Поламали сервер, откуда ростут ноги?

12
iamsens
На сайте с 26.08.2009
Offline
115
#11
Weak:
iamsens , madoff
Чо вы курите?) Нифига не понял) Продолжайте принимать таблетки, а то видать не помогают ;)
По сабжу - оказалось хакнули одного пользователя и через шелл позаливали на другие, вопрос был в том - через какую именно уязвимость в сервере залили, оказалось из-за open_basedir. Короче закрыто.

а я шо говорил =) всё как обычно, а Вы обижаетесь )

вот только ни факт что open_basedir Всё исправит )

дайте мне линк на веб-шел, я проверю)

Bazis007
На сайте с 10.06.2008
Offline
84
#12

1. От наличия или отсутствия ISPmanager уязвимость скриптов не зависит. И наоборот. Панель позволяет через WEB-интерфейс управлять конфигами. И не более того!

2. Если нет SSH, но умудрились как-то залить PHP-шелл, то у хакера SSH уже есть :: ) PHP скрипты довольно неплохо умеют эмулировать работу SSH.

3. К правам на пользовательскую директорию надо относиться очень серьёзно. Можно регулярно и принудительно всем менять права доступа к доманшним каталогам на необходимые (в зависимости от настроек сервера и.т.п)

В общем chmod 501 /home/* (ну или где у вас юзеры водятся) - и проблем будет меньше :) (главное -R по привычке не ставить) (!!!) Перед пременением данного совета проконсультируйтесь с адмном.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий