Re: Brauche dringend Hilfe ! Bin gehackt worden
Posted: 2004-01-01 17:49
mod_security
Resources for System-Administrators
https://www.rootforum.org/forum/
In diesem speziellen Fall hätte schon register_globals = off gereicht ;)suphp shell commands verbieten grsecurity und up2daten kernel ...
und dir wäre das glaube ich nicht passiert ..
Wie gebe/entziehe ich den Benutzern die Rechte ? Sorry falls die Frage blöd klingt. Wer ist eigentlich der Benutzer in dem Fall (Apache / wwwrun) ?Kein gcc, wget, links, lynx auf dem Server (bzw. für Benutzer mit Webspace keine Zugriffsberechtigung)
Jein, das hängt von Deinem Setup ab. Empfehlenswert ist es jedoch...Highlander74 wrote:Ist PHP als CGI sicherheitstechnisch zwingend notwendig ?
Das darf doch nicht wahr sein !? Ich habe den Server heute morgen reinitialisieren lassen und sonst nichts zurückgeladen.ROOTDIR is `/'
...
Searching for Suckit rootkit ... nothing found
Searching for Volc rootkit ... nothing found
Searching for Gold2 rootkit ... nothing found
Searching for TC2 Worm default files and dirs... nothing found
Searching for Anonoying rootkit default files and dirs... nothing found
Searching for ZK rootkit default files and dirs... nothing found
Searching for ShKit rootkit default files and dirs... nothing found
Searching for AjaKit rootkit default files and dirs... nothing found
Searching for zaRwT rootkit default files and dirs... nothing found
Searching for anomalies in shell history files... nothing found
Checking `asp'... not infected
Checking `bindshell'... INFECTED (PORTS: 465)
Checking `lkm'... nothing detected
Checking `rexedcs'... not found
Checking `sniffer'... eth0: PF_PACKET(/sbin/dhcpcd)
Checking `w55808'... not infected
Checking `wted'... nothing deleted
Checking `scalper'... not infected
Checking `slapper'... not infected
Checking `z2'... nothing deleted