Passwort und Plesk Zugang wurden bereits schon geändert, leider ohne Erfolg.

Nun meine Frage an Euch
- Wie kann ich herausfinden, welche Domain hier das Problem ist
- Wie kann ich das Problem eliminieren?

Für Eure Tipps und Ideen schon mal vielen Dank

Grüße,
Alex


Aucun commentaire:

Enregistrer un commentaire