作者yzupcbug (请加入HOT_Game板)
看板FreeBSD
标题Re: [问题] 系统资源被吃完
时间Thu Jul 21 22:53:02 2011
请照上面大大的做法用top加上按a切换至显示完整执行档, 即可知道该档案在哪.
而用perl写的程式应该可以直接看到程式码, 应该就会知道是不是问题程式.
请先不要急着删除该档案或kill掉该process, 先看一下www的crontab是否被设置了
定时执行某程式, 这部分先删除, 再kill掉该process, 再删除档案.
phpmyadmin的漏洞新版好像也还没有解决, 因此请在apache的设定中加入限制能
连phpmyadmin目录的来源, 即可减少透过此漏洞入侵的可能, 范例如下
<IfModule alias_module>
Alias /phpmyadmin/ "/usr/local/www/phpMyAdmin/"
</IfModule>
<Directory "/usr/local/www/phpMyAdmin/">
Options none
AllowOverride Limit
Order Deny,Allow
Deny from all
Allow from 127.0.0.1 192.168.0.0/16 140.113.200.160
</Directory>
※ 引述《memphisnone ()》之铭言:
: 如果是真的被塞进不明的东西进去跑
: 是否有办法检测或者移除呢?
: 目前这台机器是7.2版的,大概会在8月份升级成8.2版
: 那这样的话phpmyadmin的话是不是也需要手动升级?
: 感谢解惑m(_ _)
: ※ 引述《yzupcbug (请加入HOT_Game板)》之铭言:
: : perl5.8.8...又是用www执行...坦白讲还蛮像是被塞了不明物在跑....
: : 我这边的经验是透过phpmyadmin的漏洞被塞 IRC BOT 到 /tmp/.ICE-UNIX/ 并执行,
: : 於攻击他人时就会这样操到cpu.
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.113.200.156