Имеем сервер с проектом подключенным к платежным системам. Над проектом трудятся 4 разработчика.
На днях обнаружил, что с одной из платежных систем деньги уходят на сторонние адреса, хотя в бд проекта нет записей об этих переводах.
Получается, что на сервере запущен (или запускается по крону) какой-то скрипт, который ворует деньги.
Отключил вывод для пользователей на сайте. Деньги все равно переводятся. Решил отключить API в кабинерте платежной системы.
tcpdump
ловит запросы на сервер платежной системы, с периодичностью 10-20 минут.
Исходящие порты всегда разные, значит скорее всего это апач. В кодах проекта искал по тексту, ничего не нашел. Скорее всего код обфусцирован.
Как можно найти программу, если только знаем что она периодически отправляет запросы на определенный адрес? Крон отключать нельзя, ибо продакшн :(
Кофе для программистов: как напиток влияет на продуктивность кодеров?
Рекламные вывески: как привлечь внимание и увеличить продажи
Стратегії та тренди в SMM - Технології, що формують майбутнє сьогодні
Выделенный сервер, что это, для чего нужен и какие характеристики важны?
Современные решения для бизнеса: как облачные и виртуальные технологии меняют рынок
Как можно кешировать изображения от тизерных сетей? Например можно ли хотя-бы спарсить их в отдельную папку, а потом оттуда и выдавать?!
ПриветСейчас занимаюсь проектом, в котором можно просматривать видео (типа ютуба)