kann mir jemand sagen. wonach ich suchen muss, um eventuellen noch vorhandenen wurmcode zu finden?über system() bzw. fwrite(fopen()) wird unter ausnutzung des highlight exploits versucht, eine kopie des wurmcodes zur weiteren verbreitung anzulegen
spurensuche: NeverEverNoSanity WebWorm
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
spurensuche: NeverEverNoSanity WebWorm
also, hier (http://www.phpbb.de/viewtopic.php?t=73427) steht ja
- larsneo
- Mitglied
- Beiträge: 2622
- Registriert: 07.03.2002 15:23
- Wohnort: schwäbisch gmünd
- Kontaktdaten:
er _sollte_ die datei auf der ebene der viewtopic.php anlegen - kann unter umständen aber auch anders sein.
falls im shared webhosting keine suexec beschränkungen vorhanden bzw. die berechtigungen nicht korrekt gesetzt sind, kann der löschlauf natürlich auch von anderen präsenzen ausgegangen sein...
falls im shared webhosting keine suexec beschränkungen vorhanden bzw. die berechtigungen nicht korrekt gesetzt sind, kann der löschlauf natürlich auch von anderen präsenzen ausgegangen sein...
na ja.. die logs zeigen mir schon, welches web der auslöser war.. oh man.. ich sag nur nightmare before christmas.. 
frage mich nur, was confixx dazu sagt, wenn ich
ausführe..

frage mich nur, was confixx dazu sagt, wenn ich
Code: Alles auswählen
killall -9 perl