cesar.ninja Postado Agosto 18, 2019 Compartilhar Postado Agosto 18, 2019 Boa Noite. Estou encontrando no /tmp este script : https://github.com/Moham3dRiahi/XAttacker/blob/master/XAttacker.php Já procurei pelas strings, arquivos acessados nas ultimas horas, arquivos com permissão xxx etc.. Não consigo encontrar o site que esta gerando este arquivo. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Luciana Mattos Postado Agosto 19, 2019 Compartilhar Postado Agosto 19, 2019 14 horas atrás, cesar.ninja disse: Boa Noite. Estou encontrando no /tmp este script : https://github.com/Moham3dRiahi/XAttacker/blob/master/XAttacker.php Já procurei pelas strings, arquivos acessados nas ultimas horas, arquivos com permissão xxx etc.. Não consigo encontrar o site que esta gerando este arquivo. Pelo ConfigServer Explorer você consegue ver o usuário responsável pela criação da pasta. 1 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Jaime Silva Postado Agosto 19, 2019 Compartilhar Postado Agosto 19, 2019 (editado) @Luciana Mattos Boa dica! @cesar.ninja Também pode usar o comando /usr/bin/stat -c "%U" /tmp/nome_do_arquivo no terminal do WHM ou no cliente SSH para ter essa mesma informação. Editado Agosto 19, 2019 por Jaime Silva 0 Citar Não há bem nem mal que dure para sempre. Um dia tudo acaba. Link para o comentário Compartilhar em outros sites More sharing options...
cesar.ninja Postado Agosto 19, 2019 Autor Compartilhar Postado Agosto 19, 2019 Vou verificar o configserver... o comando acima só mostra o usuario que criou o arquivo (nobody). 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Jaime Silva Postado Agosto 19, 2019 Compartilhar Postado Agosto 19, 2019 Nobody é um usuário genérico. Acho que é considerado inadequado e inseguro rodar scripts em PHP com o usuário nobody. Ativar o SuPHP ou PHP-FPM me parece o mais correto. 0 Citar Não há bem nem mal que dure para sempre. Um dia tudo acaba. Link para o comentário Compartilhar em outros sites More sharing options...
cesar.ninja Postado Agosto 19, 2019 Autor Compartilhar Postado Agosto 19, 2019 Estou verificando com o ConfigServer Explorer Estou rodando nginx... 8 minutos atrás, Jaime Silva disse: Nobody é um usuário genérico. Acho que é considerado inadequado e inseguro rodar scripts em PHP com o usuário nobody. Ativar o SuPHP ou PHP-FPM me parece o mais correto. Se eu subir o SUPHP em um server em produção, corro algum risco de parar algum site ? Estou utilizando o engintron... Tem o seviço php-fpm... 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Jaime Silva Postado Agosto 19, 2019 Compartilhar Postado Agosto 19, 2019 Corre risco sim, possivelmente os arquivos tem permissão muito aberta e isso vai causar erro. 0 Citar Não há bem nem mal que dure para sempre. Um dia tudo acaba. Link para o comentário Compartilhar em outros sites More sharing options...
Posts Recomendados
Participe da conversa
Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.