Virus v apache
Ladislav Vaiz
spam na nagano.cz
Úterý Květen 26 19:56:36 CEST 2009
Ahoj,
asi pred tydnem jsem si vsiml, ze mi misto html/php stranek zobrazuje
jen nejaky malware s redirektem na ruzne pochybne stranky. Rekl jsem si:
je to Sarge, muzu si za to sam. Tak jsem zkompiloval posledni verze
apache a php a zdalo se to byt OK. Ted se to ale objevilo znovu.
V logu apache jsem objevil jen:
nagano.cz ::1 - - [26/May/2009:19:20:51 +0200] "OPTIONS * HTTP/1.0" 200
- "-" "Apache/2.2.11 (Unix) PHP/5.2.9 (internal dummy connection)"
V minulosti byly problemy s jinym typem utoku - modifikace stranek
uzivatelu, ale za to mohla vyzrazen hesla FTP.
Rad bych objevil, kudy tam to svinstvo leze. Upgrade vseho je vzhledem s
specialnim aplikacim dost narocny. Jak postupovat?
Diky Lada
Další informace o konferenci Linux