免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2030 | 回复: 5
打印 上一主题 下一主题

[FreeBSD] 问个安全问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-02-01 15:06 |只看该作者 |倒序浏览
公司一台WEB服务器Freebsd
环境为:apache2.2.8+php5_5.2.5+mysql5.1.23+vsftpd2.0.6
年前两个网站被挂马了
查了防火墙,ftp日志都无问题
网站后台限制的本地一个C段的IP只能访问后台
MYSQL禁止远程访问了
kernel Security Level=2
SSH也改了端口限制了IP访问,密码很复杂

PHP安全模式没开
disable_functions = system,phpinfo,exec,passthru,shell_exec,get_cfg_var,cat,pw,rm

发现被挂马后文件和目录权限都设置为了644,但是还是组织不了
不知道哪里的原因
只有两个网站是这样,其他网站均没问题


再问个问题:
freebsd如何做本地解析?
类似在WINDOWS上做的一样把域名指向自己指定的IP上面
127.0.0.1   www.chinaunix.net   


WINDOWS上是
C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1       localhost

[ 本帖最后由 itzykj 于 2009-2-1 16:20 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2009-02-01 15:51 |只看该作者
帮你顶来

论坛徽章:
0
3 [报告]
发表于 2009-02-01 15:58 |只看该作者
恐怕是你的网站系统有漏洞,好好查查吧

论坛徽章:
0
4 [报告]
发表于 2009-02-01 16:04 |只看该作者
怀疑是程序漏洞
服务器放上去一年多了。年前几天两个网站同时出现的问题
被挂的只是两个JS文件
如果是程序漏洞那可就麻烦了
系统安全做的严格程序没办法使用,不严格老被黑。真是不知道该怎么办了。

论坛徽章:
0
5 [报告]
发表于 2009-02-01 18:48 |只看该作者
你考虑的都是系统问题,
你要知道完整的网络安全包括程序安全和服务器安全。
好好检查你的程序中是否存在后门。
做为系统管理员要相信系统永远是不安全的,不可相信自己的系统。。。

[ 本帖最后由 只爱睡觉 于 2009-2-1 18:54 编辑 ]

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
6 [报告]
发表于 2009-02-01 22:42 |只看该作者
应该先找到BUG,否则后面的工作全是白费。

DNS本地解析在/etc/hosts。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP