PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Apache Sicherheitslücke



syox
12.10.02, 18:29
Ich hab mir vor knapp 3 wochen Redhat 7.3 Linux installiert, mit allen Packeten die dabei waren.
Da war zu meiner freude gleich Apache mit dabei, den hab ich gleich gestartet und etwas
rumprobiert, nach ein paar tagen hab ich dann festgestellt das ich in jedem Ordner auf der Festplatte
die Datei .cinik hatte....
Das hat ein Wurm verursacht der sich über Apache in mein System eingeschlichen hat....
Ich hab alles .cinik zeugs mit nem perlskript gelöscht und weiß jetzt nich was ich für nen webserver benutzen
soll um meine Perl/CGI anwendungen und mySQL datenbank anzusprechen...
hat da jemand vieleicht nen Tip?

3qualizer
12.10.02, 18:32
Einen Tipp auf jeden fall: lass deinen Apache nicht als root sondern als unprivilegierter User laufen, z.B. apache. So kann ein Bug nicht viel anrichten. Ausserdem sollte das neuste 1.3x er ok sein...

Eric

syox
12.10.02, 18:43
ok, hatte apache als mit meinen userpivilegien laufen...
i'm a stupid

Jinto
12.10.02, 19:47
Das die 7.3 nicht mehr aktuell ist muss nicht extra betont werden, aber dass zwischenzeitlich einige Bugfixes herauskamen aber schon!

Du würdest gut daran tun, deine Pakete deiner Distribution upzudaten (damit meinte ich nicht auf die 8.0er zu gehen).

HTH

netwalker
18.07.03, 07:28
Wie kann ich das als User laufen lassen (?)

termito
19.07.03, 10:10
Original geschrieben von netwalker
Wie kann ich das als User laufen lassen (?)

editiere dein httpd.conf

User wwwrun
Group nogroup


somit läuft der Apache mit der Userkennung "wwwrun" und Gruppenzugehörigkeit "nogroup"

netwalker
19.07.03, 10:33
Original geschrieben von termito
editiere dein httpd.conf

User wwwrun
Group nogroup


somit läuft der Apache mit der Userkennung "wwwrun" und Gruppenzugehörigkeit "nogroup"

aso ok, danke fuer deine hilfe!