Odpovídáte na názor ke článku Útoky na bash už běží.
[6] Není to stoprocentní, ale pokud na tom serveru není nějaká další díra (třeba něco jako získání roota, když mám užívatele pod kterým běží webserver), tak by mělo stačit kouknout do logů a prověřit, jestli něco z těch pokusů vede na cgi, které spouští bash. Pokud ne, měl bys být v pohodě. Samozřejmě úspěšný útočník mohl logy promazat...
Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. GNU/Linuxem a Unixem obecně se zabývá již více než deset let a věnuje se především jeho nasazení v počítačových sítích a bezpečnostní politice. Zde bloguje o Root.cz, Linuxu, internetu a světě kolem sebe.
Přečteno 126 298×
Přečteno 93 578×
Přečteno 78 071×
Přečteno 60 836×
Přečteno 57 681×