我的FreeBSD 5.4 Apache被駭了 - BBS

Queena avatar
By Queena
at 2007-03-12T11:05

Table of Contents

※ 引述《GaryJuang (Gary)》之銘言:
: safe mode 記得要 On 阿..........不然升到4.4.6也是枉然........
: 建議你重灌了........
: 駭客都到家裏面坐了......
: 還有看一下 /tmp /var/tmp..是不是有怪東西.......清一清!
: 資安網站多去逛逛..........
: ※ 引述《alfredc (閒者)》之銘言:
: : php更新到4.4.4,結果一樣繼續被駭。
: : gallery已經移除了,被駭的地方目前縮到postguestbook,不過這個程式目前沒
: : 人更新維護,我裡頭資料又很多,實在很頭痛。
: : 現在打算再把php更新到4.4.6


感謝各位的建議。

這次駭客來自土耳其,目前還持續在攻擊中,我判斷是利用postguestbook最近被發
現的一個漏洞進來,駭客是從google尋找目標攻擊,進入後到處找尋沒設好的apache
可以使用的檔案或目錄權限來塞東西或者更改檔案。

目前有問題的程式都已經移除了,還沒找到其他問題,這幾天有空就會重新安裝系統


再次感謝各位。

--
Tags: BBS

All Comments

我的FreeBSD 5.4 Apache被駭了

Agnes avatar
By Agnes
at 2007-03-12T03:22
safe mode 記得要 On 阿..........不然升到4.4.6也是枉然........ 建議你重灌了........ 駭客都到家裏面坐了...... 還有看一下 /tmp /var/tmp..是不是有怪東西.......清一清! 資安網站多去逛逛.......... ※ 引述《alfredc ...

我的FreeBSD 5.4 Apache被駭了

Bennie avatar
By Bennie
at 2007-03-12T01:39
※ 引述《alfredc (閒者)》之銘言: : ※ 引述《chiouss (Alive a Life)》之銘言: : : 你的 PHP 版本太舊 : : 你的 PostNuke 有沒有更新版本? : : 如果你是提供的應用程式出問題 (ex.PostNuke) 或是 PHP 的安全性漏洞,改權限 : : 也 ...

我的FreeBSD 5.4 Apache被駭了

Frederic avatar
By Frederic
at 2007-03-11T21:34
※ 引述《chiouss (Alive a Life)》之銘言: : ※ 引述《alfredc (閒者)》之銘言: : : 這兩天不知道是不是同一批駭客接連駭了我的網站,都是回教徒,其中 : : 一個說是土耳其人。損害情形報告如下: : : 一、我的網站是FreeBSD 5.4, Apache1.3.37, ...

VMWARE+FreeBsd 6.2一直裝不起來

Harry avatar
By Harry
at 2007-03-11T19:42
※ 引述《ken1122 (小ken)》之銘言: : ※ 引述《style520 (XXYY)》之銘言: : : 會不會是你在 fdisk的步驟沒用對 : : 沒有分配足夠的空間 : 分配應該沒問題,因為在一般電腦沒用VMWARE直接灌都OK : 用VMWARE才有問題 : 這是我的Vmwa ...

VMWARE+FreeBsd 6.2一直裝不起來

Steve avatar
By Steve
at 2007-03-11T18:56
※ 引述《style520 (XXYY)》之銘言: : ※ 引述《ken1122 (小ken)》之銘言: : : 我是用預設8g去裝的應該夠吧 : : 但每次裝到一半就說不夠 : : 說什麼系統滿了 : 會不會是你在 fdisk的步驟沒用對 : 沒有分配足夠的空間 分配應該沒問題,因為在一 ...