Ошибка анализа PHP, появляющаяся на общих средах хостинга

когда Вы запускаете скрипт с sudo, sudo может проверить группу на Вас:

%yourgroup ALL=/your/command

когда Вы вставляете это /etc/sudoers, sudo проверит, является ли пользователь в группе yourgroup, когда пользователь выполняется sudo /your/command. этим путем Вы не должны добавлять нового пользователя вручную к сценарию.

4
задан 23 May 2011 в 13:44
3 ответа

Это кажется, что Ваши сайты были жертвой червя, который вводит HTML/код в Ваши файлы. Отправьте код в рассматриваемый следующий раз, когда и он может быть проанализирован. Тем временем необходимо гарантировать все приложения, и системные библиотеки актуальны с последними патчами безопасности.

1
ответ дан 3 December 2019 в 04:15

Вы выполняете общую среду хостинга, или действительно ли Вы - клиент?

То, что, вероятно, произошло, является сервером, выполнял каждый, пользователи кодируют при том же пользователе (вероятно, 'апач' или 'httpd'). Затем все это, взятия являются одним уязвимым сценарием любого клиента на машине, и все по существу взламываются.

Если Вы не оператор этого сервера, существует очень мало, можно сделать. Можно попробовать chomodding все к 755, и проверка, что владелец всего является пользователем вместо 'апача' или 'никого'. Однако это будет только мешать Вашим файлам быть измененным. Для взломщика все еще было бы возможно считать все Ваши файлы (например, Ваши учетные данные базы данных). Если Вы не можете убедить свой хост изменяться на suPHP или подобный, я настоятельно рекомендовал бы искать другой хост как можно скорее.

Если Вы - хост, восстанавливаете апача (с easyapache) и включаете suPHP опцию. Вам затем нужен к показанному каждый пользовательские файлы, которые будут принадлежать их собственному пользователю и chmod затем 755. suPHP выполнит каждый, пользователи кодируют как их собственный пользователь, который предотвратит этот тип нападения.

0
ответ дан 3 December 2019 в 04:15

Это или вводится через Внедрение SQL к базе данных для Вашего веб-сайта, или это было, загружают/используют через Файл онлайн Mananger. Я видел, что это происходит многочисленные времена и обычно когда это было во всех файлах, это выполнялось через веб-управление файлами.

Само собой разумеется, так как Вы еще не получили ответ от хоста, я начал бы искать новую компанию.

Вы, скорее всего, застрянете с ручной очисткой если они (и Вы хорошо) восстановление недавняя, чистая копия. Я все еще изучил бы перемещение в другую компанию, базирующуюся прочь их медленного ответа.

0
ответ дан 3 December 2019 в 04:15

Теги

Похожие вопросы