linux - 未经授权的 Perl 脚本

标签 linux perl webserver centos

<分区>

我的一个服务器刚刚被大量 Perl 脚本耗尽了内存,我们使用 plesk,它们似乎出现在 /var/www/vhosts/domainexample.com/cgi-bin/ 目录,我设法停止了所有进程并删除了脚本,但我完全不知道它们是如何到达那里的。

有人可以指出我正确的方向以防止进一步的攻击吗?

最佳答案

  • 谁应该有权访问您的网络服务器机器?
  • 这是否包括 domainexample.com 的所有者/运营商?
  • 您希望所有者在您的服务器上放置 cgis 吗?
  • domainexample.com 是否需要运行 cgis?
  • domainexample.com 是否需要运行 perl?

您可能想从这里开始研究: http://httpd.apache.org/docs/current/misc/security_tips.html

关于linux - 未经授权的 Perl 脚本,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9565039/

相关文章:

Node.js:在使用 'fs' 遍历目录时检查文件是否为符号链接(symbolic link)

linux - 在 shell 脚本中转义单引号

linux - Snort 消息-警告 : No preprocessors configured for policy 0

java - Perl 或 Java 端口上运行的应用程序的名称

mongodb - 具有多个服务器的单机上的 Mongos 路由器

ios - Json 响应 "GET"请求 : "No session Found" - Swift

原始模式下的Python stdin 打印添加空格

Perl:latin1 模块中的字符串文字 - 我想要 utf8

perl - 复制子程序

java - jetty如何判断是否在开始时扩大 war