LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 957|回复: 6

[求助]如何解决这个安全问题?

[复制链接]
发表于 2006-3-31 10:04:50 | 显示全部楼层 |阅读模式
最近发现经常有hacker通过我得Apache 2 的服务器上某个站点的程序漏洞,把某些Perl脚本注入到 /tmp 目录(该目录是Apache等的临时目录),该目录有运行权限,然后运行该脚本。由于我一般不会开启SSH,Telnet等服务,因此倒不用担心Hacker通过这些程序破解我得密码,但是它总是用nobody权限(我分配给Apache的用户帐号)访问外部某些某些IP地址,估计是想把我的服务器当肉鸡。占用了带宽和CPU资源。
我得Apache没有运行于 chroot 模式下,也不想去弄(要花费时间,没有空)。有什么好的办法,或者哪位有好的脚本可以帮助防治?
谢谢各位大虾!
发表于 2006-3-31 10:27:14 | 显示全部楼层
堵住那个程序的漏洞!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-3-31 17:57:49 | 显示全部楼层
那个程序是我老板的客户安装的,用了很长时间了,不能修改啊!
回复 支持 反对

使用道具 举报

发表于 2006-3-31 18:10:35 | 显示全部楼层
封IP怎么样?
回复 支持 反对

使用道具 举报

发表于 2006-3-31 20:49:18 | 显示全部楼层
如果是那样的话,你就无法解决这个问题了。
唯一的办法是与程序开发者联系,解决这个问题!
回复 支持 反对

使用道具 举报

发表于 2006-3-31 21:12:26 | 显示全部楼层
nobody 也能读取很多内容的,,,说的严重一点,你的系统也许已经被hacked 了。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-4-1 13:58:12 | 显示全部楼层
哪位可以说明一下,Hack通过Apache 网站程序的漏洞注入脚本到临时目录(/tmp)的几种方法吗?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表