Christian Kruse: Bugausnutzung von PHP?

Beitrag lesen

你好 Roger,

Wie meinst du das, ein zweiter Webserver wird gestartet? Auf welchem
Port lauscht dieser?

Ganz normal Port 80. [...]

Das heisst, der regulaere Webserver laeuft dann auch nicht mehr?
(Hintergrund: zwei verschiedene Prozesse koennen nicht auf demselben Port
lauschen).

[...] Den Prozess findet man mit "top". Gestern lief der als "httpd
-DSSL". [...]

Und woraus schliesst du, dass das nicht ein ganz normaler httpd-Prozess ist?

[...] Vor 2 Wochen stand da was anderes hinter dem Minuszeichen.

Was an der Konfiguration geaendert?

Zuerst muss du herausfinden, wie dieser zweite Webserver auf den Server
kommt. Ist es ein Kunde? Ist es ein unsicheres Script?

wenn ich soweit wäre, dann würde ich sicherlich keine Hilfe suchen. Das
Problem ist nämlich hier, das ich nicht weiß woher der Gurk kam.
Deswegen interessiert es mich ja so brennend, wie es funktioniert,
damit ich dann Gegenmaßnahmen ergreifen kann.

Tja, aber so laeuft das nicht. Man kann nicht aufs geratewohl hinaus sagen
"da liegt der Fehler". Dein System kennst du -- wenn nicht, solltest du
vielleicht jemanden dafuer bezahlen, der es dann kennt.

再见,
 CK

--
Fortune: Tao is source of the ten thousand things.
It is the treasure of the good man, and the refuge of the bad.
Sweet words can buy honor;
Good deeds can gain respect.
If a man is bad, do not abandon him.
Therefore on the day the emperor is crowned,
Or the three officers of state installed,
Do not send a gift of jade and a team of four horses,
But remain still and offer the Tao.
Why does everyone like the Tao so much at first?
Isn't it because you find what you seek and are forgiven when you sin?
Therefore this is the greatest treasure of the universe.
http://wwwtech.de/