Есть вопрос!Кто-то получил shell-доступ через apache. Что делать?

Какие-то хакеры набрели на мой сервак (Ubuntu 6.06 / Apache 2.0.55), и каким-то образом получили shell-доступ через apache. Причём на том виртуальном хосте, через который они лезут, нет никаких PHP/Perl и прочих скриптов, значит они эксплуатируют какую-то уязвимость самого сервера. Но в списке рассылки по безопасности Ubuntu текущих уязвимостей нет. Так как же мне выяснить хотя бы что они делают, чтобы эксплуатировать дыру? В логах только вывод в stdout тех shell-команд, которые им удаётся запустить. Пару раз удавалось перехватить скриптики, которые они закачивают в /tmp. Качают при помощи curl/wget/fetch/lwp-download, я их всех поудалял или переименовал, но это временное решение. Я хочу найти дыру в apache и как-то залатать ее, или написать багрепорт, но для этого нужно больше данных о тактике взлома. Как дальше действовать?

Есть проблема![решено] hal + раскладка клавиатуры

вот наконец я поставил себе arch.
все клева, но никак не получается настроить переключение раскладки по CAPS LOCK(

razum2umBtrfs пускает корни на "корне"

И вроде бы о ней много писали...

И вошла она в ядро с помпой...

И все-таки хорошего обзора, показывающего, что автор реально пользует фичи, а не цитирует ман/вики - не увидел.

Btrfs.

welinuxТема недели: поговорим о файловых системах.

Судя по комментам в этом топике, у нас САБЖ!

Интересуют темы:
Обзор файловых систем.
Тесты файловых систем.
Как правильно выбрать файловую систему.
Как оптимизировать файловую систему.
Как перейти с одной на другую не теряя данные и проч.

Топики не по теме, в период недели ФС тоже приветствуются.

В рамках недели написано:
Btrfs пускает корни на "корне" by figure.gif
razum2um


welinuxИдея к тематической неделе: поговорим о файловых системах

res.php?t=av&img=exelens.png
exelens
предложил провести тематическую неделю, но обсуждение традиционно рассыпалось на кучу тредов, в каждом из которых обсуждалось что-то своё. Поэтому решил написать отдельным постом, чтобы выделялось и было (хоть кем-то) замечено.

Собственно идея — провести тематическую неделю о файловых системах и работе с ними.

Не секрет, что самой популярной ФС в Linux является ext в лице (всё ещё живой) ext2, стабильной и проверенной годами ext3 и модной ext4. Но помимо них существуют ещё десятки файловых систем, каждая из которых имеет свои преимущества и недостатки. Собственно, об этом и стоит рассказать: какие ФС вы используете, чем они отличаются от популярных ext, какие pros и cons имеют и т.д.

Qt SoftwareWineGame - программа для подготовки Wine и установки в него приложений

WineGame - это программа (написана на Qt4.6/C++) для легкой установки игр и приложений в Wine.

СкриптыДискриминация по национальному признаку или баним страны.

Так получилось, что понадобилось прикрыть доступ к серверу из некоторых стран. Понимаю, что кровавая гебня и всё такое, но задача есть, надо сделать.
Вот здесь находим архивчик с базой IP-адресов и их национальной принадлежностью. Далее за нас работает небольшой скрипт. Для работы скрипта понадобится дополнительно установить замечательную утилиту ipcalc.

Есть вопрос!ZSH и echo

При выполнении команды типа
[code]<span style="color: #7a0874; font-weight: bold;">echo</span> <span style="color: #ff0000;">"some code with <span style="color: #000099; font-weight: bold;">\n</span>, <span style="color: #000099; font-weight: bold;">\t</span> etc"</span>[/code]
в ZSH появляется всякий мусор, состоящий из частей выводимой строки. Примеры работы, сравнение с работой bash и некоторые подробности — под катом.

Есть вопрос!CP1251 - > UTF-8 & XML

Друзья мои! Есть вопрос! Подтолкните в нужную сторону, плз!
Есть FB2-библиотека, которая содержит в себе книги как в нормальной кодировке (UTF8), так и в ненормальной (CP1251). Подскажите, как можно всю библиотеку одним махом переконвертировать в UTF8? Это первый вопрос.
Вопрос номер два. В этой же библиотеке содержаться книги с не совсем правильным указанием автора/названия/серии/etc. Необходимо подправить определенные тэги в определенных книгах. С помощью чего это можно сделать скопом? Т.е. - указываем каталог, в котором находится определенный автор, указываем в скрипте именяемый параметр и запускаем.
Естественно, я осознаю, что все решения будут строиться на скриптах - после оформлю в ХАУТУ или в СКРИПТС.
Всем спасибо за помощь.

UPD 1: Перекодировка из любых/неизвестных кодировок в кодировку текущей локали (спасибо urandom за подсказку)

[code]<span style="color: #c20cb9; font-weight: bold;">find</span> <span style="color: #660033;">-iname</span> <span style="color: #ff0000;">'*.fb2'</span> <span style="color: #660033;">-print0</span> <span style="color: #000000; font-weight: bold;">|</span> <span style="color: #c20cb9; font-weight: bold;">xargs</span> <span style="color: #660033;">-0</span> <span style="color: #660033;">-I</span> <span style="color: #7a0874; font-weight: bold;">{</span><span style="color: #7a0874; font-weight: bold;">}</span> enconv <span style="color: #7a0874; font-weight: bold;">{</span><span style="color: #7a0874; font-weight: bold;">}</span>[/code]

В случае, если необходимо кодировать в кодировку, отличную от текущей локали, используем ключ -x
Посты Комментарии
Последние посты
Посты Комментарии
Последние комментарии
Посты Комментарии
Изменения
Посты Комментарии Изменения Черновики Избранное
Черновики (все)
Посты Комментарии Изменения Черновики Избранное
Избранное (всё)
Посты Комментарии Изменения Черновики Избранное
Лучшие блоги (все 96)
Элита (все 1977 из 151 города)
В сети: neurosurgeon

Новенькие: keynight, artemy, MrPix, Jagyar09, al_mt
welinux.ru