অনুমতি ছাড়াই আমি কীভাবে কোনও ফাইল সরিয়ে ফেলব?


22

একজন হ্যাকার আমার টিএমপি ডিয়ারে একটি ফাইল ফেলে দিয়েছে যা সমস্যা সৃষ্টি করছে। জিবি এর ত্রুটি_লগ এন্ট্রি তৈরি করা ছাড়া দূষিত আর কিছুই নয় কারণ তাদের স্ক্রিপ্ট ব্যর্থ হচ্ছে। তবে, তারা যে ফাইলটি কার্যকর করতে ব্যবহার করছে সেটির কোনও অনুমতি নেই এবং এমনকি মূল হিসাবেও আমি এই ফাইলটিকে মুছতে বা নাম পরিবর্তন করতে পারি না।

----------  1 wwwusr wwwusr 1561 Jan 19 02:31 zzzzx.php

root@servername [/home/wwwusr/public_html/tmp]# rm zzzzx.php
rm: remove write-protected regular file './zzzzx.php'? y
rm: cannot remove './zzzzx.php': Operation not permitted

আমি ইনোড দিয়ে অপসারণের চেষ্টা করেছি

root@servername [/home/wwwusr/public_html/tmp]# ls -il

...
1969900 ----------  1 wwwusr wwwusr 1561 Jan 19 02:31 zzzzx.php

root@servername [/home/wwwusr/public_html/tmp]# find . -inum 1969900 -exec rm -i {} \;

rm: remove write-protected regular file './zzzzx.php'? y
rm: cannot remove './zzzzx.php': Operation not permitted

আমি এই ফাইলটি কীভাবে মুছব?


15
আমি যদি তুমি ছিলাম, আমি বাক্সটি নুয়ে ফেলার চেষ্টা করছিলাম । এটিতে কমপক্ষে একটি সুরক্ষা গর্ত রয়েছে, এটি যথেষ্ট খারাপ যে কেউ ডকুমেন্টের মূলের বাইরে কাস্টম অনুমতি নিয়ে নতুন ফাইল লিখতে পারে এবং তার সর্বোপরি পিএইচপি / অ্যাপাচি চেষ্টা করে লোড করার জন্য পরিচালনা করে। আমার বন্ধু, তুমি রয়্যালি বেঁধে আছ যদি আপনি সেই বাক্সটি ফিরে চান, তবে আপনাকে কক্ষপথ থেকে কুত্সিত করতে হবে। এটি নিশ্চিত হওয়ার একমাত্র উপায়
ওয়ারেন ইয়াং

ধন্যবাদ ওয়ারেন এটি আসলে একাউন্টের উপর চলা নতুন ব্র্যাক, যা আগে কখনও আপস করা হয়নি। আমি সেটিংসটি কী আলাদা তা নির্ধারণ করার চেষ্টা করছি (উভয় সিপ্যানেল বাক্স)।
ব্র্যাডলে

2
কেবলমাত্র ওএস সাম্প্রতিক এবং ইনস্টল তাজা হওয়ার অর্থ এই নয় যে আপনার সাথে কোনও আপস হতে পারে না। Months মাস আগে পাঠানো কোনও ওএসে আজ একটি বাগ সনাক্ত হয়েছে যা বছরের পর বছর ধরে চলতে পারে, কারণ লোকেরা ক্রমাগতভাবে বয়স্ক হয়ে যাওয়া সিডি থেকে পুরানো ওএস ইনস্টল করতে থাকে। ত্রুটির জন্য যদি কোনও প্যাচ থাকে তবে ইনস্টলেশন এবং আপডেটের মধ্যে থাকা উইন্ডোটি আপোষের অনুমতি দেয়। এটিকে নির্ধারণ করে, যদি আমি ভুল হয় যে কোনও খারাপ অভিনেতা সেই ফাইলটি আপনার সিস্টেমে রেখেছিল, তবে একজন বিবেকবান সিসাদমিনকে অন্তত অন্যভাবে তার উপস্থিতি ব্যাখ্যা করার চেষ্টা করতে হবে।
ওয়ারেন ইয়াং

উত্তর:


