Salve,
ho un sito opensource(zencart per l'esattezza) che è stato attaccato da qualche hacker visto che erano copiate all'interno della root del sito dei file PHP che in pratica EMULAVANO un ftp con tanto di gestione filemanager etc.
adesso ciò che mi chiedo è come abbiano fatto a SCRIVERE questi file nel percorso se il sito in questione è sotto iis7 e i permessi sulla cartella del sito sono
utenti del server locale
IUSR (utente iis, con sola lettura e visualizzazione)
system (può fare tutto)
che mi dite?
cosa devo controllare?
grazie.