Cronjob perl di /var/tmp, Aman?


Status
Not open for further replies.

megdi

Apprentice 1.0
Selamat pagi teman teman DWH.

Saya menemukan ada user menjalankan cronjob dengan perintah kurang lebih perl /var/tmp/xxxx
Apakah ini aman?
penelusuran saya sejauh ini biasanya terkait dengan malware atau abuse.
Selain itu di akun hosting terkait memang ditemukan malware.

Menurut teman - teman bagaimana? Mohon sarannya.
terimakasih.
 

DraCoola

Expert 1.0
coba periksa isi file .lastlogin cpanel masgan, barangkali ada ip mencurigaken yg pernah login
kerna bisa jadi cpanel abis tembus kena brute force akibat password terlalu simpel
dan atau username-pass cpanel bocor via akun email user (compromised)
yg bikin hacker bisa login cpanel dan masang cronjob tadi

kerna command cronjob sampe pake perl dan apalagi pointing ke /var/tmp/ gitu kayaknya bukan buat keperluan website secara umum
hapus semua malware sampe tuntas, lalu ganti pass cpanel
 
Last edited:

reyhan

Expert 1.0
yak tul kata om @DraCoola , jika hanya kebutuhan website biasanya tidak sampai kesitu cronjobnya
kalau untuk detilenya silahkan kontak saja ke user itu cronjob dipasang untuk keperluan apa.
dan konfirmasikan sekalian jika memang situsnya terkena malware agar user juga bisa membersihkan.
 

megdi

Apprentice 1.0
Ok laksanakan.
Saya juga curiga, googling sih cenderung ke negatif.
Saya tanyakan ke temen-temen buat memperkuat gambaran saya.
Thanks
 
Status
Not open for further replies.

Top