เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

ตอบกระทู้

รูปแสดงอารมณ์
:icon_plusone: :like: :plusone: :gfb: :-D :) :( :-o 8O :? 8) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :wink: :!: :?: :idea: :arrow: :| :mrgreen: :angry: :baa: :biggrin:
รูปแสดงอารมณ์อื่นๆ

BBCode เปิด
[img] เปิด
[url] เปิด
[Smile icon] เปิด

กระทู้แนะนำ
   

มุมมองที่ขยายได้ กระทู้แนะนำ: เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

Re: เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

โดย konseo » 03/10/2017 12:36 am

mindphp เขียน:มาทาง ช่องโหว่ ของ web application และใช้ประโยชน์ ของ default config ของ OS ช่วยในการรัน
Hacker เก่งกว่า โปรแกรมเมอร์เสมอ
ติดใจกับ
Hacker เก่งกว่า โปรแกรมเมอร์เสมอ
นี่แหละครับ ฮ่าๆ

Re: เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

โดย mindphp » 03/10/2017 12:13 am

มาทาง ช่องโหว่ ของ web application และใช้ประโยชน์ ของ default config ของ OS ช่วยในการรัน
Hacker เก่งกว่า โปรแกรมเมอร์เสมอ

Re: เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

โดย konseo » 02/10/2017 11:42 pm

มันมาได้อย่างไร พวกนี้ พอทราบไหมครับ ผมไม่ค่อยได้เช็คละเอียดขนาดนี้เลย

Re: เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

โดย cherrysangsa » 02/10/2017 2:47 am

mindphp เขียน:วิธีเพิ่มเติมตามกระทู้นี้
https://www.mindphp.com/forums/viewtopic ... 71#p105371

ขอบคุณค่ะ เจอปัญหาเหมือนกันค่ะ

Re: เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

โดย mindphp » 01/10/2017 3:19 am

วิธีเพิ่มเติมตามกระทู้นี้
https://www.mindphp.com/forums/viewtopic ... 71#p105371

เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

โดย mindphp » 19/09/2017 7:52 am

วันนี้เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp
ตัวนี้ที่เจอ

โค้ด: เลือกทั้งหมด

/tmp/php2jQQe8_a5cnt2anbuckm23z -c /tmp/php2jQQe8.c
น่าจะมีจาก ของ user ใน server ไหนปล่อย หรือเขียนไฟล์จากข้างนอกเข้ามา แล้วรัน เป็น Process ใน server
ทางแก้ปัญหา mount /tmp เป็น partition ใหม่ และไม่ให้ รันโปรแกรมได้
ตัวอย่าง

โค้ด: เลือกทั้งหมด

mount -o remount,noexec /tmp
เช็คว่าได้ผลหรือไม่
ตัวอย่างก่อนสั่ง remount

โค้ด: เลือกทั้งหมด

mount |grep /tmp
จะได้
/dev/mapper/centos-tmp on /tmp type ext4 (rw,relatime,data=ordered)

หลังจาก remount เมื่อเช็คด้วย

โค้ด: เลือกทั้งหมด

 mount |grep /tmp
ควรจะได้
/dev/mapper/centos-tmp on /tmp type ext4 (rw,noexec,relatime,data=ordered)

ข้างบน