Cron作业 - 递归替换文件实例与主文件(timthumb漏洞防护)

时间:2011-08-23 22:35:44

标签: php linux cron exploit

我正在尝试找出一个cron作业,该作业将从ftp的根目录(在我们的public_html目录上方)复制文件(timthumb.php),并在整个FTP中递归替换该文件的所有现有实例。如果有人有其他方法可以做到这一点,我也会接受其他想法。

主文件将存在于: /timthumb.php

每天都会运行一个cron来替换实例,例如:

/public_html/wp-content/themes/xxxxxx/scripts/timthumb.php

/public_html/mysite1/tools/timthumb.php

(我们假设实例将始终命名为timthumb.php,因此无需查看文件内容以匹配代码)

这个cron的目标是防止我们服务器上存在旧的timthumb实例。

非常感谢任何帮助或想法 谢谢 -SAM

PS你可以在这里阅读有关timthumb漏洞利用的信息: http://markmaunder.com/2011/08/01/zero-day-vulnerability-in-many-wordpress-themes/

1 个答案:

答案 0 :(得分:0)

这样就可以了:

0 0 * * * find /path/to/ftp-root -iname timthumb.php -exec cp /path/to/good-timthumb.php {} \;