LINUX.ORG.RU
ФорумAdmin

всё ещё ломают через апач?


0

0

сменил версию апача на последнюю, сделал апдейт
 gallery.sourceforge.net - 
всёравно в еррор логе закачки какие то подозрительные появляються.

может это связано как то с этим:

sh: +": invalid option
Usage:  sh [GNU long option] [option] ...
        sh [GNU long option] [option] script-file ...
GNU long options:
        --debug
        --dump-po-strings
        --dump-strings
        --help
        --init-file
        --login
        --noediting
        --noprofile
        --norc
        --posix
        --rcfile
        --restricted
        --verbose
        --version
        --wordexp
Shell options:
        -irsD or -c command or -O shopt_option          (invocation only)
        -abefhkmnptuvxBCHP or -o option

а вот и свежая закачка:

sh: line 1: GET: command not found
--01:35:41--  http://www.derf.hpgvip.com.br/derfbd
           => `derfbd.1'
Resolving www.derf.hpgvip.com.br... 200.226.126.70, 200.226.126.200
Connecting to www.derf.hpgvip.com.br[200.226.126.70]:80... connected.
HTTP request sent, awaiting response... 302 Found
Location: http://www.derf.hpgvip.ig.com.br/derfbd [following]
--01:35:42--  http://www.derf.hpgvip.ig.com.br/derfbd
           => `derfbd.1'
Resolving www.derf.hpgvip.ig.com.br... 200.226.126.70, 200.226.126.200
Connecting to www.derf.hpgvip.ig.com.br[200.226.126.70]:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 16,840 [text/plain]

    0K .......... ......                                     100%   31.78 KB/s

01:35:44 (31.78 KB/s) - `derfbd.1' saved [16840/16840]

кстати эти шелл эрроры весьма давно время от времени в апач еррор
 лог писались...может это как то связано с тем,что в последнее время
 меня подламывать стали? и ещё - есть у меня некоторые скрипты цги
  - счётчики посещений там, гтчат,и иконбоард форум - не 
представляю где и как искать через куда именно и как эти аплоды
 подозрительных файлов осуществляются...может кто подскажет
 глупому?
спасибо заранее.

anonymous

через иконборд небось и ломают

chucha ★★★☆
()

поставь mod_security (modsecurity.org), настрой его и не парь ни себя ни других людей...

palach
()

Определи, в какие каталоги может писать nobody (или под кем у тебя apache работает). Ищи в этих каталогоах. У меня раньше постоянно писали в /tmp. Надрал задницу PHP-программистам, лишние файлы исчезли...

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.