Seite 2 von 2

Verfasst: 30.04.2006 17:58
von thompson
antwort des hosters:

der hacker ist über das uploaden einer datei ins forum gekommen. durch eine lücke im serverkernel hat er die rootkontrolle übernommen.

dadurch alle dateien (index, main, etc.) geändert.

lt. dem hoster werden gerade alle server upgedated. (wenigstens was nützliches hat es ja dann gehabt)

was ich noch vergas:

alle serverlogs wurden vorher gelöscht.

Verfasst: 30.04.2006 21:35
von thompson
der einbruch erfolgt in etwa so:

- bilder upload (jpg)
- script in includes/sql eingeschleust
- alle indexdatei auf dem server ersetzt