|
kristof |
 |
Expert 
Déconnecté
Niveau : 3 N° de Membre :
13679
Ancienneté : 85%
Participation : 3%
Inscription: 15 Jan 2006
Localisation: neuf cinq
Age: 50
Messages: 1980
Sujets Lancés : 160
|
[SECURITE] Gros soucis avec Apache 2.0.54 + Mambo
Bonjour Oxmo'iens et Oxmo'iennes
J'ai actuellement un serveur Apache en 2.0.54 recompilé sous Linux (noyau 2.6.8) sur lequel j'ai installé le portail Mambo en version 4.5.2
Un matin je me suis rendu compte qu'un ver du nom "Linux/Lupper.worm" avait réussi à s'installer et à se lancer
Il était en train d'envoyer des données sur le site de Ford aux US 
Il exploite la faille XMLRPC dont vous avez peut être entendu parler
Il arrive à faire télécharger un script par le serveur, et à le faire exécuter
Méfiez vous de vos "blogs, phpgroupware, phpbb, wordpress, drupal" qui utilise le support XmlRpc de Php pour que vous puissiez envoyer les photos de vos chères têtes blondes dans votre blog
Depuis, mes logs Apache sont remplis de :
xxx.xxx.xxx.xxx - - [26/Dec/2005:16:38:14 +0100] "POST /xmlrpc.php HTTP/1.1" 404 294 "-"
xxx.xxx.xxx.xxx - - [26/Dec/2005:16:38:15 +0100] "POST /blog/xmlrpc.php HTTP/1.1" 404 299 "-"
xxx.xxx.xxx.xxx - - [26/Dec/2005:16:38:17 +0100] "POST /blog/xmlsrv/xmlrpc.php HTTP/1.1" 404 306 "-"
xxx.xxx.xxx.xxx - - [26/Dec/2005:16:38:18 +0100] "POST /blogs/xmlsrv/xmlrpc.php HTTP/1.1" 404 307 "-"
Vérifiez vos configs
Pour le contrer, il suffit créer des alias moins évidents que /mambo/ , /blog/ ...
Tous les patchs ne sont pas encore complets
Crdlt
__________________

The Unix way of sex => unzip; strip; touch; finger; mount; fsck; more; yes; gasp; umount; sleep
Quand on pense que 53% des français pensent comme Steevy et Doc Gynéco, ça fait froid dans le slip
Ceux qui sont prêts à sacrifier une liberté essentielle pour acheter une sûreté passagère, ne méritent ni l'une ni l'autre - Benjamin Franklin
Signaler ce message à un modérateur | IP: Logguée Temps en ligne : 31 Jours, 12 Heures, 10 Minutes, 47 Secondes en ligne
|