求救 !! apache 給人hack 了

发布于 2022-10-02 23:14:49 字数 3662 浏览 11 评论 0

我發現自己的伺服器中運行了幾個不明的程序...
而這幾個程序是由apache 來運行的, 跟著去/tmp 內,
看到了一些不是我上載的檔案....
現在我已經把這些程序kill, 同時將tmp 所有東西 -x ..
不過應該還不能解決..
請問它們是怎樣hack 我的主機, 而我又有什麼機方法可以防範呢?

  1. tmp list :
  2. -rw-r--r--    1 apache   apache      26697 Feb 28 07:46 a
  3. -rw-r--r--    1 apache   apache      17251 Jan 11 23:01 anacrond
  4. -rw-r--r--    1 apache   apache      17251 Jan 11 23:01 anacrond.1
  5. -rw-r--r--    1 apache   apache      17251 Jan 11 23:01 anacrond.2
  6. -rw-r--r--    1 apache   apache      17251 Jan 11 23:01 anacrond.3
  7. -rw-r--r--    1 apache   apache      17251 Jan 11 23:01 anacrond.4
  8. -rw-r--r--    1 apache   apache      17251 Jan 11 23:01 anacrond.5
  9. -rw-r--r--    1 apache   apache      17251 Jan 11 23:01 anacrond.6
  10. -rw-r--r--    1 apache   apache      17251 Jan 11 23:01 anacrond.7
  11. -rw-rw-rw-    1 apache   apache         25 Mar  7 08:05 ce
  12. -rw-rw-rw-    1 apache   apache         28 Mar  7 08:05 cron_echo
  13. -rw-rw-rw-    1 apache   apache        114 Mar  7 08:05 cron_root
  14. -rw-r--r--    1 apache   apache       8192 Mar  7 07:56 _elf_lib
  15. drwxrwxrwt    2 xfs      xfs          1024 Feb 25 15:59 .font-unix
  16. drw-r--r--    2 apache   apache       1024 Mar  7 10:45 foo
  17. drwxrwxrwt    2 root     root         1024 Feb 25 15:47 .ICE-unix
  18. drw-------    2 root     root        12288 Mar 13  2004 lost+found
  19. drw-rw-rw-    2 root     root        18432 Mar  7 04:31 mmcache
  20. drw-r--r--    2 apache   apache       1024 Mar  7 10:43 port
  21. -rw-r--r--    1 apache   apache      20080 Apr 16  2004 port.tgz
  22. -rw-r--r--    1 apache   apache      20080 Apr 16  2004 port.tgz.1
  23. -rw-r--r--    1 apache   apache      20080 Apr 16  2004 port.tgz.2
  24. -rw-r--r--    1 apache   apache      20080 Apr 16  2004 port.tgz.3
  25. -rw-r--r--    1 apache   apache      20080 Apr 16  2004 port.tgz.4
  26. -rw-r--r--    1 apache   apache      20080 Apr 16  2004 port.tgz.5
  27. -rw-r--r--    1 apache   apache      20080 Apr 16  2004 port.tgz.6
  28. -rw-r--r--    1 apache   apache      20080 Apr 16  2004 port.tgz.7

复制代码

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(4

影子是时光的心 2022-10-09 23:14:49

求救呀~~~~ 大人們幫幫忙!!

稀香 2022-10-09 23:14:49

不要使用光盘里自带的东西!
下源码现场编译!

碍人泪离人颜 2022-10-09 23:14:49

謝謝版主的回覆.

版主的意思是不要叫我不要用原rhel 3.0 的rpm?
我己經用yum 把apache 更新了是否也沒有用呢?
又我很想知道漏洞出在那裡,
可以解答我一下嗎?

玉环 2022-10-09 23:14:49

我了不喜欢RPM包!
建议楼主使用源码编译

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文