免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2297 | 回复: 8
打印 上一主题 下一主题

[Web] 对Apache服务器的攻击,郁闷中。。。 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-03-27 06:56 |只看该作者 |倒序浏览
我的服务器是CentOS 4, Apache 已经是CentOS中最新版本的RPM包了。
最近,进厂发现有一个 perl 脚本被植入 /tmp 目录中,名字是 mar.txt,然后利用 perl 执行,发送大量的垃圾信息。
由于 /tmp 目录必需是可执行的,否则用户的网站一个程序就无法运行,所以安装了最新的 mod_security 2.1.但,仍然无法阻止该脚本的被植入。

哪位大侠知道如何操作以杜绝这个被植入的操作?

谢谢!

论坛徽章:
0
2 [报告]
发表于 2007-03-27 09:19 |只看该作者
这个和apache无关,是你的服务器有安全问题或者你的web程序有问题。
tmp目录也可以设置成下面的文件不可执行的!

论坛徽章:
0
3 [报告]
发表于 2007-03-27 10:37 |只看该作者
晕。没听说过这种情况

论坛徽章:
0
4 [报告]
发表于 2007-03-28 07:47 |只看该作者
我知道 /tmp 目录可以设置成不可执行,但一旦设置了不可执行,我老板的一个网站就无法运行了。这个网站要求/tmp目录必需是可执行的。另外我还试图把 safe_php 开启,一旦开启了,我老板的网站也无法运行。我还尝试关闭了 fputs, readdir 命令,也会导致网站无法运行。实在是郁闷。。。

有什么脚本可以实时监控  /tmp 目录,发现了有问题的文件,马上删除?

论坛徽章:
0
5 [报告]
发表于 2007-03-28 09:07 |只看该作者
你的墙上有个洞,你不想让小偷进来,选择的不是把洞赌上,而是想找人看守……

论坛徽章:
0
6 [报告]
发表于 2007-03-28 09:10 |只看该作者
修改他的mar.txt内容,让他以为脚本还在正常运行,他就不来找你麻烦了.

论坛徽章:
1
技术图书徽章
日期:2013-12-05 23:25:45
7 [报告]
发表于 2007-03-28 23:16 |只看该作者
touch /tmp/mar.txt
chmod 0 /tmp/mar.txt

论坛徽章:
0
8 [报告]
发表于 2007-03-29 09:15 |只看该作者
awstat的漏洞都有几年了,你还不update!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP