We are under attack

  • Feb
  • 23

2 comentarios! 111 palabras - 1 hits

Me han hackeado el pc, usando un exploit sobre php que ha permitido introducir archivos ejecutables.

Bajo este grito de guerra, solo quiero dejar constancia de que algun desalmado ha intentado utilizar mi servidor como fusil de asalto.

Realmente ha sido mi mujer la que se ha dado cuenta anoche de que algo raro pasaba con la conexión a internet.

Sobre las cuatro de la mañana tenia totalmente saturada la salida hacia la red.

Despues de investigar un poco en los registros del servidor, veo que hay un programa ejecutandose sin autorización, se trata de un pequeño script llamado udp.pl, realmente es la primera vez que me encuentro con una intrusión de este estilo, con lo que he tenido que documentarme un poco sobre el tema.

Como medida preventiva y hasta que implemente alguna solución que impida la ejecución de este exploit, he desactivado los uploads en el php.ini, que por otro lado, aun no se porque estaba habilitado.

A lo largo de esta mañana intentare poner en marcha iptables y solucionar definitivamente el problema.

Si alguno ha sufrido el mismo problema y tiene alguna solución más elegante, todo comentario sera bienvenido.

2 comentarios

  • Jul
  • 18

# Escrito por JoCaNoR hace 5 años

setea en tu php.ini el mode safe mod on, i prohibe la ejecucion de perl a todos los usuarios k no esten en algun grupo k crees para ello, no añadas a nobody/apache/www a ese grupo.


  • Mar
  • 22

# Escrito por roman hace 3 años, 4 meses

hola espero verte el sabado ok cuidate mucho yo rhbp


Escribe tu comentario

Puedes utilizar este formulario para escribir tu opinion sobre esta entrada, no existe ningun tipo de limitacion a la hora de enviar opiniones, tan solo sigue unas reglas basicas de cortesia y todos estaremos mas contentos.

Puedes identificarte utilizando OpenID, solo tienes que introducir tu URL OpenID en el siguiente campo y pulsar el boton de validar.





Instrucciones para los comentarios

El simbolo * indica que se trata de un campo obligatorio.

Este sitio usa Markdown junto con Smartypants para educar los textos, tambien esta disponible para los comentarios.

A continuación os muestro algunas de las equivalencias:

  • [enlace de ejemplo](http://example.com/) resulta enlace de ejemplo.
  • **Texto en Negrita**
  • _Italica_
  • > blockquote
  • > > nested blockquote
  • * Esto es un elemento de una lista desordenada (ul)
  • 1. Esto es un elemento de una lista ordenada (ol)

MC Puedes seguir las respuestas a tus comentarios con MyComments.