作者style520 (XXYY)
看板FreeBSD
标题Re: [讨论] 我的FreeBSD 5.4 Apache被骇了
时间Sun Mar 11 17:33:39 2007
※ 引述《alfredc (闲者)》之铭言:
: 这两天不知道是不是同一批骇客接连骇了我的网站,都是回教徒,其中
: 一个说是土耳其人。损害情形报告如下:
: 一、我的网站是FreeBSD 5.4, Apache1.3.37, php4.4.1
: 二、被骇的是postnuke的postguestbook与有点旧的gallery,
: postguestbook的档案权限有问题随後已修改。
: 三、经查的结果,骇客可以用apache的帐号改网站档案,还可以塞档案
: 到网站根目录的上一层,例如我的网站根目录是/www/site1/html/
: 骇客可以放一个档案到/www/site1里面。
: 四、第一次被骇发现之後就改了所有档案权限变成只有owner可以修改,
: 结果第二次还是被骇,骇客把我gallery里面的相簿删光光,怀疑是
: 从有问题的gallery旧版本程式进来的,马上升级了程式,不知道有
: 没有效。
: 目前所有档案权限都改成onwer(apache)可以修改,其他都只能列出或执
: 行,不知道还有没有更好的方法防骇呢?
装一装 ports-mgmt/portaudit 吧
随时检查目前系统里的 packages 哪些有安全漏洞
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.112.245.58