ich jetzt auch: Ist das ein (erfolgreicher ??) Hackversuch ? :
Code: Alles auswählen
sgJEdMT0JBTFNbJ { .. ganz viel Buchstabensalat .. } Jzsg', '20080301223845')
[01-Mar-2008 22:38:45] /inhalt/cms/front_content.php?idcat=82&idart=96&xtc_catid=15 Session: freeze() failed.
[02-Mar-2008 12:35:02] /inhalt/cms/front_content.php?idcat=82&idart=96&xtc_catid=1 MySQL error 1062: Duplicate entry '622dfeb3a05a180131e528f7b3a95b9d' for key 1
insert into con_phplib_active_sessions ( sid, name, val, changed ) values ('622dfeb3a05a180131e528f7b3a95b9d', 'sid_1_1', 'c2lkXzFfMTokdG{ .. ganz viel Buchstabensalat .. } MCc7IA==', '20080302123501')
[02-Mar-2008 12:35:02] /inhalt/cms/front_content.php?idcat=82&idart=96&xtc_catid=1 Session: freeze() failed.
[02-Mar-2008 18:26:43] PHP Warning: parse_url(/inhalt/cms/front_content.php?idcatart=http://cherrygirl.h18.ru/images/cs.txt?) [<a href='function.parse-url'>function.parse-url</a>]: Unable to parse url in /usr/www/users/meinedomain/inhalt/cms/front_content.php(882) : eval()'d code on line 138
[02-Mar-2008 18:26:43] PHP Warning: parse_url(/inhalt/cms/front_content.php?idcatart=http://cherrygirl.h18.ru/images/cs.txt?) [<a href='function.parse-url'>function.parse-url</a>]: Unable to parse url in /usr/www/users/meinedomain/inhalt/cms/front_content.php(882) : eval()'d code on line 138
[02-Mar-2008 18:26:43] PHP Warning: parse_url(/inhalt/cms/front_content.php?idcatart=http://cherrygirl.h18.ru/images/cs.txt?) [<a href='function.parse-url'>function.parse-url</a>]: Unable to parse url in /usr/www/users/meinedomain/inhalt/cms/front_content.php(882) : eval()'d code on line 138
[02-Mar-2008 21:29:34] PHP Warning: session_start() [<a href='function.session-start'>function.session-start</a>]: The session id contains invalid characters, valid characters are only a-z, A-Z and 0-9 in /usr/www/users/meinedomain/inhalt/contenido/frm/crypt/cryptographp.fct.php on line 14
[02-Mar-2008 21:29:34] PHP Warning: session_start() [<a href='function.session-start'>function.session-start</a>]: Cannot send session cache limiter - headers already sent (output started at /usr/www/users/meinedomain/inhalt/contenido/frm/crypt/cryptographp.fct.php:14) in /usr/www/users/meinedomain/inhalt/contenido/frm/crypt/cryptographp.fct.php on line 14
[02-Mar-2008 21:29:34] PHP Warning: Unknown(): The session id contains invalid characters, valid characters are only a-z, A-Z and 0-9 in Unknown on line 0
[02-Mar-2008 21:29:34] PHP Warning: Unknown(): Failed to write session data (files). Please verify that the current setting of session.save_path is correct (/tmp) in Unknown on line 0
[03-Mar-2008 08:42:50] /inhalt/contenido/main.php?area=news&frame=4&contenido=ee3a254731a1515898d4025476c1c0fc MySQL error 1062: Duplicate entry 'ee3a254731a1515898d4025476c1c0fc' for key 1
insert into con_phplib_active_sessions ( sid, name, val, changed ) values ('ee3a254731a1515898d4025476c1c0fc', 'contenido', 'Y29udGVuaW{ .. ganz viel Buchstabensalat .. } JzMnOyA=', '20080303084249')
[03-Mar-2008 08:42:50] /inhalt/contenido/main.php?area=news&frame=4&contenido=ee3a254731a1515898d4025476c1c0fc Session: freeze() failed.
Die Parameter xtc_xxxxx gehören zu einem Modul von uns und werden eigentlich per is__numeric() usw. gecheckt.
Das session_freeze() verunsichert mich etwas, aber auch das kann an unserem Modul liegen, dass sich von Zeit zu Zeit per hartem sess_register() etwas (an der Contenido - Session vorbei) merken möchte.
Richtig stutzig macht mich die komische URL.
Der Account ist heute sehr langsam, was auf ein Problem hindeuten würde, auf den ersten Blick sehe ich aber keine manipulierten Daten.
Was meint ihr ?
Danke schon mal im Vorauss.
P.S. wenn der erwähnte Modulcode hilfreich für die Diagnose sein könnte, bitte sagen.