1 |
Oi Eduardo, |
2 |
|
3 |
O último ebuild estável é o 2.2.9-r1, você poderia atualizar para esta |
4 |
versão e continuar a monitorar e reportar novamente qualquer tipo de |
5 |
atividade maliciosa? |
6 |
|
7 |
Eduardo, confime se você esta utilizando o ebuild do php 5.2.6-r7 por favor. |
8 |
|
9 |
2008/12/4 Eduardo Schoedler <eschoedler@×××××××××××.br> |
10 |
|
11 |
> Só tenho o apache2 rodando nessa máquina. =) |
12 |
> |
13 |
> Estava rodando apache-2.2.6 e php-5.2.6 . |
14 |
> |
15 |
> Sds, |
16 |
> Eduardo. |
17 |
> |
18 |
> |
19 |
> |
20 |
> |
21 |
> *From:* Bruno Buss <bruno.buss@×××××.com> |
22 |
> *Sent:* Thursday, December 04, 2008 3:20 PM |
23 |
> *To:* gentoo-user-br@l.g.o |
24 |
> *Subject:* Re: [gentoo-user-br] Servidor web (apache2) |
25 |
> |
26 |
> E até ai, de onde foi deduzido que uma falha no apache2 foi o vetor de |
27 |
> ataque utilizado? |
28 |
> |
29 |
> Além disso, poderia confirmar quais as versões do apache2 utilizadas? |
30 |
> 2.2.9-r1? |
31 |
> |
32 |
> 2008/12/4 Eduardo Schoedler <eschoedler@×××××××××××.br> |
33 |
> |
34 |
>> Não descobri ainda COMO, mas sei que conseguiram acesso de terminal, pois |
35 |
>> havia comandos no .bash_history ... |
36 |
>> Basicamente criaram códigos html, frames que não aparecem para ser mais |
37 |
>> exato. |
38 |
>> No último servidor, postaram um php que fazia um redirect para um site com |
39 |
>> vírus (arquivo .exe). |
40 |
>> |
41 |
>> Abraço, |
42 |
>> Eduardo. |
43 |
>> |
44 |
>> |
45 |
>> -------------------------------------------------- |
46 |
>> From: "Davi Vidal" <davividal@×××××××××××××.br> |
47 |
>> Sent: Thursday, December 04, 2008 3:03 PM |
48 |
>> To: <gentoo-user-br@l.g.o> |
49 |
>> Subject: Re: [gentoo-user-br] Servidor web (apache2) |
50 |
>> |
51 |
>> |
52 |
>> On Thursday 04 December 2008 14:58:25 Eduardo Schoedler wrote: |
53 |
>>> [...] |
54 |
>>> |
55 |
>>>> Cuidado com o apache2... já tive DOIS servidores |
56 |
>>>> |
57 |
>>> invadidos por falha de segurança. |
58 |
>>> |
59 |
>>>> |
60 |
>>>> |
61 |
>>> Pode detalhar mais, por favor? Seria interessante expor |
62 |
>>> melhor o que você passou para todos sabermos o que está |
63 |
>>> acontecendo. |
64 |
>>> |
65 |
>>> |
66 |
>>> Att, |
67 |
>>> -- |
68 |
>>> Davi Vidal |
69 |
>>> -- |
70 |
>>> E-mail: davividal arroba siscompar ponto com ponto br |
71 |
>>> MSN : davividal arroba msn ponto com |
72 |
>>> GTalk : davividal arroba gmail ponto com |
73 |
>>> Skype : davividal |
74 |
>>> YIM : davi_vidal |
75 |
>>> ICQ : 138815296 |
76 |
>>> |
77 |
>>> |
78 |
>>> |
79 |
>> |
80 |
> |
81 |
> |
82 |
> -- |
83 |
> Bruno C. Buss |
84 |
> http://magoobr.blogspot.com/ |
85 |
> http://www.dcc.ufrj.br/~brunobuss/ <http://www.dcc.ufrj.br/%7Ebrunobuss/> |
86 |
> |
87 |
> Aluno do DCC - UFRJ - www.dcc.ufrj.br |
88 |
> |
89 |
> if( ((*node)->valor) < (((*heap)[((*node)->gr)])->valor)) /* WTF?! */ |
90 |
> |
91 |
> "Throughout your life, advance daily, becoming more skillful than |
92 |
> yesterday, more skillful than today. This is never-ending." - Hagakure |
93 |
> |
94 |
> |
95 |
|
96 |
|
97 |
-- |
98 |
Bruno C. Buss |
99 |
http://magoobr.blogspot.com/ |
100 |
http://www.dcc.ufrj.br/~brunobuss/ |
101 |
|
102 |
Aluno do DCC - UFRJ - www.dcc.ufrj.br |
103 |
|
104 |
if( ((*node)->valor) < (((*heap)[((*node)->gr)])->valor)) /* WTF?! */ |
105 |
|
106 |
"Throughout your life, advance daily, becoming more skillful than yesterday, |
107 |
more skillful than today. This is never-ending." - Hagakure |