Avatar billede dragonbook Nybegynder
02. august 2005 - 18:00 Der er 5 kommentarer og
1 løsning

Er der en hacker på min server

Hej

På min web-server har jeg et upload script, hvor man kan uploade følgende fil typer: gif, jpg, png, txt, doc, pdf, zip, rar.

Jeg får en besked pr mail når der er en der forsøger at uploade noget, idag fik jeg en mail hvor der stod at der var en der forsøgte at uploade filen: phpshell.php

Filen blev ikke uploadet da endelsen var .php

Personen har derefter uploadet filen: phpshell.txt dvs. med endelsen .txt, hvilket jo godt kan lade sig gøre.

Men kan han på nogen måde køre filen phpshell.txt som en php fil og er jeg på nogen måde i fare for at blive hacket ved at give brugeren mulighed for at uploade nogle filer ?

Jeg har undersøgt hvad phpshell.php er for noget og denne kan findes på: http://mgeisler.net/php-shell/

Jeg kan se at det er et script til at styre serveren på, men kan man slette, kopierer filer osv. med dette script.

Kan man ved hjælp af f.eks. .htaccess gøre så man kun kan uploade til mappen men ikke se nogle af filerne ?

håber I kan hjælpe
Avatar billede dragonbook Nybegynder
02. august 2005 - 18:17 #1
Lige en kommentar mere....

Hvis jeg CHMOD'der mappen filerne bliver lagt op i til 722 dvs.

Owner: Kan Read, Write og Execute
Group: Kan Write
Public: Kan Write

Er det så en sikker løsning for at forhindre evt. små hacker i at uploade en fil til min server og køre den ? Via uploade scriptet ?
Avatar billede strych9 Praktikant
02. august 2005 - 21:37 #2
Kig lige dine server logs igennem. Hvis de er blanke ville jeg nok geninstallere.
Avatar billede dragonbook Nybegynder
02. august 2005 - 21:42 #3
Jeg kan se at personen kom ind på min side via google, ved at søge på det navn mit upload script har. Personen har kun været inde på den ene side og kun i 10 min. Så gav personen op. Jeg har fjernet upload scriptet nu da jeg ikke vil risikerer noget.
Avatar billede strych9 Praktikant
02. august 2005 - 21:59 #4
jo jeg tror såmænd også det er en af de her et-tricks hackere. Hvis han kunne noget ville han formentligt have ryddet op efter sig så du ikke opdagede noget. Men på den anden side skal man vel ikke risikere noget unødigt?

HVIS du var blevet hacket kunne du ikke stole på din computer længere. Der kan lægges trojans i ls og ps kommandoerne så de ikke viser visse processer og filer der gerne skal skjules for administrator, og alskens ondskab i den dur.

Du skal lave så restriktive rettigheder som muligt. Er det virkelig nødvendigt at alle kan skrive til din server? Det er vel Apache brugeren der skriver, så resten behøver vel ikke?
Jeg sad lige og kiggede http rfc igennem. Jeg kan se at der ud over GET også er en PUT og en DELETE mulighed i http protokillen, og det lyder da ikke umiddelbart godt hvis alle kan skrive i ens filsystem. Jeg har ikke prøvet om det virker på den måde det lyder til i praksis, men altså...

Det skulle ikke umiddelbart kunne lade sig gøre at køre en .txt fil som php script. Gyldige endelser for parseren er .php3 .php og .phtml, men det kræver selvfølgelig at serveren er sat korrekt op.
Avatar billede dragonbook Nybegynder
19. august 2005 - 18:27 #5
Tak for hjælpen strych9... smid lige et svar så er der point :-)
Avatar billede strych9 Praktikant
19. august 2005 - 19:54 #6
Fino. Håber informationen var brugbar.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester

IT-JOB