เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

แชร์ความรู้ Linux Ubuntu Web Server บทความ การ config server Linux FreeBSD Apache
การติดตั้ง XAMPP Mysql PHP ใครต้องการแชร์ความรู้เรื่องต่างๆ เหล่านี้ให้ ท่านหรืออื่น โพสที่หมวดนี้ได้

Moderator: mindphp, ผู้ดูแลกระดาน

ภาพประจำตัวสมาชิก
mindphp
ผู้ดูแลระบบ MindPHP
ผู้ดูแลระบบ MindPHP
โพสต์: 16623
ลงทะเบียนเมื่อ: 22/09/2008 6:18 pm
ติดต่อ:

เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

โพสต์โดย mindphp » 19/09/2017 7:52 am

วันนี้เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp
ตัวนี้ที่เจอ

โค้ด: เลือกทั้งหมด

/tmp/php2jQQe8_a5cnt2anbuckm23z -c /tmp/php2jQQe8.c

น่าจะมีจาก ของ user ใน server ไหนปล่อย หรือเขียนไฟล์จากข้างนอกเข้ามา แล้วรัน เป็น Process ใน server
ทางแก้ปัญหา mount /tmp เป็น partition ใหม่ และไม่ให้ รันโปรแกรมได้
ตัวอย่าง

โค้ด: เลือกทั้งหมด

mount -o remount,noexec /tmp


เช็คว่าได้ผลหรือไม่
ตัวอย่างก่อนสั่ง remount

โค้ด: เลือกทั้งหมด

mount |grep /tmp

จะได้
/dev/mapper/centos-tmp on /tmp type ext4 (rw,relatime,data=ordered)

หลังจาก remount เมื่อเช็คด้วย

โค้ด: เลือกทั้งหมด

 mount |grep /tmp

ควรจะได้
/dev/mapper/centos-tmp on /tmp type ext4 (rw,noexec,relatime,data=ordered)
ติดตาม VDO: http://www.youtube.com/c/MindphpVideoman
ติดตาม FB: https://www.facebook.com/pages/MindphpC ... 9517401606
หมวดแชร์ความรู้: viewforum.php?f=29
รับอบรม และพัฒนาระบบ: viewtopic.php?f=6&t=2042

ภาพประจำตัวสมาชิก
mindphp
ผู้ดูแลระบบ MindPHP
ผู้ดูแลระบบ MindPHP
โพสต์: 16623
ลงทะเบียนเมื่อ: 22/09/2008 6:18 pm
ติดต่อ:

Re: เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

โพสต์โดย mindphp » 01/10/2017 3:19 am

วิธีเพิ่มเติมตามกระทู้นี้
viewtopic.php?p=105371#p105371
ติดตาม VDO: http://www.youtube.com/c/MindphpVideoman
ติดตาม FB: https://www.facebook.com/pages/MindphpC ... 9517401606
หมวดแชร์ความรู้: viewforum.php?f=29
รับอบรม และพัฒนาระบบ: viewtopic.php?f=6&t=2042

ภาพประจำตัวสมาชิก
cherrysangsa
PHP Newbie
PHP Newbie
โพสต์: 1
ลงทะเบียนเมื่อ: 02/10/2017 2:45 am

Re: เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

โพสต์โดย cherrysangsa » 02/10/2017 2:47 am

mindphp เขียน:วิธีเพิ่มเติมตามกระทู้นี้
viewtopic.php?p=105371#p105371



ขอบคุณค่ะ เจอปัญหาเหมือนกันค่ะ

konseo
PHP Super Member
PHP Super Member
โพสต์: 236
ลงทะเบียนเมื่อ: 12/02/2011 12:34 am
ที่อยู่: https://www.rodrubjang.co.th/
ติดต่อ:

Re: เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

โพสต์โดย konseo » 02/10/2017 11:42 pm

มันมาได้อย่างไร พวกนี้ พอทราบไหมครับ ผมไม่ค่อยได้เช็คละเอียดขนาดนี้เลย

ภาพประจำตัวสมาชิก
mindphp
ผู้ดูแลระบบ MindPHP
ผู้ดูแลระบบ MindPHP
โพสต์: 16623
ลงทะเบียนเมื่อ: 22/09/2008 6:18 pm
ติดต่อ:

Re: เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

โพสต์โดย mindphp » 03/10/2017 12:13 am

มาทาง ช่องโหว่ ของ web application และใช้ประโยชน์ ของ default config ของ OS ช่วยในการรัน
Hacker เก่งกว่า โปรแกรมเมอร์เสมอ
ติดตาม VDO: http://www.youtube.com/c/MindphpVideoman
ติดตาม FB: https://www.facebook.com/pages/MindphpC ... 9517401606
หมวดแชร์ความรู้: viewforum.php?f=29
รับอบรม และพัฒนาระบบ: viewtopic.php?f=6&t=2042

konseo
PHP Super Member
PHP Super Member
โพสต์: 236
ลงทะเบียนเมื่อ: 12/02/2011 12:34 am
ที่อยู่: https://www.rodrubjang.co.th/
ติดต่อ:

Re: เจอ Process ไม่พึงประสงค์ ผังและรัน ภายใต้ /tmp ป้องกันไม่ใช้ รันไฟล์ใน tmp

โพสต์โดย konseo » 03/10/2017 12:36 am

mindphp เขียน:มาทาง ช่องโหว่ ของ web application และใช้ประโยชน์ ของ default config ของ OS ช่วยในการรัน
Hacker เก่งกว่า โปรแกรมเมอร์เสมอ

ติดใจกับ
Hacker เก่งกว่า โปรแกรมเมอร์เสมอ

นี่แหละครับ ฮ่าๆ


  • Similar Topics
    ตอบกลับ
    แสดง
    โพสต์ล่าสุด

ย้อนกลับไปยัง

ผู้ใช้งานขณะนี้

กำลังดูบอร์ดนี้: 3 และ บุคคลทั่วไป 0 ท่าน