タグ

javascriptとkernelに関するkgbuのブックマーク (1)

  • Linux/Apacheを狙った攻撃 – 確認方法はmkdir 1

    Last Updated on: 2008年4月22日OpenTechPressにLinux/Apache系Webサイトを狙った正体不明の攻撃についての現状報告と気になる記事があります。 この攻撃ですが、結構話題になっていて私のブログでも先日FTPとCPanelユーザはクラッキングに注意が必要と題したエントリを公開しています。OpenTechPressの記事中にもcPanelの件は紹介されていますが、非常に気になる記述がある 問題のルートキットを検出する方法ないし、感染の確認されたサーバの洗浄法についてアドバイスが得られないかをApache Software Foundationに問い合わせてみたが、Apacheのセキュリティ対策チームに属するMark Cox氏から得られたのは、「現状で攻撃者側がサーバ群のルートアクセスを得た方法の詳細はつかみ切れていませんが、同時にApache HTTP

    Linux/Apacheを狙った攻撃 – 確認方法はmkdir 1
    kgbu
    kgbu 2008/02/01
    kernelから直接HTTPでmalwareのjavascriptを送りつけるとは、やるな!いまのところ侵入の方法がわかってないのが怖いところ。
  • 1