LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
楼主: lzove

真郁闷啊,公司服务器被哪个缺德鬼给黑了。

[复制链接]
发表于 2004-7-24 09:46:43 | 显示全部楼层
openssh 就搞定了
发表于 2004-7-29 15:04:36 | 显示全部楼层
只是关闭几个端口有个屁用
那几个端口的应用,漏洞也比较多,容易拿到root权限

   对这几个应用打上最新的补丁,用不到的modules全部去掉。动态网页部分严格检查输入输出
发表于 2004-7-29 15:05:14 | 显示全部楼层
只是关闭几个端口有个屁用
那几个端口的应用,漏洞也比较多,容易拿到root权限

   对这几个应用打上最新的补丁,用不到的modules全部去掉。动态网页部分严格检查输入输出
发表于 2004-7-29 17:17:21 | 显示全部楼层
我曾经用WUFTP,它有个漏洞。所以就被人黑了。不知道你是不是也是这种情况,我那时的操作系统是7。2
发表于 2004-7-29 22:52:37 | 显示全部楼层

回复: 真郁闷啊,公司服务器被哪个缺德鬼给黑了。

最初由 lzove 发表
重启时,只看见rm -f在一个劲地删除文件啦


???

这个可以在控制台看的到的???还是在进程看的?
发表于 2004-8-2 00:05:53 | 显示全部楼层
我的也是rh 7.3,也开了ssh服务。请问怎样升级openssl?去哪里下载?
另外关了ssh开telnet会不会好点?
发表于 2004-8-2 08:38:38 | 显示全部楼层
最初由 orphen 发表
更新安装新版本的openssh


大侠,不要动不动就像微软的工程师学,好不好!~~~他们只会重装!~~~~~大家有没有别的办法呀!~~偶是个新手了!~~
发表于 2004-12-31 08:33:34 | 显示全部楼层
你的WEN服务是动态还是静态?有没有PHP的网页,如果有,不要老是考虑系统级的漏洞,PHP注入也是很有可能的。:)
发表于 2005-2-6 10:23:33 | 显示全部楼层
可能上面加了PHP论坛,也会被攻击,比如PHPBB
回复 支持 反对

使用道具 举报

发表于 2005-2-6 10:49:02 | 显示全部楼层
如果你Apache用了php,使用了include或者require命令并且没有加严格检测的话,即有可能被入侵。我一台windows下的apache+php就是这样被俄罗斯的hacker侵入的,但人家没有搞破坏。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表