ERLEDIGT
JA
JA
ANTWORTEN
2
2
ZUGRIFFE
310
310
EMPFEHLEN
-
Hallo,
ich habe festgestellt das irgend jemand meine index.html und index.php auf meinen Webserver über ftp ändert (alle Domains). Die IP ist 81.95.149.26 , gesten habe ich alles gereinigt und heute schon wieder. Auch die Passwörter habe ich geändert, dennoch wurde sich laut Log mit meinem FTP-Zugang eingeloggt (um 8:05) und die Dateien mit einem Javascript verunziert
Code :1
function N9203f348
Das gante läuft auf einsundeins, vor kurzem habe ich mit php angefangen kann es dadurch zu einer Script-Injektion kommen?
Da mache ich aber nur MySQL-Datenbankabfragen...
-
08.10.07 12:46 #2
- Registriert seit
- Nov 2003
- Ort
- Ludwigshafen
- Beiträge
- 1.996
Wenn es eine FTP Verbindung war, und die FTP Zugangsdaten geändert hast glaube ich eher an ein Problem auf der Seite von 1&1. Weniger an eine Lücke in einem PHP Script. Vor allem sollte es nicht möglich sein über ein PHP Script ein FTP Passwort herauszufinden (auser du hast es irgendwo auf dem Webspace abgespeichert ?).
Ich würde mich mal direkt an den 1&1 Support wenden.Art Community - Blog
Ich glaube an: Russels Teekanne
Ich biete keinen ICQ oder MSN Support.
Ich gebe keine Informationen zu Software, die hier nicht erlaubt ist, heraus, auch nicht per PN
-
Ja, das hab ich mir schon gedacht, das werde ich mal machen
danke
edit: die Passwörter hab ich natürlich nicht irgendwo digital abgelegt.
So habe jetzt einen anderen Virenscanner genommen der noch was gefunden hat... und wie es aussieht muß ich den Rechner neu aufsetzen.Geändert von loetmann (10.10.07 um 15:40 Uhr)
Ähnliche Themen
-
Sql injektion nötig wenn nicht die ID abgefragt wird?!
Von 4ever im Forum PHPAntworten: 3Letzter Beitrag: 14.09.10, 13:56 -
SQL-Injektion und Problem mit Anführungsstrichen
Von Sasser im Forum PHPAntworten: 21Letzter Beitrag: 15.05.09, 18:59 -
PHP und SQL-Injektion
Von Sasser im Forum PHPAntworten: 5Letzter Beitrag: 18.09.08, 16:29 -
SQL-Injektion - Hilfe!
Von aargau im Forum PHPAntworten: 10Letzter Beitrag: 25.02.08, 23:44 -
Code sicher gegen XSS und SQL-Injektion
Von slaughter89 im Forum PHPAntworten: 2Letzter Beitrag: 03.06.07, 16:52





Zitieren
Login




