On Mon, Nov 19, 2007 at 06:47:13PM +0400, Sergey wrote:

S> В общем, он сам нашёл. Закатали в /tmp скрипт, видимо, через какую-то дырку
S> или в самом php, или через чей-то дырявый движок, в кронтаб апача задание 
S> на запуск. А в скрипте - переименование его в /usr/bin/web/httpd. Собственно 
S> говоря, и httpd-то в /usr/sbin...
S> Кстати, а noexec на /tmp чем может быть чреват ?

Ламерский софт вроде mc склеивает ласты.

-- 
С уважением, Денис

http://freesource.info
----------------------------------------------------------------------------
ЗАКОН ПРОФЕССИОНАЛЬНОЙ ПРАКТИКИ ДРЮ
 Кто платит меньше всех, больше всех жалуется.

Attachment: signature.asc
Description: Digital signature

_______________________________________________
Sysadmins mailing list
[email protected]
https://lists.altlinux.org/mailman/listinfo/sysadmins

Ответить