Servidores Linux com possíveis falhas de segurança [RESOLVIDO]

1. Servidores Linux com possíveis falhas de segurança [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 24/06/2017 - 23:36h

Estava navegando por https://sourceforge.net exatamente na página de documentação "Project Web and Developer Web Server Configuration Details" que está no link https://sourceforge.net/p/forge/documentation/Project%20Web%20and%20Developer%20Web/#php-script-support e qual a minha surpresa ao me deparar com os seguintes dados:

Available software

Our web servers are configured with the following:
The CentOS 5 distribution of Linux.
Apache 2.2.3 web server
PHP 5.3.2 under mod_php. View the full configuration by creating and accessing a PHP script containing:
<?php phpinfo (); ?>
Perl 5.8.8
Python 2.4.3
Ruby 1.8.7
Tcl 8.4.13


No caso só entrando no sistema e rodando os comandos para verificar se é a documentação que está defasada ou se são os programas que são mais antigos.

Por estes dias foi comentado aqui sobre isto. Uma empresa sul-coreana que pagou $ 3.5 mi de resgate por sequestro de dados causado por ransomware (Erebus?). Tudo porque os softwares da infra-estrutura dos servidores estavam desatualizados.

Este caso é semelhante ou são apenas números de final de linha das séries? É para se preocupar?

Se conseguir confirmação das informações posto aqui depois.


  


2. MELHOR RESPOSTA

Daniel Lara Souza
danniel-lara

(usa Fedora)

Enviado em 26/06/2017 - 12:48h

era na versão antiga do apache e php

3. Re: Servidores Linux com possíveis falhas de segurança [RESOLVIDO]

Patrick
Freud_Tux

(usa Outra)

Enviado em 26/06/2017 - 12:45h

As versões antigas não ajudam muito, esse deve ser um dos fatos de que tem tanta coisa sendo invadida.

T+

-------------------------------------------------------------------------------------------------------------------------------------------------
Noob: "[...]Sou muito noob ainda usando o terminal, então preciso de ajuda "mastigada", pra operá-lo."
zhushazang: "Sou velho e meus dentes desgastados. Estude linux www.guiafoca.org";


4. Re: Servidores Linux com possíveis falhas de segurança [RESOLVIDO]

Daniel Lara Souza
danniel-lara

(usa Fedora)

Enviado em 26/06/2017 - 12:49h

outra coisa só não deixa ativo a informação do <?php phpinfo (); ?> se tiver esse arquivo remove por segurança



5. Re: Servidores Linux com possíveis falhas de segurança [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 28/06/2017 - 18:37h

Valeu.






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts