Visualizzazione dei risultati da 1 a 2 su 2

Discussione: PHP su II7 - Attaccato

  1. #1
    Utente di HTML.it
    Registrato dal
    Jul 2007
    Messaggi
    36

    PHP su II7 - Attaccato

    Salve,
    ho un sito opensource(zencart per l'esattezza) che è stato attaccato da qualche hacker visto che erano copiate all'interno della root del sito dei file PHP che in pratica EMULAVANO un ftp con tanto di gestione filemanager etc.
    adesso ciò che mi chiedo è come abbiano fatto a SCRIVERE questi file nel percorso se il sito in questione è sotto iis7 e i permessi sulla cartella del sito sono

    utenti del server locale
    IUSR (utente iis, con sola lettura e visualizzazione)
    system (può fare tutto)

    che mi dite?
    cosa devo controllare?

    grazie.

  2. #2
    cioè tu nella root del sito hai trovato dei file che invece dovevano essere da un'altra parte? Ma non è che semplicemente il tuo script "che emula l'ftp" si è sbagliato e ha scritto nel posto sbagliato?

    Cmq per il discorso intrusione non saprei, ho hai un buco enorme nel tuo sistema php, oppure dovresti chiedere ad un sistemista di capire dai log di sistema cos'è successo...
    IP-PBX management: http://www.easypbx.it

    Old account: 2126 messages
    Oldest account: 3559 messages

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.