Как найти программу на сервере, которая посылает tcp запросы

234
06 января 2018, 04:07

Имеем сервер с проектом подключенным к платежным системам. Над проектом трудятся 4 разработчика.

На днях обнаружил, что с одной из платежных систем деньги уходят на сторонние адреса, хотя в бд проекта нет записей об этих переводах.

Получается, что на сервере запущен (или запускается по крону) какой-то скрипт, который ворует деньги.

Отключил вывод для пользователей на сайте. Деньги все равно переводятся. Решил отключить API в кабинерте платежной системы.

tcpdump ловит запросы на сервер платежной системы, с периодичностью 10-20 минут.

Исходящие порты всегда разные, значит скорее всего это апач. В кодах проекта искал по тексту, ничего не нашел. Скорее всего код обфусцирован.

Как можно найти программу, если только знаем что она периодически отправляет запросы на определенный адрес? Крон отключать нельзя, ибо продакшн :(

READ ALSO
Вывод сериалов php mysqli

Вывод сериалов php mysqli

Здравствуйте!

220
Возможно ли такое кеширование?

Возможно ли такое кеширование?

Как можно кешировать изображения от тизерных сетей? Например можно ли хотя-бы спарсить их в отдельную папку, а потом оттуда и выдавать?!

221
Скрипт для отправки файлов на облако

Скрипт для отправки файлов на облако

ПриветСейчас занимаюсь проектом, в котором можно просматривать видео (типа ютуба)

288