作者alfredc (闲者)
看板FreeBSD
标题[讨论] 我的FreeBSD 5.4 Apache被骇了
时间Sun Mar 11 13:41:26 2007
这两天不知道是不是同一批骇客接连骇了我的网站,都是回教徒,其中
一个说是土耳其人。损害情形报告如下:
一、我的网站是FreeBSD 5.4, Apache1.3.37, php4.4.1
二、被骇的是postnuke的postguestbook与有点旧的gallery,
postguestbook的档案权限有问题随後已修改。
三、经查的结果,骇客可以用apache的帐号改网站档案,还可以塞档案
到网站根目录的上一层,例如我的网站根目录是/www/site1/html/
骇客可以放一个档案到/www/site1里面。
四、第一次被骇发现之後就改了所有档案权限变成只有owner可以修改,
结果第二次还是被骇,骇客把我gallery里面的相簿删光光,怀疑是
从有问题的gallery旧版本程式进来的,马上升级了程式,不知道有
没有效。
目前所有档案权限都改成onwer(apache)可以修改,其他都只能列出或执
行,不知道还有没有更好的方法防骇呢?
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 59.120.40.163