Shadowcrow: Hacker-Angriff, jetzt geht´s los

Beitrag lesen

hi $name,

Das haben die Hacker so wie es ist auf deinen Server gepackt? Was ist das für ne Seite?

nachdem ein script includiert wurde (und den safemode zu umgehen) war es ihnen möglich die config.php auszutauschen und die hat dann diese datei erzeugt und eingaben dann verarbeitet.

Bin gespannt, was 1&1 dazu sagt, aber ist ja eh meine schuld, ich hab das GB ja auch hochgeladen.

für mich hatte das keine konsequenzen (außer das ich für zwei wochen keine rechte mehr an sämtlichen config.php´s hatte (die lagen dann beim apache).

Der hat mir den Angriff gezeigt, wie Peinlich, ich hatte das garnicht mitgekriegt.

shit happens

Ich kann nicht Scripten, gibt es denn ein halbwegs sicheres GB?

*lol* jetzt schon

http://www.scripts.oldguy.us/talkback/

nach dem hack ist es jetzt sicher (wenn du nur eine oder zwei sprachen benutzt kann ich dir auch eine modifizierte version schicken die an den kritischen stellen ohne variablen auskommt)

gruss
shadow

--
EDVler leben wie Katzen.
Sie schleichen zur Arbeit, legen die Pfoten auf den Tisch und spielen mit der Maus.