Fabienne: PHP-Angriff auf Server?

Beitrag lesen

Hallo Sven,

Nein, ohne zusätzliche Angriffsmöglichkeit kann man das nicht. Aber wenn man das bei dir konnte, ist Alarmstufe Rot eigentlich noch zu niedrig.

Jop. Bei mir ist schon Alarmstufe "tiefrot" angesagt!

Ich habe mir ein eigenes CMS programmiert.
Alle Skripte sind im Verzeichnis "admin", das durch htaccess geschützt ist. Außerhalb gibt es einige Verzeichnisse mit 777, in die durch PHP z.B. Bilder reinkopiert (nach Upload) werden.
In diesen Verzeichnissen lagen diese ominösen Dateien.

Kann durch so etwas ein Backdoor-Skript eingeschleust werden?
(Vorausgesetzt htaccess-Passwort wurde nicht geknackt)?

Sonst gibt es keine Skripte, die auf diese Verzeichnisse zugreifen.

Was ist alles im Safemode gesperrt?

Hier steht das Script auch schon im Netz:
http://www.menola.org/~matjaz/images/info/o_meni/config.inc.php
Kann das im Safemode großen Schaden anrichten?

Vielen Dank für den schnellen Support!
Fabienne