หน้า 1 จากทั้งหมด 1

เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

โพสต์แล้ว: 19/09/2017 7:52 am
โดย mindphp
วันนี้เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp
ตัวนี้ที่เจอ

โค้ด: เลือกทั้งหมด

/tmp/php2jQQe8_a5cnt2anbuckm23z -c /tmp/php2jQQe8.c
น่าจะมีจาก ของ user ใน server ไหนปล่อย หรือเขียนไฟล์จากข้างนอกเข้ามา แล้วรัน เป็น Process ใน server
ทางแก้ปัญหา mount /tmp เป็น partition ใหม่ และไม่ให้ รันโปรแกรมได้
ตัวอย่าง

โค้ด: เลือกทั้งหมด

mount -o remount,noexec /tmp
เช็คว่าได้ผลหรือไม่
ตัวอย่างก่อนสั่ง remount

โค้ด: เลือกทั้งหมด

mount |grep /tmp
จะได้
/dev/mapper/centos-tmp on /tmp type ext4 (rw,relatime,data=ordered)

หลังจาก remount เมื่อเช็คด้วย

โค้ด: เลือกทั้งหมด

 mount |grep /tmp
ควรจะได้
/dev/mapper/centos-tmp on /tmp type ext4 (rw,noexec,relatime,data=ordered)

Re: เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

โพสต์แล้ว: 01/10/2017 3:19 am
โดย mindphp
วิธีเพิ่มเติมตามกระทู้นี้
https://www.mindphp.com/forums/viewtopic ... 71#p105371

Re: เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

โพสต์แล้ว: 02/10/2017 2:47 am
โดย cherrysangsa
mindphp เขียน:วิธีเพิ่มเติมตามกระทู้นี้
https://www.mindphp.com/forums/viewtopic ... 71#p105371

ขอบคุณค่ะ เจอปัญหาเหมือนกันค่ะ

Re: เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

โพสต์แล้ว: 02/10/2017 11:42 pm
โดย konseo
มันมาได้อย่างไร พวกนี้ พอทราบไหมครับ ผมไม่ค่อยได้เช็คละเอียดขนาดนี้เลย

Re: เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

โพสต์แล้ว: 03/10/2017 12:13 am
โดย mindphp
มาทาง ช่องโหว่ ของ web application และใช้ประโยชน์ ของ default config ของ OS ช่วยในการรัน
Hacker เก่งกว่า โปรแกรมเมอร์เสมอ

Re: เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

โพสต์แล้ว: 03/10/2017 12:36 am
โดย konseo
mindphp เขียน:มาทาง ช่องโหว่ ของ web application และใช้ประโยชน์ ของ default config ของ OS ช่วยในการรัน
Hacker เก่งกว่า โปรแกรมเมอร์เสมอ
ติดใจกับ
Hacker เก่งกว่า โปรแกรมเมอร์เสมอ
นี่แหละครับ ฮ่าๆ