Domande con tag 'centos'

1
risposta

tentativi di iniezione del payload CentOS? [duplicare]

I miei log PHP sono stati inondati da tentativi apparentemente casuali di accedere a script e software che non sono installati sul mio server. All'inizio, tutti i tentativi provenivano da un singolo IP, stavo usando CloudFlare, quindi sono sta...
posta 09.11.2018 - 21:43
1
risposta

Ci sono porte predefinite con firewalld di Centos 7?

Il mio firewall Centos7 ha porte TCP 8083, 8086 e 5000 aperte. Non ricordo di averli aperti, tranne forse 5000 quando ho appreso per la prima volta di firewalld. Ci sono porte che potrebbero uscire dalla scatola? In caso contrario, puoi pensa...
posta 09.09.2017 - 22:36
1
risposta

Poodle vulnerabilità ed eCommerce

Il nostro cliente ha recentemente smesso di ricevere nuovi ordini sul suo sito eCommerce di Magento. Potrebbe essere correlato alla vulnerabilità di Barboncino, poiché il loro server è ancora su SSLv3. Esiste un file di registro specifico che...
posta 21.11.2014 - 18:52
0
risposte

Disabilita SSLv3 in Centes IPSec

Mi è stato detto di chiudere il supporto a SSLV3 - TLS 1.0 - TLS 1.1 a tutte le comunicazioni crittografate verso servizi Web esterni. Ora, ho un gateway IPSec / CentOS davanti al mio Data Center. Come posso controllare quale protocollo sta u...
posta 01.08.2018 - 18:26
0
risposte

Kernel Linux ldso_hwcap_64 Escalation di privilegi di Clash stack

Linux Kernel ldso_hwcap_64 Stack Clash Privilege Escalation Voglio testare questo exploit su una VM basata su CentOS 7.3.1611. Comunque dopo aver compilato l'eseguibile, diciamo privesc , lo eseguo con privesc 8 /bin/bash e aspetto...
posta 16.05.2018 - 16:00
0
risposte

Il bot ha chiamato "gweerwe323f" accedendo ssh?

abbiamo una mail di abuso sul nostro server che dice "il tuo server sta tentando di hackerare ssh di un altro server, ecc ...". Poi abbiamo controllato il nostro server e nel comando Cronologia abbiamo visto alcuni registri come mostrato di s...
posta 26.04.2017 - 13:16
0
risposte

Patch MySQL 5.1

Nel mio caso, MySQL 5.1 è in esecuzione su Cent OS 6.7 MySQL 5.1 è la versione più vecchia del database, qualcuno può aiutare con il mezzo di ottenere le ultime patch per lo stesso? La gradazione verso la versione superiore di MySQL non è attual...
posta 02.06.2016 - 13:30
0
risposte

Perchè / proc / self / environ nessun output attraverso l'iniezione

Cosa farebbe su una macchina per interrompere un'iniezione di byte null visualizzando l'output di /proc/self/environ e /proc/$PID/environ o /proc/$PID/fd/12 ? In base a questo articolo, tutte le cartelle in /proc dovrebbero...
posta 28.04.2016 - 13:59
1
risposta

Autorizzazioni di Joomla Linux

Ho installato Joomla 3 nella directory /var/www/html nel server Cent OS 6. Attualmente /var/www/html è di proprietà di apache:apache . Quali sono le autorizzazioni consigliate per l'installazione di Joomla su Linux nell'ambiente...
posta 23.10.2014 - 06:55
2
risposte

Richieste di blocco contenenti URL di altri siti Web

GET / HTTP/1.1" 200 166113 "-" "Mozilla/5.0 (compatible; dsada/2.0; +http://www.asd.com/search/asddd.html) Ho trovato questa richiesta ripetuta continuamente nei miei registri. Come posso evitare questo (richieste contenenti URL di altri si...
posta 16.07.2016 - 05:23