免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 2784 | 回复: 10
打印 上一主题 下一主题

江湖告急!!我的WEB服务起存在漏洞,请高手看如何控制。 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-09-22 20:30 |只看该作者 |倒序浏览
1,今天我的一位虚拟主机用户通过上传下面的文件到空间中,然后:


PhpSpy是一个用PHP语言编写的在线管理程序,同时集成很多和海阳顶端网所类似的功能,也可以说是一个WEB方式的后门,PHP的同类程序有几个,但多多少少有些缺陷,我结合现有的攻击手法,本着实用、简洁、小巧的原则,开发了这个程序。每个程序都有各自的特点,我们敢说这个程序是目前为止,在实现最实用的功能的情况下,体积是最小的


到这里随便下个版:
http://tel.4ngel.net/project/phpspy.htm

传到服务器,就可以看到整个服务器的文件和内容,如何解决,到目前还没有解决。

这个是真的,请斑竹不要乱改我的帖子,这个不是我的站,能算AD?谢谢高手!

[ 本帖最后由 rendian 于 2006-9-23 09:51 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2006-09-22 21:43 |只看该作者
限制open_basedir
不过这帖子怎么看都像是广告……

论坛徽章:
0
3 [报告]
发表于 2006-09-22 21:49 |只看该作者
晕。楼主发的是病毒呀!!!!!!!!!!!!!!!!!!!!!!!

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
4 [报告]
发表于 2006-09-22 22:10 |只看该作者
原帖由 pw东升 于 2006-9-22 21:49 发表
晕。楼主发的是病毒呀!!!!!!!!!!!!!!!!!!!!!!!

# f-prot ./
Virus scanning report  -  22 September 2006 @ 22:07

F-PROT ANTIVIRUS
Program version: 4.6.6
Engine version: 3.16.14

VIRUS SIGNATURE FILES
SIGN.DEF created 23 June 2006
SIGN2.DEF created 23 June 2006
MACRO.DEF created 23 June 2006

Search: ./
Action: Report only
Files: "Dumb" scan of all files
Switches: -ARCHIVE -PACKED -SERVER

/usr/home/download/phpspy_2006.rar->phpspy_2006.php  Infection: PHP/PhPen.B@troj
/usr/home/download/phpspy_2005.rar->phpspy_2005\phpspy_2005_full.php  Infection: PHP/PhPen.A@bd
/usr/home/download/phpspy_2005.rar->phpspy_2005\phpspy_2005_lite.php  Infection: PHP/PhPen.A@bd

Results of virus scanning:

Files: 169
MBRs: 0
Boot sectors: 0
Objects scanned: 8741
Infected: 3
Suspicious: 0
Disinfected: 0
Deleted: 0
Renamed: 0

Time: 0:14

论坛徽章:
0
5 [报告]
发表于 2006-09-23 09:20 |只看该作者
原帖由 geel 于 2006-9-22 21:43 发表
限制open_basedir
不过这帖子怎么看都像是广告……

在虚拟主机中如何限制。

[ 本帖最后由 rendian 于 2006-9-23 10:06 编辑 ]

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
6 [报告]
发表于 2006-09-23 10:11 |只看该作者
原帖由 rendian 于 2006-9-22 20:30 发表
这个是真的,请斑竹不要乱改我的帖子,这个不是我的站,能算AD?谢谢高手!

如果是AD,早就删贴啦.
我只是把有病毒的链接删掉,免得有其他兄弟下载中招,仅此而已.
你做人就不能厚道点?

论坛徽章:
0
7 [报告]
发表于 2006-09-23 10:51 |只看该作者
解决了。

论坛徽章:
0
8 [报告]
发表于 2006-09-23 11:25 |只看该作者

回复 4楼 congli 的帖子

控制程序太强大了,被报为病毒

论坛徽章:
0
9 [报告]
发表于 2006-09-23 11:28 |只看该作者
原帖由 geel 于 2006-9-22 21:43 发表
限制open_basedir
不过这帖子怎么看都像是广告……


辅以对某些函数的禁用……当然,open_basedir的设置应当放在首位。多留心一点就没有问题了

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
10 [报告]
发表于 2006-09-23 11:36 |只看该作者
原帖由 langue 于 2006-9-23 11:25 发表
控制程序太强大了,被报为病毒

这个用瑞星扫描的,病毒否自行判断.
病毒名称        处理结果        发现日期        扫描方式        路径        文件        病毒来源

Trojan.Spy.PHP.PhPen.b        删除成功        2006-09-23 10:18        快捷扫描        \\freebsd\        phpspy_2006.rar>>phpspy_2006.php        本机
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP