免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3540 | 回复: 5
打印 上一主题 下一主题

用户上传一个文件就可以控制整台服务器怎么办? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-09-19 17:16 |只看该作者 |倒序浏览
我用的是linux as4,最近用户反应上传一个webmuma.php的程序,一运行可以看到整个服务器上的东西,并且可以下载和删除,这是什么漏洞呀,有没有办法解决,谢谢!

论坛徽章:
0
2 [报告]
发表于 2006-09-19 20:35 |只看该作者
safe mode开启了么?\r\n\r\n呵呵,另外,要好好学学免费php空间的做法。

论坛徽章:
0
3 [报告]
发表于 2006-09-20 00:36 |只看该作者
php的webshell\r\n和asp的webshell差不多一个道理

论坛徽章:
0
4 [报告]
发表于 2006-09-20 13:49 |只看该作者
非常感谢您的回答,我看了一下我们服务器的php.ini中的safe_mode = Off,不管我设为On还是Off,都是老样子,您可以跟我联系一下吗?发邮件或MSN都行,我把那个程序发给您,您帮我看看!我的邮箱是xjw008#hotmail.com(#换@)万分感谢~!\r\n\r\n另外我们公司的服务器只对有限的用户开放,不是免费开放的.\n\n[ 本帖最后由 xjw008 于 2006-9-20 14:20 编辑 ]

论坛徽章:
0
5 [报告]
发表于 2006-09-20 18:43 |只看该作者
看一下PHP方面的安全配置.\r\n\r\n可以设置PHP可以访问的最高路径.

论坛徽章:
0
6 [报告]
发表于 2006-09-21 16:11 |只看该作者
webshell!说的简单点,后门!\r\nPHP程序是不是有漏洞啊?\r\n被人家注入了!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP