PDA

View Full Version : Cron non autorizzati


SergioL68
21-01-2008, 19:41
Trovo il log file pieno di questa robaccia, come posso fermare il cron che lo genera ?
Nella dir TMP ora non c'è più nulla, un anno fa ci hanno mandato in esecuzione del codice caricato dal web in maniera impropria.

Jan 21 20:03:01 IS-1712 crond[10926]: (apache) CMD (/tmp/samseng/y2kupdate >/dev/null 2>&1)
Jan 21 20:04:01 IS-1712 crond[11724]: (apache) CMD (/tmp/samseng/y2kupdate >/dev/null 2>&1)
Jan 21 20:05:01 IS-1712 crond[12419]: (apache) CMD (/tmp/samseng/y2kupdate >/dev/null 2>&1)
Jan 21 20:06:01 IS-1712 crond[13163]: (apache) CMD (/tmp/samseng/y2kupdate >/dev/null 2>&1)
Jan 21 20:07:01 IS-1712 crond[14004]: (apache) CMD (/tmp/samseng/y2kupdate >/dev/null 2>&1)
Jan 21 20:08:01 IS-1712 crond[14639]: (apache) CMD (/tmp/samseng/y2kupdate >/dev/null 2>&1)
Jan 21 20:09:01 IS-1712 crond[15458]: (apache) CMD (/tmp/samseng/y2kupdate >/dev/null 2>&1)
Jan 21 20:10:01 IS-1712 crond[16222]: (apache) CMD (/tmp/samseng/y2kupdate >/dev/null 2>&1)
Jan 21 20:11:01 IS-1712 crond[16960]: (apache) CMD (/tmp/samseng/y2kupdate >/dev/null 2>&1)
Jan 21 20:12:01 IS-1712 crond[17896]: (apache) CMD (/tmp/samseng/y2kupdate >/dev/null 2>&1)
Jan 21 20:13:01 IS-1712 crond[18593]: (apache) CMD (/tmp/samseng/y2kupdate >/dev/null 2>&1)
Jan 21 20:14:01 IS-1712 crond[19351]: (apache) CMD (/tmp/samseng/y2kupdate >/dev/null 2>&1)
Jan 21 20:15:01 IS-1712 crond[20301]: (apache) CMD (/tmp/samseng/y2kupdate >/dev/null 2>&1)
Jan 21 20:16:01 IS-1712 crond[21205]: (apache) CMD (/tmp/samseng/y2kupdate >/dev/null 2>&1)
Jan 21 20:17:01 IS-1712 crond[22102]: (apache) CMD (/tmp/samseng/y2kupdate >/dev/null 2>&1)

Devil!
21-01-2008, 20:08
loggati con l'utente apache e dai il comando crontab -e

SergioL68
21-01-2008, 23:24
loggati con l'utente apache e dai il comando crontab -eMhhmm, come potrei fare? Ho provato con SU, ma mi dice che l'account non è disponibile e poi non saprei che password inserire.

Devil!
22-01-2008, 08:38
per cambiare password ad un utente, basta digitare da root

passwd nomeutente

per loggarsi come utente

login nomeutente

SergioL68
22-01-2008, 09:40
loggati con l'utente apache e dai il comando crontab -eImpostare una password all'utente apache non dovrebbe creare problemi vero ?
Tieni conto che è un server web in piena produttività quello del quale stiamo parlando, più di 10.000 visite al giorno.

Grazie di nuovo :)

Devil!
22-01-2008, 09:56
Impostare una password all'utente apache non dovrebbe creare problemi vero ?
Tieni conto che è un server web in piena produttività quello del quale stiamo parlando, più di 10.000 visite al giorno.

Grazie di nuovo :)

Credo di no, altrimenti puoi provare ad editare direttamente i file in /var/spool/cron/crontabs

SergioL68
22-01-2008, 10:17
Credo di no, altrimenti puoi provare ad editare direttamente i file in /var/spool/cron/crontabsOttimo, trovato, è li solo soletto, rimosso, tra l'altro impostato con i permessi su utente "apache" e gruppo "root" , quest'ultima cosa mi preoccupa un pò.

vizzz
22-01-2008, 11:10
il modo migliore per loggarsi con l'account apache è quello di loggarsi come root e poi "su apache", senza bisogno di impostare nessuna password.
che roba hai trovato il quello script?

SergioL68
22-01-2008, 12:24
il modo migliore per loggarsi con l'account apache è quello di loggarsi come root e poi "su apache", senza bisogno di impostare nessuna password.
che roba hai trovato il quello script?Ho appunto fatto cosi, ma il messaggio è stato "account not available".
Veniva richiamato solo quel file, ho eliminato tutto.