질문&답변
클라우드/리눅스에 관한 질문과 답변을 주고 받는 곳입니다.
리눅스 분류

일종의 웹해킹입니다.

작성자 정보

  • 홍석범 작성
  • 작성일

컨텐츠 정보

본문

안녕하십니까? 오늘과내일(tt.co.kr)의 홍석범입니다.

이는 웹응용 프로그램의 취약성을 이용해 웹을 통해 시스템명령어를 실행
==> 원격지의 스팸메일 발송 프로그램과 주소록,메일의 내용을 담은 파일을 wget등으로 다운로드 ==> 웹을 통해 perl을 실행하여 메일을 발송하는 것입니다.

외부에서의 relay는 거부되어 있어도 localhost  에서의 relay는 허용되어 있으므로 당연히 메일 발송이 가능한 것입니다. 일단 lsof등의 명령어를 이용하여 메일 발송 프로그램의 위치등을 확인후 삭제하시기 바랍니다. 아울러 가능하다면 웹로그등을 분석하여 어떤 경로를 이용하여 시스템 명령어를 실행하였는지도 확인하시기 바랍니다.

최근에 가장 많이 악용되는 방법은 제로보드의 취약성을 이용한 것입니다.
급한대로 lynx , wget, curl등의 명령어의 퍼미션을 700으로 막아두는 것도 좋은 방법입니다.

감사합니다.

관련자료

댓글 1

이상호님의 댓글

  • 이상호
  • 작성일
답변 감사합니다.. 홍석범님... 개인적으로 홍석범님 책을 보고 많이 배우고 있습니다.  계속 좋은 활동 하시기 바랍니다. 감사합니다.

공지사항


뉴스광장


  • 현재 회원수 :  60,034 명
  • 현재 강좌수 :  35,787 개
  • 현재 접속자 :  221 명