ประกาศแจ้งเตือนคนใช้ DA ก่อนถูก HACK
มีประกาศแจ้งในเว็บ www.thaihosttalk.com ว่า
"ใครที่ใช้ DA อยู่ให้เข้าไปตรวจสอบในส่วน php safemode configuration ดูนะครับ ว่ามีโดเมนที่ถูกแก้ไข open basedir เป็น off หรือเปล่า
ให้แก้ไขกลับเป็น ON ให้หมดทุกโดเมน เพราะมันจะทำให้สามารถเขียนไฟล์ข้าม home user ได้ ทำให้โดนแก้ไฟล์ทีเดียวได้ทั้งเครื่อง
เครื่องใครที่โดนแก้ รบกวนมาแจ้งให้ทราบด้วยครับ ว่าใช้ whmcs อยู่ด้วยหรือเปล่า เพราะยังไม่แน่ใจว่าที่โดนมันมาจากทางใหน อาจจะโดนแก้ผ่าน whmcs ตอนที่มันเคยรั่ว
ใครโดนแก้แนะนำให้เปลี่ยน passwd DA กับ whmcs ใหม่ด้วย
กับอีกจุดหนึ่งคือ url ชั่วคราวที่เข้าทาง ip/~user ให้ปิดซะ เพราะเป็นช่องโหว่ให้เขียนไฟล์ข้าม user ได้เช่นกัน"
เช็คดูแล้ว ตอนนี้ทุก domain ยังคงเป็น ON อยู่
ที่มา www.thaihosttalk.com
Relate topics
- ppi down
- https expire, cannot auto renew Let's encript
- Server Down : Mysql error 28 no space left on the device
- ไฟดับ ฮาร์ดดิสพัง เรื่องราวใหญ่โตที่ server
- Server wintesla2003 abnormal reboot
- เปลี่ยน Harddisk Backup on Server
- Server ล่มจากการ Upgrade Apache from ver 2.2 to 2.4
- Upgrade bash for Bash Shellshock
- border9025.com - ส่งเมล์ออกจำนวนมาก
- Server ถูกโจมตี
- Debian : ปิดการตรวจสอบฮาร์ดดิสอัตโนมัติขณะเปิดเครื่อง
- เปลี่ยนค่าใน System Backup
- ปิด cronjob บางตัวของ Directadmin
- I got hacked. - โดนเข้าแล้ว
- Host down on 2012-09-02 00:20 น.
- เอาไม่อยู่ น้ำยังไม่ท่วมเลย ดับเสียแล้ว
- MySql down 5 ชั่วโมง
- VPS1 - Update Apache and other
- VPS2 - Update Apache and other
- CAT-HY problen on 2009-10-09