Einzelnen Beitrag anzeigen
  #17 (permalink)
Alt 31.01.2008, 11:25
chw
Joomlapapst
 
Registriert seit: 06.08.2006
Beiträge: 828
Bedankte sich: 2
160 Danksagungen in 149 Beiträgen
Standard

Zitat:
Zitat von SailingSmoky Beitrag anzeigen
Scheint 'ihm' gelungen zu sein. Im "Exposé ../img" Verzeichnis wurde ich dann fündig. Kann allerdings sein, das da noch Reste vom letzten Überfall drin waren.
Das löschend der offensichtlichen Hackerdateien alleine ist immer mit einer enormen unsicherheit verbunden ob da nicht doch eine Backdoor installiert ist.
Daher gebe ich immer den Tip die komplette Seite zu löschen und neu aufzuspielen. Die Dateien die arbeit machen (Template usw.) von Hand überprüfen, genauso wie die DB.

Poste mal den relevanten Teil (register_globals usw) Deiner php Konfiguration. Die 200 hinten an der Zeile besagt nur das der Aufruf erfolgreich war, ob es auch möglich war Code einzuschleußen lässt sich so nicht sagen.
chw ist offline   Mit Zitat antworten
Erhielt Danksagungen von: