Web-etc/passwd-Dir-Traversal攻擊 (駭客防禦問題) - Linux

Table of Contents

我有申請中華電信的資安艦隊

這幾天一直收到攻擊通知,內容如下↓

「入侵防護系統偵測到有Internet上的攻擊者對內部主機進行嘗試存取etc

資料夾的Web-etc/passwd-Dir-Traversal攻擊 」


不過根據中華說法,是已經被攔截到。

目前主機Port只有開放 80 21 22
SSH部分也有限定IP

不知道針對這個攻擊通知,我有什麼補救措施可以做的嗎?

謝謝.

--

All Comments

Queena avatarQueena2011-03-01
請問您的web是否有含檔案下載功能的網頁,且檔名是用變數傳
值決定的...?
Skylar DavisLinda avatarSkylar DavisLinda2011-03-01
是的 但是有限定副檔名需為圖片格式.感謝您的協助
Heather avatarHeather2011-03-03
佚有啟動SELinux嗎?
Yuri avatarYuri2011-03-08
您好 無啟動SELinux
Poppy avatarPoppy2011-03-12
有開啟se的話,是拿不到/etc/passwd的
Connor avatarConnor2011-03-15
感謝huk指導,不過由於是Linu新手,不會設定SELinux
怕一開會有許多影響(如網站無法正常運作)
Candice avatarCandice2011-03-18
所以不知道有沒有其他解決方案呢?? 這兩個月應該會收到
Oscar avatarOscar2011-03-23
資安艦隊方案所贈送的防火牆,合勤那台,到時裝上去看會不會
改善一下
Lauren avatarLauren2011-03-24
這麼好,還有送這個喔...
Dinah avatarDinah2011-03-25
UTM方案的送更好...