Virus v apache

Ladislav Vaiz spam na nagano.cz
Úterý Květen 26 19:56:36 CEST 2009


Ahoj,
asi pred tydnem jsem si vsiml, ze mi misto html/php stranek zobrazuje 
jen nejaky malware s redirektem na ruzne pochybne stranky. Rekl jsem si: 
je to Sarge, muzu si za to sam. Tak jsem zkompiloval posledni verze 
apache a php a zdalo se to byt OK. Ted se to ale objevilo znovu.
V logu apache jsem objevil jen:
nagano.cz ::1 - - [26/May/2009:19:20:51 +0200] "OPTIONS * HTTP/1.0" 200 
- "-" "Apache/2.2.11 (Unix) PHP/5.2.9 (internal dummy connection)"

V minulosti byly problemy s jinym typem utoku - modifikace stranek 
uzivatelu, ale za to mohla vyzrazen hesla FTP.

Rad bych objevil, kudy tam to svinstvo leze. Upgrade vseho je vzhledem s 
specialnim aplikacim dost narocny. Jak postupovat?

Diky Lada



Další informace o konferenci Linux