Hackversuch mit Hilfe eines Datenbankbackup?
Verfasst: 13.07.2005 09:21
Hallo
,
ich fand heut morgen in meinen Logfiles mehrere solche Einträge
212.83.122.x - - [13/Jul/2005:00:41:16 +0200] "GET / HTTP/1.1" 200 18734 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
212.83.122.x - - [13/Jul/2005:00:41:16 +0200] "GET / HTTP/1.1" 200 18734 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
212.83.122.x - - [13/Jul/2005:00:41:16 +0200] "GET /admin/admin_db_utilities.php?perform=backup&additional_tables=&backup_type=structure&drop=1&backupstart=1&gzipcompress=0&startdownload=1&sid=895d041a387e0b7ef949e71d30787768 HTTP/1.1" 302 0 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
Soweit ich das als Laie verstehe wurde von jeweils der gleichen IP-Nummer aus Amsterdam aus versucht, von meinem Forum ein Datenbank - Backup zu ziehen.
Es handelt sich mehrfach um die gleichen Logfileseinträge.
Meine Frage dazu ist, ob es sich hierbei um einen neuen Versuch handelt, dadurch die Admin-PW herauszubekommen oder wozu könnte dieser Hackversuch dienen ?
ich fand heut morgen in meinen Logfiles mehrere solche Einträge
212.83.122.x - - [13/Jul/2005:00:41:16 +0200] "GET / HTTP/1.1" 200 18734 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
212.83.122.x - - [13/Jul/2005:00:41:16 +0200] "GET / HTTP/1.1" 200 18734 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
212.83.122.x - - [13/Jul/2005:00:41:16 +0200] "GET /admin/admin_db_utilities.php?perform=backup&additional_tables=&backup_type=structure&drop=1&backupstart=1&gzipcompress=0&startdownload=1&sid=895d041a387e0b7ef949e71d30787768 HTTP/1.1" 302 0 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
Soweit ich das als Laie verstehe wurde von jeweils der gleichen IP-Nummer aus Amsterdam aus versucht, von meinem Forum ein Datenbank - Backup zu ziehen.
Es handelt sich mehrfach um die gleichen Logfileseinträge.
Meine Frage dazu ist, ob es sich hierbei um einen neuen Versuch handelt, dadurch die Admin-PW herauszubekommen oder wozu könnte dieser Hackversuch dienen ?