เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

แชร์ความรู้ Linux Ubuntu Web Server บทความ การ config server Linux FreeBSD Apache
การติดตั้ง XAMPP Mysql PHP ใครต้องการแชร์ความรู้เรื่องต่างๆ เหล่านี้ให้ ท่านหรืออื่น โพสที่หมวดนี้ได้

Moderator: mindphp, ผู้ดูแลกระดาน

ภาพประจำตัวสมาชิก
mindphp
ผู้ดูแลระบบ MindPHP
ผู้ดูแลระบบ MindPHP
โพสต์: 41125
ลงทะเบียนเมื่อ: 22/09/2008 6:18 pm
ติดต่อ:

เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

โพสต์ที่ยังไม่ได้อ่าน โดย mindphp »

วันนี้เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp
ตัวนี้ที่เจอ

โค้ด: เลือกทั้งหมด

/tmp/php2jQQe8_a5cnt2anbuckm23z -c /tmp/php2jQQe8.c
น่าจะมีจาก ของ user ใน server ไหนปล่อย หรือเขียนไฟล์จากข้างนอกเข้ามา แล้วรัน เป็น Process ใน server
ทางแก้ปัญหา mount /tmp เป็น partition ใหม่ และไม่ให้ รันโปรแกรมได้
ตัวอย่าง

โค้ด: เลือกทั้งหมด

mount -o remount,noexec /tmp
เช็คว่าได้ผลหรือไม่
ตัวอย่างก่อนสั่ง remount

โค้ด: เลือกทั้งหมด

mount |grep /tmp
จะได้
/dev/mapper/centos-tmp on /tmp type ext4 (rw,relatime,data=ordered)

หลังจาก remount เมื่อเช็คด้วย

โค้ด: เลือกทั้งหมด

 mount |grep /tmp
ควรจะได้
/dev/mapper/centos-tmp on /tmp type ext4 (rw,noexec,relatime,data=ordered)
ติดตาม VDO: http://www.youtube.com/c/MindphpVideoman
ติดตาม FB: https://www.facebook.com/pages/MindphpC ... 9517401606
หมวดแชร์ความรู้: https://www.mindphp.com/forums/viewforum.php?f=29
รับอบรม และพัฒนาระบบ: https://www.mindphp.com/forums/viewtopic.php?f=6&t=2042
ภาพประจำตัวสมาชิก
cherrysangsa
PHP Newbie
PHP Newbie
โพสต์: 1
ลงทะเบียนเมื่อ: 02/10/2017 2:45 am

Re: เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

โพสต์ที่ยังไม่ได้อ่าน โดย cherrysangsa »

mindphp เขียน:วิธีเพิ่มเติมตามกระทู้นี้
https://www.mindphp.com/forums/viewtopic ... 71#p105371

ขอบคุณค่ะ เจอปัญหาเหมือนกันค่ะ
konseo
PHP Super Member
PHP Super Member
โพสต์: 245
ลงทะเบียนเมื่อ: 12/02/2011 12:34 am
ที่อยู่: https://page.line.me/oer1981h
ติดต่อ:

Re: เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

โพสต์ที่ยังไม่ได้อ่าน โดย konseo »

มันมาได้อย่างไร พวกนี้ พอทราบไหมครับ ผมไม่ค่อยได้เช็คละเอียดขนาดนี้เลย
ภาพประจำตัวสมาชิก
mindphp
ผู้ดูแลระบบ MindPHP
ผู้ดูแลระบบ MindPHP
โพสต์: 41125
ลงทะเบียนเมื่อ: 22/09/2008 6:18 pm
ติดต่อ:

Re: เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

โพสต์ที่ยังไม่ได้อ่าน โดย mindphp »

มาทาง ช่องโหว่ ของ web application และใช้ประโยชน์ ของ default config ของ OS ช่วยในการรัน
Hacker เก่งกว่า โปรแกรมเมอร์เสมอ
ติดตาม VDO: http://www.youtube.com/c/MindphpVideoman
ติดตาม FB: https://www.facebook.com/pages/MindphpC ... 9517401606
หมวดแชร์ความรู้: https://www.mindphp.com/forums/viewforum.php?f=29
รับอบรม และพัฒนาระบบ: https://www.mindphp.com/forums/viewtopic.php?f=6&t=2042
konseo
PHP Super Member
PHP Super Member
โพสต์: 245
ลงทะเบียนเมื่อ: 12/02/2011 12:34 am
ที่อยู่: https://page.line.me/oer1981h
ติดต่อ:

Re: เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

โพสต์ที่ยังไม่ได้อ่าน โดย konseo »

mindphp เขียน:มาทาง ช่องโหว่ ของ web application และใช้ประโยชน์ ของ default config ของ OS ช่วยในการรัน
Hacker เก่งกว่า โปรแกรมเมอร์เสมอ
ติดใจกับ
Hacker เก่งกว่า โปรแกรมเมอร์เสมอ
นี่แหละครับ ฮ่าๆ
ตอบกลับโพส
  • Similar Topics
    ตอบกลับ
    แสดง
    โพสต์ล่าสุด

ผู้ใช้งานขณะนี้

สมาชิกกำลังดูบอร์ดนี้: ไม่มีสมาชิกใหม่ และบุคลทั่วไป 37