Pular para o conteúdo

Servidores Linux com possíveis falhas de segurança [RESOLVIDO]

Responder tópico
  • Denunciar
  • Indicar

1. Servidores Linux com possíveis falhas de segurança [RESOLVIDO]

Enviado em 24/06/2017 - 23:36h

Estava navegando por https://sourceforge.net exatamente na página de documentação "Project Web and Developer Web Server Configuration Details" que está no link https://sourceforge.net/p/forge/documentation/Project%20Web%20and%20Developer%20Web/#php-script-supp... e qual a minha surpresa ao me deparar com os seguintes dados:

Available software

Our web servers are configured with the following:
The CentOS 5 distribution of Linux.
Apache 2.2.3 web server
PHP 5.3.2 under mod_php. View the full configuration by creating and accessing a PHP script containing:
<?php phpinfo (); ?>
Perl 5.8.8
Python 2.4.3
Ruby 1.8.7
Tcl 8.4.13
No caso só entrando no sistema e rodando os comandos para verificar se é a documentação que está defasada ou se são os programas que são mais antigos.

Por estes dias foi comentado aqui sobre isto. Uma empresa sul-coreana que pagou $ 3.5 mi de resgate por sequestro de dados causado por ransomware (Erebus?). Tudo porque os softwares da infra-estrutura dos servidores estavam desatualizados.

Este caso é semelhante ou são apenas números de final de linha das séries? É para se preocupar?

Se conseguir confirmação das informações posto aqui depois.

Responder tópico

2. Re: Servidores Linux com possíveis falhas de segurança [RESOLVIDO]

Melhor resposta

Enviado em 26/06/2017 - 12:48h

era na versão antiga do apache e php

3. Re: Servidores Linux com possíveis falhas de segurança [RESOLVIDO]

Enviado em 26/06/2017 - 12:45h

As versões antigas não ajudam muito, esse deve ser um dos fatos de que tem tanta coisa sendo invadida.

T+

-------------------------------------------------------------------------------------------------------------------------------------------------
Noob: "[...]Sou muito noob ainda usando o terminal, então preciso de ajuda "mastigada", pra operá-lo."
zhushazang: "Sou velho e meus dentes desgastados. Estude linux www.guiafoca.org";;

4. Re: Servidores Linux com possíveis falhas de segurança [RESOLVIDO]

Enviado em 26/06/2017 - 12:49h

outra coisa só não deixa ativo a informação do <?php phpinfo (); ?> se tiver esse arquivo remove por segurança

5. Re: Servidores Linux com possíveis falhas de segurança [RESOLVIDO]

Enviado em 28/06/2017 - 18:37h

Valeu.

Responder tópico

Responder tópico

Entre na sua conta para responder.

Fazer login para responder