免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: smilecat
打印 上一主题 下一主题

[FreeBSD] 主WEB服务器被入侵,如何提高安全性? [复制链接]

论坛徽章:
0
11 [报告]
发表于 2008-10-03 09:11 |只看该作者
apache建站的时候,对文件夹有写入权限,因为如果是动态生成静态页面你不可能不写入,如果纯粹数据库就根本不要写权限
对文件没有写入权限,可读就可以了,他们的东西来自数据库而不是具体文件
不知道对不对,因为我写的php也是777的,然后写完交给别人放到其他机器上处理了
freebsd下有很多杀毒软件,不知道是否除木马,你可以google一下。

论坛徽章:
0
12 [报告]
发表于 2008-10-03 11:56 |只看该作者
都没有说具体的方法,都是搜索,搜索

论坛徽章:
0
13 [报告]
发表于 2008-10-03 12:37 |只看该作者
首先,入侵者不知道FREEBSD系统是什么的前提下,可以判断出他是通过注射得到WEBSHELL的,至于怎么得到ROOT权限的话,本地溢出之类的不可信.
就连他是否有得到ROOT的权限都应该怀疑下.我觉得与其关注PHP木马的问题,还不如更加提高注意力关注下脚本漏洞的安全.

VSFTP=Very Security FTP,看名字就知道是个硬骨头,安全你放心.

你所要查早的PHP木马防御,GOOGLE了下,文章挺多的:http://publish.it168.com/2005/0731/20050731020501.shtml

如果对目录不放心的话,要上传文件的时候再修改成777,上传好后就修改成755.

个人感觉他最多就只有个WEBSHELL,仔细查看下系统日志,他的行为里面记录的很清楚 =)

论坛徽章:
0
14 [报告]
发表于 2008-10-03 13:08 |只看该作者
原帖由 linyin 于 2008-10-3 12:37 发表
首先,入侵者不知道FREEBSD系统是什么的前提下,可以判断出他是通过注射得到WEBSHELL的,至于怎么得到ROOT权限的话,本地溢出之类的不可信.
就连他是否有得到ROOT的权限都应该怀疑下.我觉得与其关注PHP木马的问题, ...



感谢楼上的大哥,我已经把vsftp卸载了,因为我一直用vsftp限制不了登录IP,tcp_wrapper怎么都限制不了,看了好多文档,linux下可以,不知道bsd怎么老不行,无奈现在暂时用proftp顶一下,proftp很好限制,配置文件里面改一下就好了,我仔细研究一下日志好了,再次强烈感谢!!!

论坛徽章:
0
15 [报告]
发表于 2008-10-03 13:16 |只看该作者
-__-b
你把VSFTP卸载做什么?!
都叫VERY SECURITY了...

OPENBSD使用的FTP SERVER就是VSFTP...你误解我的意思了,我不是让你卸载了,而是让你知道,他的入门不太可能是VSFTP.
对了,还有你的截图在哪看到的?
加我QQ吧:731582

论坛徽章:
0
16 [报告]
发表于 2008-10-03 13:28 |只看该作者
http://hi.baidu.com/badguest/blo ... 47fc15485403c7.html
找到文章了,拜托大哥,看看清楚
问题出在ASP上面,和FREEBSD没关系...对了,顺便问下,VSFTP的用户密码和你ROOT密码一样?
还有VSFTP的用户密码,我都不给SHELL

论坛徽章:
0
17 [报告]
发表于 2008-10-03 18:26 |只看该作者
呵呵杀毒

论坛徽章:
0
18 [报告]
发表于 2008-10-03 18:41 |只看该作者
导出你的数据!在做个新服务器!
然后把备份的网站导进去!我以前这样做过!

论坛徽章:
0
19 [报告]
发表于 2008-10-03 22:14 |只看该作者
我知道是通过asp入侵的,但是他入侵后找到了主web的ftp密码,而我的vsftp没限制登录IP,所以他才上的来啊!我知道vsftp很安全,但是我就是限制不了登录IP,没办法啊,不知道问题出在哪里了,用tcp_wrapper怎么都不成功!

论坛徽章:
0
20 [报告]
发表于 2008-10-03 22:19 |只看该作者
原帖由 wpppl 于 2008-10-3 18:41 发表
导出你的数据!在做个新服务器!
然后把备份的网站导进去!我以前这样做过!


这个有什么意义了????????安全性没提高啊,本来就有备份服务器,就算系统搞挂了可以马上换,但是没意义啊,数据我都进行了备份!现在PHP网站也不安全了
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP