WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   "This site is defaced!!!" (http://www.wcm.at/forum/showthread.php?t=153704)

paux 21.12.2004 09:41

"This site is defaced!!!"
 
Ein österr. Webserver liefert unter allen PHP-Skripten diesen Output:
Zitat:

This site is defaced!!!
NeverEverNoSanity WebWorm generation 17.
(to deface = entstellen), während die Directory-Indexseiten auf eine Fehlermeldung des Providers weitergeleitet werden - kann wer was dazu sagen? (Webwürmer?) Find dazu nix im Google.

HTTP-HEAD des Servers:
Server: Apache/1.3.27 (Linux/SuSE) ApacheJServ/1.1.2 mod_python/2.7.8 Python/2.2.2 PHP/4.3.1 mod_ssl/2.8.12 OpenSSL/0.9.6i mod_perl/1.27

harry1983 21.12.2004 10:30

Da dürfte sich der Server einenn netten Wurm eingefangen haben der sich im PHP Skripten festsetzt!
:eek:
Nicht schlecht! Hab ich zwar noch nie gehört aber es gibt ja bei sowas jeden Tag was Neues! Wart mal 1 oder 2 Tage dann findest sicher im Google was! :D

_m3 21.12.2004 12:11

Eventuell der: http://www.hardened-php.net/advisories/012004.txt ?

m@rio 21.12.2004 12:11

Der wurde offenbar fein gehackt.

paux 21.12.2004 12:33

@_m3: Wie kommt man an solche Infos? Oder anders gefragt: Wie kann ich mir Security Advisories selektiert zukommen lassen (distributions-unabhängig, aber nur ausgewählte wie z.B. Apache, PHP, ...), ohne für jedes Projekt nach einer geeigneten Mailingliste schauen zu müssen?

lg paux

Deep_Thought 21.12.2004 17:00

Das isn Wurm für phpBB siehe -->
http://www.heise.de/newsticker/meldung/54504

D_T

paux 21.12.2004 19:28

Dass die über jene phpBB-Schwachstelle reingekommen sind hab ich mir von Anfang an gedacht, weil die Site das benutzt.

Siehe auch: http://www.wcm.at/forum/showthread.p...hreadid=152986

lg paux

spiral_23 05.01.2005 04:39

die staatsdiener sollten gscheiter würmer beobachten als den mail verkehr !


Alle Zeitangaben in WEZ +2. Es ist jetzt 19:50 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag