38 1234
发新话题
打印

紧急求救!我系统是不是中招了阿?咋个办?

只是copy了一部分,还有好多
都是差不多的
帮忙分析一下是什么原因引起的!      

TOP

是 apache 的远程执行漏洞; 需要检查一下 apache进程 所运行的用户角色能对那些目录有写权限, 检查一下这些目录即可.
Apache/2.0.49
可以换成最新的 2.0.61 或者 2.2.6 的版本; 另外这样的编译参数并不推荐:
./configure --prefix=/usr/local/httpd --enable-so
默认会打开一大堆无用的module, 如果某个 module 有漏洞会影响到主进程的安全.      
Advance Monitor - Linux Monitoring Solution

TOP

引用:
原帖由 Roc.Ken 于 2007-9-24 10:09 发表
是 apache 的远程执行漏洞; 需要检查一下 apache进程 所运行的用户角色能对那些目录有写权限, 检查一下这些目录即可.
Apache/2.0.49
可以换成最新的 2.0.61 或者 2.2.6 的版本; 另外这样的编译参数并不推荐:
...
没有哪个目录有写的权限,我升级到了2.2.6版本了,php也升级到最新版本了
还是没有用啊!      

TOP

netstat -lnpt 是什么内容? 是不是有些后门程序没有清空?      
Advance Monitor - Linux Monitoring Solution

TOP

引用:
原帖由 Roc.Ken 于 2007-9-24 14:33 发表
netstat -lnpt 是什么内容? 是不是有些后门程序没有清空?
只有mysql/vsftp/java/httpd 几个进程!      

TOP

无解了, 能给我开一个普通帐号吗? 如果方便, 我可以登录系统帮你看看
我的邮箱是126.com的, 帐号是 cax      
Advance Monitor - Linux Monitoring Solution

TOP

!
多谢各位的大力支持!
问题基本上解决了
初步估计原因是openads的漏洞

我安装了mod_evasive和mod_security两个apache模块
然后把openads升级了一下
就没有出现问题了
不晓得是mod_evasive和mod_security这两个模块起作用了?还是openads升级后起作用了。
再次谢谢大家的帮助。      

TOP

是有点可疑
      

TOP

 38 1234
发新话题