python html5 bootstrap 视频教程

德云社区

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 2530|回复: 0

Ubuntu server 14.04 Discuz memcache+ssrf GETSHELL 漏洞的最简单解决方法

[复制链接]

195

主题

220

帖子

1050

积分

工程师

Rank: 5Rank: 5

金钱
620
金币
6
威望
0
贡献
0
发表于 2016-7-9 00:57:33 | 显示全部楼层 |阅读模式
Ubuntu server 14.04 Discuz memcache+ssrf GETSHELL 漏洞的最简单解决方法

Ashampoo_Snap_2016.07.08_21h40m43s_001_.jpg

从上图中可以看出,memcache 是支持,但并未打开,处于关闭状态。反正不用,干脆直接卸载,不用改什么源代码,简单方便。


按以下步骤操作过后,重新刷新网站缓存,memcache 由于已被卸载,将不再被支持。OK,就这么简单,搞定 Ubuntu server 14.04 Discuz memcache+ssrf GETSHELL 漏洞。


Ashampoo_Snap_2016.07.09_06h18m15s_004_.jpg


01、查找安装位置

  1. root:~# find / -name memcached
  2. /var/lib/php5/modules/fpm/disabled_by_admin/memcached
  3. /var/lib/php5/modules/cli/disabled_by_admin/memcached
  4. /var/lib/php5/modules/cgi/disabled_by_admin/memcached
  5. root:~#
复制代码
02、杀死 memcached 进程
  1. root:~# killall memcached

  2. apt-get purge php5-memcached
复制代码
03、删除 memcached 目录及其下所有文件、目录
  1. rm -R /var/lib/php5/modules/fpm/disabled_by_admin/memcached
  2. rm -R /var/lib/php5/modules/cli/disabled_by_admin/memcached
  3. rm -R /var/lib/php5/modules/cgi/disabled_by_admin/memcached

  4. find / -name memcached | xargs rm -rf
复制代码


请关注 "德云社区" 及其微信公众号,了解相关资讯

版权声明:
本文为独家原创稿件,版权归 德云社区,未经许可不得转载;否则,将追究其法律责任。

AI人工智能 语音助理 人工翻译 教程
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|Sitemap|小黑屋|德云社区  |网站地图  

GMT+8, 2020-9-20 19:10 , Processed in 0.053704 second(s), 32 queries .

工业和信息化部: 粤ICP备14079481号-2

技术支持 乐数软件     版权所有 © 2014-2021 德云社区    

快速回复 返回顶部 返回列表