作者memphisnone ()
看板FreeBSD
标题Re: [问题] 系统资源被吃完
时间Fri Jul 22 15:39:58 2011
非常感谢解惑,我在/tmp资料夹底下也有看到一些由www建立的奇怪档案
看起来是script的语法只是存成txt档
里面的注解看起来也不像是英文就是了
而且也有IRCxxx的变数,也有变数是外部的IP Address
总之我想先照y大的方法加这些进去挡挡看
非常谢谢你的帮忙!
※ 引述《yzupcbug (请加入HOT_Game板)》之铭言:
: 请照上面大大的做法用top加上按a切换至显示完整执行档, 即可知道该档案在哪.
: 而用perl写的程式应该可以直接看到程式码, 应该就会知道是不是问题程式.
: 请先不要急着删除该档案或kill掉该process, 先看一下www的crontab是否被设置了
: 定时执行某程式, 这部分先删除, 再kill掉该process, 再删除档案.
: phpmyadmin的漏洞新版好像也还没有解决, 因此请在apache的设定中加入限制能
: 连phpmyadmin目录的来源, 即可减少透过此漏洞入侵的可能, 范例如下
: <IfModule alias_module>
: Alias /phpmyadmin/ "/usr/local/www/phpMyAdmin/"
: </IfModule>
: <Directory "/usr/local/www/phpMyAdmin/">
: Options none
: AllowOverride Limit
: Order Deny,Allow
: Deny from all
: Allow from 127.0.0.1 192.168.0.0/16 140.113.200.160
: </Directory>
: ※ 引述《memphisnone ()》之铭言:
: : 如果是真的被塞进不明的东西进去跑
: : 是否有办法检测或者移除呢?
: : 目前这台机器是7.2版的,大概会在8月份升级成8.2版
: : 那这样的话phpmyadmin的话是不是也需要手动升级?
: : 感谢解惑m(_ _)
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 163.22.21.167