Apache
Nas peña.
Tengo un servidor apache corriendo en mi red casera.
Con lsof -i me dice que todos los apachitos corren
como root,aun cuando en el archivo de configuración
el user y grupo del server es www-data.
User www-data
Group www-data
(pater)
apache 1071 root 16u IPv4 1867 TCP *:socks (LISTEN)
(fils)
apache 1072 root 16u IPv4 1867 TCP *:socks (LISTEN)
apache 1073 root 16u IPv4 1867 TCP *:socks (LISTEN)
apache 1074 root 16u IPv4 1867 TCP *:socks (LISTEN)
apache 1075 root 16u IPv4 1867 TCP *:socks (LISTEN)
apache 1076 root 16u IPv4 1867 TCP *:socks (LISTEN)
En cambio GTop me muestra el padre como root y los niños como www-data.
#l /usr/sbin/apache
-rwxr-xr-x 1 root root 313456 Apr 29 2000 /usr/sbin/apache
Que pasa con esto? Podeis decirme algo?
El problema es que mi conexión a internet es casi-permanente
con DHCP(red de cable).
Aún cuando el tráfico de fuera-adentro está restingido por
mi proveedor(no es posible acceder al server desde internet)
que ocurre con la red de mi ISP?
Ya tuve un port-scan desde dos equipos que pertenecen a la red
del ISP.(Posiblemente ellos mismos intentando saber que tienen
en casa ,aunque cuando les pregunte por ello se hicieron
los locos)
Se podrían obtener privilegios de root a traves de apache?
Un saludo y gracias anticipadas.
Cesar.
Reply to: