Odpovídáte na názor ke článku Útoky na bash už běží.
[6] Není to stoprocentní, ale pokud na tom serveru není nějaká další díra (třeba něco jako získání roota, když mám užívatele pod kterým běží webserver), tak by mělo stačit kouknout do logů a prověřit, jestli něco z těch pokusů vede na cgi, které spouští bash. Pokud ne, měl bys být v pohodě. Samozřejmě úspěšný útočník mohl logy promazat...
Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. GNU/Linuxem a Unixem obecně se zabývá již více než deset let a věnuje se především jeho nasazení v počítačových sítích a bezpečnostní politice. Zde bloguje o Root.cz, Linuxu, internetu a světě kolem sebe.
Přečteno 130 433×
Přečteno 95 186×
Přečteno 81 343×
Přečteno 62 062×
Přečteno 59 524×