Gentoo Archives: gentoo-user-br

From: Bruno Buss <bruno.buss@×××××.com>
To: gentoo-user-br@l.g.o
Subject: Re: [gentoo-user-br] Servidor web (apache2)
Date: Thu, 04 Dec 2008 18:48:08
Message-Id: 3eb30c6c0812041047m6fa3a51di769c7eb7e1bf9a80@mail.gmail.com
In Reply to: Re: [gentoo-user-br] Servidor web (apache2) by Eduardo Schoedler
1 Oi Eduardo,
2
3 O último ebuild estável é o 2.2.9-r1, você poderia atualizar para esta
4 versão e continuar a monitorar e reportar novamente qualquer tipo de
5 atividade maliciosa?
6
7 Eduardo, confime se você esta utilizando o ebuild do php 5.2.6-r7 por favor.
8
9 2008/12/4 Eduardo Schoedler <eschoedler@×××××××××××.br>
10
11 > Só tenho o apache2 rodando nessa máquina. =)
12 >
13 > Estava rodando apache-2.2.6 e php-5.2.6 .
14 >
15 > Sds,
16 > Eduardo.
17 >
18 >
19 >
20 >
21 > *From:* Bruno Buss <bruno.buss@×××××.com>
22 > *Sent:* Thursday, December 04, 2008 3:20 PM
23 > *To:* gentoo-user-br@l.g.o
24 > *Subject:* Re: [gentoo-user-br] Servidor web (apache2)
25 >
26 > E até ai, de onde foi deduzido que uma falha no apache2 foi o vetor de
27 > ataque utilizado?
28 >
29 > Além disso, poderia confirmar quais as versões do apache2 utilizadas?
30 > 2.2.9-r1?
31 >
32 > 2008/12/4 Eduardo Schoedler <eschoedler@×××××××××××.br>
33 >
34 >> Não descobri ainda COMO, mas sei que conseguiram acesso de terminal, pois
35 >> havia comandos no .bash_history ...
36 >> Basicamente criaram códigos html, frames que não aparecem para ser mais
37 >> exato.
38 >> No último servidor, postaram um php que fazia um redirect para um site com
39 >> vírus (arquivo .exe).
40 >>
41 >> Abraço,
42 >> Eduardo.
43 >>
44 >>
45 >> --------------------------------------------------
46 >> From: "Davi Vidal" <davividal@×××××××××××××.br>
47 >> Sent: Thursday, December 04, 2008 3:03 PM
48 >> To: <gentoo-user-br@l.g.o>
49 >> Subject: Re: [gentoo-user-br] Servidor web (apache2)
50 >>
51 >>
52 >> On Thursday 04 December 2008 14:58:25 Eduardo Schoedler wrote:
53 >>> [...]
54 >>>
55 >>>> Cuidado com o apache2... já tive DOIS servidores
56 >>>>
57 >>> invadidos por falha de segurança.
58 >>>
59 >>>>
60 >>>>
61 >>> Pode detalhar mais, por favor? Seria interessante expor
62 >>> melhor o que você passou para todos sabermos o que está
63 >>> acontecendo.
64 >>>
65 >>>
66 >>> Att,
67 >>> --
68 >>> Davi Vidal
69 >>> --
70 >>> E-mail: davividal arroba siscompar ponto com ponto br
71 >>> MSN : davividal arroba msn ponto com
72 >>> GTalk : davividal arroba gmail ponto com
73 >>> Skype : davividal
74 >>> YIM : davi_vidal
75 >>> ICQ : 138815296
76 >>>
77 >>>
78 >>>
79 >>
80 >
81 >
82 > --
83 > Bruno C. Buss
84 > http://magoobr.blogspot.com/
85 > http://www.dcc.ufrj.br/~brunobuss/ <http://www.dcc.ufrj.br/%7Ebrunobuss/>
86 >
87 > Aluno do DCC - UFRJ - www.dcc.ufrj.br
88 >
89 > if( ((*node)->valor) < (((*heap)[((*node)->gr)])->valor)) /* WTF?! */
90 >
91 > "Throughout your life, advance daily, becoming more skillful than
92 > yesterday, more skillful than today. This is never-ending." - Hagakure
93 >
94 >
95
96
97 --
98 Bruno C. Buss
99 http://magoobr.blogspot.com/
100 http://www.dcc.ufrj.br/~brunobuss/
101
102 Aluno do DCC - UFRJ - www.dcc.ufrj.br
103
104 if( ((*node)->valor) < (((*heap)[((*node)->gr)])->valor)) /* WTF?! */
105
106 "Throughout your life, advance daily, becoming more skillful than yesterday,
107 more skillful than today. This is never-ending." - Hagakure