Kezdőlap › Fórumok › SOS! Bajban vagyok › Hacker probléma
- This topic has 17 hozzászólás, 6 résztvevő, and was last updated 18 years, 7 months telt el by
kayapo.
-
SzerzőBejegyzés
-
2006-11-19-17:07 #2078140
http://lwn.net/Articles/203904/
Remote file inclusion. Php- ben írt portalok, fórumok esetén szoktak vele próbálkozni.
Én a helyedben megnézném a /tmp -t és azt, hogy van-e frissítés a portálodhoz esetleg a szerver PHP csomagjához.2006-11-19-17:32 #2078141Nincs portálom (ill. „gyári” nincs), és a /tmp mappában voltak régebben nem oda való fájlok, amiket azta töröltem, de a hiba azóta is fennáll.
Mit kellene csinálnom, hogy ne tudjanak belépni a szerverre és feltölteni minden vackot?
2006-11-19-17:37 #2078142Szét kéne nézni a php.ini -ben : allow_url_fopen legyen off, register_globals úgyszintén.
Mi a php verziója ?
Milyen oprendszer van a szerveren ?
Chkrootkit futott már ?Csaba
2006-11-19-17:59 #2078143– allow_url_fopen és register_globals on-volt (pedig abban biztos vagyok, hogy a register_globals-ot off-ra állítottam!!!
– PHP 4.3.10-16
– Debian
– chkrootkit: hát izé… ha tudnám, hogy mi az (most már tudom, mert utána néztem), akkor lehet, hogy most nem lennék ekkora bajban -> a válasz: nem2006-11-19-18:05 #2078144apt-get update
apt-get install chkrootkit2006-11-19-19:53 #2078145Ez a kérdés főleg csabához szól, de megválaszolhatja bárki…
Ha egy gépben sok a RAM és esetleg nem túlzottan túlterhelt a rendszer, akkor ki lehet hagyni a számításból a tmp -t? Tehát kvázi lehet swap nélkül üzemeltetni a Linuxot? Mégegyszer hangsúlyozom: ha sok és elegendő a RAM, mondjuk egy viszonylag kevés klienst kiszolgáló vállalati levelezőszerveren.
Azért kérdem, mert így egy veszélyforrás (mission critical rendszereken) eltüntethető lenne.Bocs, ha nagyon nagy marhaságot kérdeztem.
2006-11-19-20:00 #2078146A tmp nem swap.
Új kérdést kérünk.
2006-11-19-20:04 #2078147„akkor ki lehet hagyni a számításból a tmp -t? Tehát kvázi lehet swap nélkül üzemeltetni a Linuxot?”
A /tmp fájlrendszer és a swap teljesen külön dolgok, swap nélkül (esetleg, rengeteg rammal) lehet éldegélni, de a biztonságosság érzete miatt jobb, ha van pár gb (mai vinyóárak mellett nem sok áldozat ez szerintem)
A /tmp filerendszert rengeteg progi használja, véletlenül se töröld.u.i.: egyébként ez miért hacker gond? 😀
2006-11-19-20:10 #2078148smica wrote:Ez a kérdés főleg csabához szól, de megválaszolhatja bárki…Ha egy gépben sok a RAM és esetleg nem túlzottan túlterhelt a rendszer, akkor ki lehet hagyni a számításból a tmp -t? Tehát kvázi lehet swap nélkül üzemeltetni a Linuxot? Mégegyszer hangsúlyozom: ha sok és elegendő a RAM, mondjuk egy viszonylag kevés klienst kiszolgáló vállalati levelezőszerveren.
Azért kérdem, mert így egy veszélyforrás (mission critical rendszereken) eltüntethető lenne.Bocs, ha nagyon nagy marhaságot kérdeztem.
Értelmezvén a kérdést, arra a gondolatra jutottam, hogy elmagyarázom a dolgokat. De jól figyelj, mert csak egyszer fogom elmondani, mint Michelle az ellenállástól.. 🙂
Swap : virtuális memória (linux esetében lülön partíció)
/tmp : az a hely ahová a különféle programok az átmeneti állományaikat és a szemetüket hányják. Szerencsés dolog, ha a tmp csak egy virtuális fájlrendszer, és nosuid noexec cel van mountolva.
Erről rengeteg izgalmas leírás olvasható a debian security howtokban.2006-11-19-20:21 #2078149A tmp -vel kacsolatos felvilágosítást köszönöm. Leszerepeltem vele szépen.
Egyébként korábban volt róla épp a debian security -n nem egyszer szó, hogy a tmp noexec kernelszintű probléma volt korábban és az is mind a mai napig.
Azt hiszem nem tudom pontosan megfogalmazni, hogy mit is akartam ezzel.
Szóval bocs. 🙂Szerk.: Gyuszk nem állt szándékomban a tmp -t törölni. 🙂
Ha ez OFF, akkor külön bocs ezért is. -
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz