Veel exploits maken gebruik van Perl om code uit te voeren in /tmp.
Om dit te voorkomen hebben we een hele hoop applicaties ge-chmod met 700 om te zorgen dat ze alleen door root mogen worden uitgevoerd.
Nu hebben we dat ook gedaan voor Perl, wat niet handig blijkt, omdat een aantal control panels en scripts nu niet meer werken. Echter is gebleken dat het chmodden van o.a. wget, fetch, lynx, .. niet voldoende is om te voorkomen dat er Perl-scripts in /tmp worden uitgevoerd.
Is er een manier om met een gerust hart perl toe te staan, en te voorkomen dat er code door perl in /tmp wordt uitgevoerd?
En heeft iemand een idee hoe een perl script (elite.pl) in /tmp terecht zou kunnen komen zonder dat er een spoor te vinden is in de (apache) logs?

Likes:

