Linux 14.981 Themen, 106.343 Beiträge

angreifer führen programme über den apache/1.3.20 aus

iral^kbk / 4 Antworten / Flachansicht Nickles

hi mal wieder,
habe vor kurzem gemerkt das jemand bei mir am router rootkits und n psybnc installiert hat.
alle prozesse liefen unter dem benutzer httpd


jemand ne ahnung warum das beim apache/1.3.20 geht und was man dagegen tun kann?


da das system recht veraltet ist und viele libs fehlen, will ich den apache nicht updaten oder neu installieren.

auch über google finde ich zu dieser sicherheitslücke nichts, weiß aber dass es beim apache2 nicht mehr vorkommt (is das 3. mal das mir sowas mit dem apache1 passiert ist).


also... kann man das problem durch eine änderung in der config-file beheben? wenn ja wie? *g*

bei Antwort benachrichtigen
XPectIT iral^kbk „angreifer führen programme über den apache/1.3.20 aus“
Optionen

Eine Frage am Rande:
Dein Router hat einen Apache-Webserver installiert? Warum?
Ein Router sollte nicht mehr Software installiert haben als unbedingt nötig, keinen Compiler und (wenn auf Linux basierend) keine nachladbaren Kernel-Module verwenden.

Falls du den nur Apache zur Konfiguration des Routers benötigst, würde ich ihn dringend nur an das interne Interface (eth0?) binden und nicht an die externe IP.

Generell wirst du nie sicher sein, das du wieder ein sauberes System hast wenn du nicht neu installierst. Es gibt rootkits die sind selbst mit professionellen Überwachungsprogrammen sehr schwer (oder garnicht) zu finden.

bei Antwort benachrichtigen