Re: uselib24
----- Original Message -----
From: "jose wilmar palacio lopez" <jose.wilmar@gmail.com>
To: "Lista Debian" <debian-user-spanish@lists.debian.org>
Sent: Thursday, March 29, 2007 4:05 PM
Subject: Re: uselib24
El 29/03/07, jose wilmar palacio lopez <jose.wilmar@gmail.com> escribió:
hola lista.
Al hacer un top, me encuentro con el siguiete proceso corriendo
26613 www-data 9 0 1319m 1.3g 100 S 0.0 65.3 0:04.32
./uselib24 -nf
buscando en google me encuentro q es un exploit.
alguna sugerencia para solucinar el problema??
mas detalles:
me encuentro que el ./uselib24 esta en
/tmp/local
y /tmp tiene todos los permisos.
para q es esta carpeta /tmp en la raiz del server??
la verdad solo veo en ella el exploit
innumerables programas utilizan /tmp, y no se ejecutan con permisos de root.
la podria eliminar?? por q en /var tambien hay una /tmp.
de momento, hasta que encuentres la solución, puedes hacer una trampita:
(como root)
cd /donde/este/uselib24
rm uselib24
touch uselib24
chmod 111 uselib24
ese ya no vuelve a entrar (al menos ahi xD)
---------------------------------------------
Arnau Carrasco - http://www.arnaucarrasco.com
---------------------------------------------
Reply to:
- References:
- uselib24
- From: "jose wilmar palacio lopez" <jose.wilmar@gmail.com>
- Re: uselib24
- From: "jose wilmar palacio lopez" <jose.wilmar@gmail.com>