আমার উবুন্টু সার্ভারে বিস্মিত POST অনুরোধ - আমি কি সমস্যায় আছি?


11

আমি একটি ভিএম-তে একটি উবুন্টু সার্ভার 12.04 ইনস্টল করেছি। এই সার্ভারটিতে অ্যাপাচি 2-এমপিএম-প্রেফের্কApache2-mpm-prefork ইনস্টল করুন এবং লিবাপাছে 2-মোড-পিএইচপি 5Libapache2-mod-php5 ইনস্টল করুন ইনস্টল করা আছে। আমি লগগুলি সন্ধান করছি এবং সম্প্রতি এই বরং সন্দেহজনক এন্ট্রিগুলি পেয়েছি:

xx.xx.xx.xx - - [20/Jan/2014:09:00:04 +0000] "HEAD / HTTP/1.0" 200 274 ...
xx.xx.xx.xx - - [20/Jan/2014:09:00:23 +0000] "POST /cgi-bin/php?%2D%64+...
xx.xx.xx.xx - - [20/Jan/2014:09:00:25 +0000] "POST /cgi-bin/php5?%2D%64...
...

php?...নিম্নলিখিত ফলাফলের পরে বিষয়বস্তু ডিকোডিং :

-d allow_url_include=on -d safe_mode=off -d suhosin.simulation=on -d
  disable_functions="" -d open_basedir=none -d
  auto_prepend_file=php://input -d cgi.force_redirect=0 -d
  cgi.redirect_status_env=0 -n

এটা কি আমার সম্পর্কে উদ্বিগ্ন হওয়া উচিত?

উত্তর:


10

সমান্তরাল প্লেস্ক প্যানেলটিকে লক্ষ্য করে সম্ভবত একটি পুরানো জিরো দিবস আক্রমণ। আপনি যদি এটি চালনা না করেন তবে আপনার অবশ্যই নিরাপদ থাকা উচিত। কম্পিউটার ওয়ার্ল্ড থেকে আক্রমণটি কীভাবে করা হয় সে সম্পর্কে এটি একটি উক্তি :

শোষণ দ্বারা চালিত একটি কমান্ডে বেশ কয়েকটি যুক্তি রয়েছে যা সার্ভারে বিদ্যমান সুরক্ষা ব্যবস্থা অক্ষম করার উদ্দেশ্যে করা হয়েছিল, তিনি বলেছিলেন। এর মধ্যে "অনুমতি_url_incolve = on" যুক্তি অন্তর্ভুক্ত যা আক্রমণকারীকে নির্বিচার পিএইচপি কোড এবং "সেফ_মোড = অফ" যুক্তি অন্তর্ভুক্ত করতে দেয়। “একটি চূড়ান্ত পদক্ষেপ হিসাবে সুহসিন, একটি পিএইচপি শক্তকরণ প্যাচ, সিমুলেশন মোডে রাখা হয়। এই মোডটি অ্যাপ্লিকেশন পরীক্ষার জন্য ডিজাইন করা হয়েছে এবং কার্যকরভাবে অতিরিক্ত সুরক্ষা বন্ধ করে দেয়।

পোষ্ট অনুরোধে আমরা আক্রমণটির 3 টি শীর্ষটি দেখতে পাচ্ছি, যা আসলে প্রথম 3 টি কমান্ড প্রেরণ করা হয়েছিল -d allow_url_include=on -d safe_mode=off -d suhosin.simulation=on। বাকিগুলি কেবল আপনার সার্ভারে আরও ক্রল করছে।

আপনি এই সিভিই -2018-1823 সম্পর্কে আরও জানতে চান যা এই সমস্যাটির সমাধান করে। সমান্তরালগুলি তাদের ব্যবহারকারীদের / মূল্যবানদের সুরক্ষার জন্য একটি কার্যপ্রণালী সরবরাহ করেছে। উবুন্টুর সমস্ত সংস্করণে এই সমস্যাটি স্থির করা হয়েছে, কেবলমাত্র পুরানো অব্যক্ত সার্ভারই ​​বিপদে রয়েছে। আপনি যদি পিএইচপি 5-সিজি-র 5.3.10-1ubuntu3.1 এর চেয়ে সমান বা উচ্চতর সংস্করণ ব্যবহার করে থাকেন তবে আপনি বিপদের বাইরে রয়েছেন।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.