Fw: [閒聊] php5-cgi漏洞

看板PHP作者 (sam)時間12年前 (2013/11/11 09:55), 編輯推噓1(100)
留言1則, 1人參與, 最新討論串1/1
※ [本文轉錄自 Linux 看板 #1IVDICFy ] 作者: hirokofan (笠原弘子 命!) 看板: Linux 標題: [閒聊] php5-cgi漏洞 時間: Fri Nov 8 20:09:45 2013 1.這個漏洞是去年五月的,但是今年10/30有駭客組織公開了攻擊用的程式碼 2.PHP只有修補5.3和5.4,5.2沒有修 3.這個攻擊要成功有幾個條件,沒有裝php5-cgi就不會中獎 檢查一下apache的access log,如果有POST /cgi-bin/(後面一大串鬼符號) 那就是有人來攻擊了 再檢查一下同一時間apache的error log,如果是file not found表示沒有成功 但也有可能有一大串東西,可能是攻擊成功了然後去另一個中繼站下載攻擊腳本 即使下載成功也有可能因為權限問題沒有發動,總之多注意一下吧 有洞的版本 PHP 5.3.12 之前的 PHP 5.4.2 之前的 然後PHP 5.2官方沒放patch沒救,很多人用的appserv,裡面的PHP最高只到5.2.6 Debian lenny有patch但是只到去年二月,想升也升不上去 apache的設定中預設有這段 ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/ ←依照系統不同位置會不一樣 後面還有一些設定,把這段拿掉攻擊應該就不會生效了(也許吧-_-) 總之我建議php5-cgi能移就先移吧,一般跑網頁應該沒用到他 因為看討論似乎5.3、5.4 patch後也不是永保安康.... -- 給忙碌的人用的Vocaloid週記.... 先行版(順利的話週二晚上) http://hirokofan.pixnet.net/blog/category/1820969 完整版(順利的話週六中午) http://hirokofan.pixnet.net/blog/category/1820741 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 1.175.198.136

11/08 20:22, , 1F
已上 5.5,x ~
11/08 20:22, 1F

11/09 05:24, , 2F
最新版Debian有這個套件,還好沒安裝,謝謝大大
11/09 05:24, 2F

11/09 08:35, , 3F
其實以LAMP來說php5-cgi應該不會被裝起來,比較怕的是
11/09 08:35, 3F

11/09 08:36, , 4F
整個打包的系統,像appserv那種我不知道會不會中
11/09 08:36, 4F
※ 發信站: 批踢踢實業坊(ptt.cc) ※ 轉錄者: samruqo (118.167.32.15), 時間: 11/11/2013 09:55:08

11/11 12:40, , 5F
PHP5.2 2011年已經EOL了。不修很正常,連PHP5.3也要EOL了
11/11 12:40, 5F
文章代碼(AID): #1IW3ZzCg (PHP)
文章代碼(AID): #1IW3ZzCg (PHP)