[linux] phpnuke hack

Peter Mann Peter.Mann na tuke.sk
Čtvrtek Květen 13 07:39:08 CEST 2004


On Thu, May 13, 2004 at 12:31:29AM +0200, miro wrote:
>  mam na starosti jeden server na ktorom bezi phpNuke (derave), o ten
>  web server sa nestaram (resp. o Nuke), len o zbytok  :) samozrejme ze ho hackli.
> 
>  moja otazka znie, da sa cez tu chybu nieco rozumnejsie zneuzit ako
>  len zmenit stranku? ci mi tam staci nakopnut novu verziu a to je
>  vsetko.
> 
>  myslim, ze aj linux.sk mal podobnu navstevu :)

http://www.scan-associates.net/papers/phpnuke69.txt
http://www.security-corporation.com/advisories-027.html

nepomohol by na taketo nebezpecne web stranky Apache-chroot ???
http://penguin.epfl.ch/chroot.html
http://www.modsecurity.org/documentation/apache-internal-chroot.html


http://www.cgisecurity.com/webservers/apache/

-- 

5o   Peter.Mann at tuke.sk
     KLFMANiK ICQ 12491471
         PM2185-RIPE



Další informace o konferenci linux