26

ফাইল সম্ভবত ব্যবহার লক করা হয়েছে ফাইল বৈশিষ্ট্যাবলী

রুট হিসাবে, না

lsattr zzzzx.php

বৈশিষ্ট্য a(সংযোজন মোড) বা i(অপরিবর্তনীয়) উপস্থিত আপনার প্রতিরোধ করবে rm। তারা যদি সেখানে থাকে তবে

chattr -ai zzzzx.php
rm zzzzx.php

আপনার ফাইল মুছে ফেলা উচিত।


আমি তাদের বর্ধিত ফাইল বৈশিষ্ট্যগুলি এড়াতে এড়াব, কারণ এটি বর্ধিত ফাইল বৈশিষ্ট্যগুলির সাথে বিভ্রান্তির কারণ হতে পারে এবং এটি setfxattrACL বা SELinux ... বৈশিষ্ট্যগুলি সঞ্চয় করতে ব্যবহৃত হয়।
স্টাফেন চেজেলাস

@ স্টাফেন চেজেলাস - ঠিক আছে প্লেইন 'ফাইল অ্যাট্রিবিউট' আপনার জন্য কাজ করে?
ire_and_curses

1
আমি এর চেয়ে ভাল কিছু ভাবতে পারি না। এগুলি ext2 ফাইল বৈশিষ্ট্য হিসাবে ব্যবহৃত হত তবে তারা এখন লিনাক্সে বিটিআরএফএসের এক্সএফএসের মতো অন্যান্য এফএস দ্বারা সমর্থিত, সুতরাং তাদের আর আর এটি বলা যায় না।
স্টাফেন চেজেলাস

3

দুর্ভাগ্যক্রমে ওয়ারেন উত্তর হিসাবে নয় তবে একটি মন্তব্য হিসাবে পোস্ট করেছেন; আমি যথেষ্ট জোর দিতে পারি না যে তিনি সম্পূর্ণ সঠিক।

একটি ফাইল সরিয়ে / পরিবর্তন করা আপনার বাস্তব সমস্যাটি ঠিক করবে না; এটি এক লক্ষণটিকে দূরে সরিয়ে দেবে। বক্সটি অফলাইনে নিন, পরবর্তী ফরেনসিকগুলির জন্য একটি চিত্র নিন এবং আপনি যা যা চালিয়ে যাচ্ছেন তার একটি নতুন সংস্করণ (আশা করি ডাব্লু / নতুন সুরক্ষা সংশোধন) সহ পুনরায় ইনস্টল করুন।

আমি পুনরায় বলছি: ফাইলটি মুছে ফেলা কোনও ফিক্স নয়


7
আমি একটি উত্তর পোস্ট করিনি কারণ আমার মন্তব্য জিজ্ঞাসিত প্রশ্নের উত্তর দেয় না।
ওয়ারেন ইয়ং

হেই ... আমি অনুমান করি যে আমি এখনও স্ট্যাকেক্সচেঞ্জের জিনিসগুলি করার পক্ষে খুব বেশি নতুন। আমি যা বলার দরকার তা না বলে বরং "উত্তর না দেওয়ার পক্ষে" ভোট দিয়ে যাব; ডি
টিঙ্ক

প্রশ্নটি সমস্যাটি সমাধান করার নয়, এটি কোনও অনুমতি ছাড়াই একটি ফাইল সরানোর বিষয়ে। এবং এটি একটি আকর্ষণীয় প্রশ্ন!
উইম

5
@tink: কী মন্তব্য নেই যে জন্য : জিনিষ জানা যে প্রয়োজন, যা প্রশ্নের উত্তর নয় বলে।
ওয়ারেন ইয়ং

একথাও ঠিক যে এই করে প্রশ্ন জিজ্ঞাসা করা হল উত্তর দিন। ডিস্ক মুছলে ফাইল মুছে যাবে! সাধারণত এটি কোনও ফাইল সরানোর কোনও যুক্তিসঙ্গত পদ্ধতি নয়, তবে এই ক্ষেত্রে এটি সবচেয়ে যুক্তিসঙ্গত উপায়, কারণ এটি একই সময়ে অন্তর্নিহিত সমস্যা সমাধান করে। (তদ্ব্যতীত, এমনকি যদি এটি আক্ষরিকভাবে প্রশ্নের উত্তর না দেয় যেমন এটি স্পষ্টভাবে জিজ্ঞাসা করা হয়েছিল - যা এটি করে! - কোনও ওপির আসল সমস্যার সমাধান পোস্ট করা ভুল নয় ।)
এলিয়াহ কাগন
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.