免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: smilecat
打印 上一主题 下一主题

[FreeBSD] 主WEB服务器被入侵,如何提高安全性? [复制链接]

论坛徽章:
0
41 [报告]
发表于 2008-10-08 10:22 |只看该作者
对方肯定没拿到root密码 -_-
FreeBSD7没啥公开的exp

论坛徽章:
3
辰龙
日期:2013-11-20 23:03:57子鼠
日期:2014-05-26 14:46:482015年亚洲杯之伊拉克
日期:2015-01-30 14:29:38
42 [报告]
发表于 2008-10-08 10:44 |只看该作者
原帖由 linyin 于 2008-10-3 13:28 发表
http://hi.baidu.com/badguest/blo ... 47fc15485403c7.html
找到文章了,拜托大哥,看看清楚
问题出在ASP上面,和FREEBSD没关系...对了,顺便问下,VSFTP的用户密码和你ROOT密码一样?
还有VSFTP的用 ...

呵呵,这鸟人被女朋友飞了,天天去盗QQ号解恨

论坛徽章:
0
43 [报告]
发表于 2008-10-08 11:54 |只看该作者
做防火墙,把管理站点和发布站点用不同的端口发布,然后,在防火墙上限制
对管理端口的IP访问,这样,外网的就只能够有读的权限了,
内网的可以写。
当然,还是要检查SQL注入的漏洞的。
还有,把apache的cgi功能给关闭掉。

论坛徽章:
0
44 [报告]
发表于 2008-10-08 12:56 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
45 [报告]
发表于 2008-10-08 13:14 |只看该作者
vsftpd没用过,proftpd倒在用,可以实现IP限制,用户认证,当然可以实现虚拟用户认证,既proftpd用户,是不能够SSH系统,发布新闻可以有上传,下载,编辑权限就行,设成775

[ 本帖最后由 linuxpf 于 2008-10-9 11:59 编辑 ]

论坛徽章:
0
46 [报告]
发表于 2008-10-09 12:00 |只看该作者
肯定没弄到ROOT
弄到ROOT还提权么?

论坛徽章:
0
47 [报告]
发表于 2008-10-09 15:24 |只看该作者
我说的可能是马后炮,我公司的网站,专用一台主同步服务器,提供给所有web服务器同步数据,所有的图片,新闻等等都是同步这台的数据,分目录而已,apache对目录权限依赖很小!!向来不赞同在直接上传文件到web服务器上,至于程序漏洞被挂马,程序开发部的事喽!

论坛徽章:
0
48 [报告]
发表于 2008-10-09 19:40 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
49 [报告]
发表于 2008-10-09 22:47 |只看该作者
php 怎么又跑出asp 的东西来了

上面所有的人 一句有用的都没说。

备份 导回  继续被强暴吗?


关键 有1 点  上传的文件 即使可以写在你的服务器上,但是不能够运行。

所以php 后缀的文件 肯定是不能传的。 什么js 后缀之类 还是都干掉吧

论坛徽章:
0
50 [报告]
发表于 2008-10-10 00:20 |只看该作者
估计是在ASP里面找到了FTP之类的密码吧...
关键LZ的目的是想限制PHP木马功能,网上有很多文章将虚拟主机的安全配置,
再把APACHE运行在JAIL环境下,更好点
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP