Hacker probléma

Kezdőlap Fórumok SOS! Bajban vagyok Hacker probléma

10 bejegyzés megtekintése - 1-10 / 18
  • Szerző
    Bejegyzés
  • #2078140
    csaba
    Felhasználó

      http://lwn.net/Articles/203904/

      Remote file inclusion. Php- ben írt portalok, fórumok esetén szoktak vele próbálkozni.
      Én a helyedben megnézném a /tmp -t és azt, hogy van-e frissítés a portálodhoz esetleg a szerver PHP csomagjához.

      #2078141
      u-player
      Felhasználó

        Nincs portálom (ill. „gyári” nincs), és a /tmp mappában voltak régebben nem oda való fájlok, amiket azta töröltem, de a hiba azóta is fennáll.

        Mit kellene csinálnom, hogy ne tudjanak belépni a szerverre és feltölteni minden vackot?

        #2078142
        csaba
        Felhasználó

          Szét kéne nézni a php.ini -ben : allow_url_fopen legyen off, register_globals úgyszintén.
          Mi a php verziója ?
          Milyen oprendszer van a szerveren ?
          Chkrootkit futott már ?

          Csaba

          #2078143
          u-player
          Felhasználó

            – allow_url_fopen és register_globals on-volt (pedig abban biztos vagyok, hogy a register_globals-ot off-ra állítottam!!!
            – PHP 4.3.10-16
            – Debian
            – chkrootkit: hát izé… ha tudnám, hogy mi az (most már tudom, mert utána néztem), akkor lehet, hogy most nem lennék ekkora bajban -> a válasz: nem

            #2078144
            csaba
            Felhasználó

              apt-get update
              apt-get install chkrootkit

              #2078145
              smica
              Felhasználó

                Ez a kérdés főleg csabához szól, de megválaszolhatja bárki…

                Ha egy gépben sok a RAM és esetleg nem túlzottan túlterhelt a rendszer, akkor ki lehet hagyni a számításból a tmp -t? Tehát kvázi lehet swap nélkül üzemeltetni a Linuxot? Mégegyszer hangsúlyozom: ha sok és elegendő a RAM, mondjuk egy viszonylag kevés klienst kiszolgáló vállalati levelezőszerveren.
                Azért kérdem, mert így egy veszélyforrás (mission critical rendszereken) eltüntethető lenne.

                Bocs, ha nagyon nagy marhaságot kérdeztem. 

                #2078146
                kisbetu
                Felhasználó

                  A tmp nem swap.

                  Új kérdést kérünk.

                  #2078147
                  Gyuszk
                  Felhasználó

                    „akkor ki lehet hagyni a számításból a tmp -t? Tehát kvázi lehet swap nélkül üzemeltetni a Linuxot?”

                    A /tmp fájlrendszer és a swap teljesen külön dolgok, swap nélkül (esetleg, rengeteg rammal) lehet éldegélni, de a biztonságosság érzete miatt jobb, ha van pár gb (mai vinyóárak mellett nem sok áldozat ez szerintem)
                    A /tmp filerendszert rengeteg progi használja, véletlenül se töröld.

                    u.i.: egyébként ez miért hacker gond? 😀

                    #2078148
                    csaba
                    Felhasználó
                      smica wrote:
                      Ez a kérdés főleg csabához szól, de megválaszolhatja bárki…

                      Ha egy gépben sok a RAM és esetleg nem túlzottan túlterhelt a rendszer, akkor ki lehet hagyni a számításból a tmp -t? Tehát kvázi lehet swap nélkül üzemeltetni a Linuxot? Mégegyszer hangsúlyozom: ha sok és elegendő a RAM, mondjuk egy viszonylag kevés klienst kiszolgáló vállalati levelezőszerveren.
                      Azért kérdem, mert így egy veszélyforrás (mission critical rendszereken) eltüntethető lenne.

                      Bocs, ha nagyon nagy marhaságot kérdeztem. 

                      Értelmezvén a kérdést, arra a gondolatra jutottam, hogy elmagyarázom a dolgokat. De jól figyelj, mert csak egyszer fogom elmondani, mint Michelle az ellenállástól.. 🙂

                      Swap : virtuális memória (linux esetében lülön partíció)
                      /tmp : az a hely ahová a különféle programok az átmeneti állományaikat és a szemetüket hányják. Szerencsés dolog, ha a tmp csak egy virtuális fájlrendszer, és nosuid noexec cel van mountolva.
                      Erről rengeteg izgalmas leírás olvasható a debian security howtokban.

                      #2078149
                      smica
                      Felhasználó

                        A tmp -vel kacsolatos felvilágosítást köszönöm. Leszerepeltem vele szépen.
                        Egyébként korábban volt róla épp a debian security -n nem egyszer szó, hogy a tmp noexec kernelszintű probléma volt korábban és az is mind a mai napig.
                        Azt hiszem nem tudom pontosan megfogalmazni, hogy mit is akartam ezzel.
                        Szóval bocs. 🙂

                        Szerk.: Gyuszk nem állt szándékomban a tmp -t törölni. 🙂
                        Ha ez OFF, akkor külön bocs ezért is.

                      10 bejegyzés megtekintése - 1-10 / 18
                      • Be kell jelentkezni a hozzászóláshoz.