Monthly Archives: August 2010

วิธีป้องกันไม่ให้ Run คำสั่งใน /tmp


noexec = ไม่ให้ Run คำสั่งใน /tmp ได้

วันนี้โดนอะไรซักอย่างจาก ip ปลายทางสั่งให้อะไรซักอย่างทำงานใน tmp ซึ่งไม่รู้จะทำยังไงเหมือนกัน ผมสั่ง stop apache แล้วแต่มันก็ยังรันได้อยู่เข้าไปดูใน tmp ก็ไม่มีอะไรแต่นั่นไม่ใช่ปัญหา ปัญหาของผมคือมันไม่สามารถ start apache ขึ้นมาได้เลยดังตัวอย่างตามนี้

root@server:# /etc/init.d/apache2 restart
* Restarting web server apache2
[Sat Aug 07 12:27:22 2010] [warn] NameVirtualHost *:80 has no VirtualHosts
[Sat Aug 07 12:27:22 2010] [warn] NameVirtualHost *:80 has no VirtualHosts
(98)Address already in use: make_sock: could not bind to address 0.0.0.0:80
no listening sockets available, shutting down
Unable to open logs
...fail!

นี่แหล่ะปัญหาทำยังไงก็ start ไม่ได้เพราะว่ามี Procress ของ www-data หรือ apache รันอยู่นั่นเองผม stop ไปแล้วแต่มันก็ยังทำงานได้อยู่อันนี้ก็ไม่รู้จะทำยังไงความสามารถเราน้อยต้วอย่างที่เจอดังนี้ Continue reading วิธีป้องกันไม่ให้ Run คำสั่งใน /tmp

google hack

google hack

google ใช้ในทางดีมันก็ดีมีข้อมูลให้เราตามต้องการหากใช้ในทางที่ไม่ดีมันก็ตอบสนองเราเหมือนกัน เพราะว่า google มันไม่สามารถแยกออกว่าเค้าเอาข้อมูลไปทำสิ่งที่ดีไม่ดี มันบอกว่าเอาอะไรมาใส่ก็เจอ อิอิ งั้นเราไปเล่นกันขำๆ เว็บไหนค้นหาเจอก็คิดว่าเป็นเว็บเอาไว้ศึกษาแล้วกันนะครับ

SEARCH PATHS :

“Index of /admin”
“Index of /password”
“Index of /mail”
“Index of /” +passwd
“Index of /” +password.txt
“Index of /” +.htaccess
index of ftp +.mdb allinurl:/cgi-bin/ +mailto

Continue reading google hack