Gulp! jag har blivit hackad, vad kan jag åtgärda?

Permalänk
Medlem

Tror på att det var Apache 24 som gjorde det.. eftersom det i den versionen fanns det grova säkerhets hål.

Dessutom så är det ju inte bra att ha ett upload script där man får ladda upp vad som helst..
Ladda upp php och en exe fil.
Kör exe filen med hjälp av php-scriptet. oj då inte bra

edit: Mental din tjyv

Visa signatur

"Anyone who puts a small gloss on a fundamental technology, calls it proprietary, and then tries to keep others from building on it, is a thief."
-Tim O'Reilly "http://iiice.net/~ice/stuff/secret_msg.wav" - who?

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Mental
Jag gissar på en scriptkiddie som ville ge igen för att du anmälde signaturen

Det där lät mycket troligt, undra hur många på swec som hatar mig för min lilla sysselsättning

Citat:

Ursprungligen inskrivet av IcE
Tror på att det var Apache 24 som gjorde det.. eftersom det i den versionen fanns det grova säkerhets hål.

Dessutom så är det ju inte bra att ha ett upload script där man får ladda upp vad som helst..
Ladda upp php och en exe fil.
Kör exe filen med hjälp av php-scriptet. oj då inte bra

edit: Mental din tjyv

Jag tittade bara fel när jag kollade versionen på apache, jag har ver xxxx.26 så den ska vara stabil.

Permalänk
Medlem

hah 241 st

Permalänk
Medlem

Info

Ett bra steg för att undvika hack är att INTE lägga ut information om vilken server, php osv du använder, vilket du har gjort i denna tråd

Visa signatur

flaah!

Permalänk
Hedersmedlem

Förhoppningsvis så har han uppdaterat Apache nu.. om inte, gör det! Farligt är det

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
NAS: 6700K/16GB/Debian+ZFS | Backup (offsite): 9600K/16GB/Debian+ZFS

Permalänk
Medlem

Re: Info

Citat:

Ursprungligen inskrivet av Jonl
Ett bra steg för att undvika hack är att INTE lägga ut information om vilken server, php osv du använder, vilket du har gjort i denna tråd

Tja, det är ju ändå inte så speciellt svårt att hitta själv.. men det kanske stoppar script-kiddies som komenterar sin "hack"-kod i alla fall

Visa signatur

MVH Adam
Kulturstrategisk aggregator

Permalänk
Medlem

Man kan ju lägga till "ServerTokens Prod" i httpd.conf så att Apache bara skickar iväg "Apache" som servernamn, men om man framkallar t ex ett 404-fel i webläsaren så står det ju ändå t ex "Apache 1.3.27" på 404-sidan. Någon som vet hur man får bort även det versionsnummret, förutom att sitta och ange en ErrorDocument för varje felkod?

Visa signatur

//cykze

Permalänk
Hedersmedlem

Tja, den lär ju stå nånstans i nån sourcefil.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
NAS: 6700K/16GB/Debian+ZFS | Backup (offsite): 9600K/16GB/Debian+ZFS

Permalänk
Hedersmedlem

cykze: Ja, ServerSignature Off så stänger man av allt vad signatur heter.

Permalänk
Medlem

Jaha. Jag hade visst satt ServerSignature till Off i början av filen och glömt kolla så att den inte var satt till On senare i filen.

Tack!

Visa signatur

//cykze

Permalänk

men hur stänger man av så servern inte returnerar serverversion i http-headern?

Visa signatur
Permalänk
Medlem

ServerTokens Prod. Då står det bara "Apache"

Visa signatur

//cykze