|
最近发现经常有hacker通过我得Apache 2 的服务器上某个站点的程序漏洞,把某些Perl脚本注入到 /tmp 目录(该目录是Apache等的临时目录),该目录有运行权限,然后运行该脚本。由于我一般不会开启SSH,Telnet等服务,因此倒不用担心Hacker通过这些程序破解我得密码,但是它总是用nobody权限(我分配给Apache的用户帐号)访问外部某些某些IP地址,估计是想把我的服务器当肉鸡。占用了带宽和CPU资源。
我得Apache没有运行于 chroot 模式下,也不想去弄(要花费时间,没有空)。有什么好的办法,或者哪位有好的脚本可以帮助防治?
谢谢各位大虾! |
|