tutorials.de Buch-Aktion 02/2012
ERLEDIGT
JA
ANTWORTEN
2
ZUGRIFFE
310
EMPFEHLEN
  • An Twitter übertragen
  • An Facebook übertragen
AUF DIESES THEMA
ANTWORTEN
  1. #1
    Avatar von loetmann
    loetmann loetmann ist offline Mitglied Silber
    Registriert seit
    Oct 2003
    Ort
    Rostock
    Beiträge
    86
    Hallo,

    ich habe festgestellt das irgend jemand meine index.html und index.php auf meinen Webserver über ftp ändert (alle Domains). Die IP ist 81.95.149.26 , gesten habe ich alles gereinigt und heute schon wieder. Auch die Passwörter habe ich geändert, dennoch wurde sich laut Log mit meinem FTP-Zugang eingeloggt (um 8:05) und die Dateien mit einem Javascript verunziert
    Code :
    1
    
    function N9203f348

    Das gante läuft auf einsundeins, vor kurzem habe ich mit php angefangen kann es dadurch zu einer Script-Injektion kommen?
    Da mache ich aber nur MySQL-Datenbankabfragen...
     

  2. #2
    Registriert seit
    Nov 2003
    Ort
    Ludwigshafen
    Beiträge
    1.996
    Wenn es eine FTP Verbindung war, und die FTP Zugangsdaten geändert hast glaube ich eher an ein Problem auf der Seite von 1&1. Weniger an eine Lücke in einem PHP Script. Vor allem sollte es nicht möglich sein über ein PHP Script ein FTP Passwort herauszufinden (auser du hast es irgendwo auf dem Webspace abgespeichert ?).
    Ich würde mich mal direkt an den 1&1 Support wenden.
     
    Art Community - Blog
    Ich glaube an: Russels Teekanne

    Ich biete keinen ICQ oder MSN Support.
    Ich gebe keine Informationen zu Software, die hier nicht erlaubt ist, heraus, auch nicht per PN

  3. #3
    Avatar von loetmann
    loetmann loetmann ist offline Mitglied Silber
    Registriert seit
    Oct 2003
    Ort
    Rostock
    Beiträge
    86
    Ja, das hab ich mir schon gedacht, das werde ich mal machen

    danke

    edit: die Passwörter hab ich natürlich nicht irgendwo digital abgelegt.

    So habe jetzt einen anderen Virenscanner genommen der noch was gefunden hat... und wie es aussieht muß ich den Rechner neu aufsetzen.
    Geändert von loetmann (10.10.07 um 15:40 Uhr)
     

Ähnliche Themen

  1. Antworten: 3
    Letzter Beitrag: 14.09.10, 13:56
  2. Antworten: 21
    Letzter Beitrag: 15.05.09, 18:59
  3. PHP und SQL-Injektion
    Von Sasser im Forum PHP
    Antworten: 5
    Letzter Beitrag: 18.09.08, 16:29
  4. SQL-Injektion - Hilfe!
    Von aargau im Forum PHP
    Antworten: 10
    Letzter Beitrag: 25.02.08, 23:44
  5. Code sicher gegen XSS und SQL-Injektion
    Von slaughter89 im Forum PHP
    Antworten: 2
    Letzter Beitrag: 03.06.07, 16:52