Hack-Angriff? messageBox.js.php

Gesperrt
mR_brown
Beiträge: 27
Registriert: Sa 3. Dez 2005, 12:15
Wohnort: H/MD
Kontaktdaten:

Hack-Angriff? messageBox.js.php

Beitrag von mR_brown »

Hallo,

ich habe folgende Auffälligkeit auf meinem Server mit einer Contenido-4.6.8.-Installation feststellen können:

Im "log"-Ordner liegen 3 Dateien, die dort nichts zu suchen haben
- info.php
- info.pl
- info.py

Das Verzeichnis ist geschützt, man hat also keinen Zugriff. Außer bei einem Hack.

Ungewöhnlich häufig wurde die Datei

.../contenido/scripts/messageBox.js.php

aufgerufen …

WER KANN MIR ETWAS ZU DIESEM PROBLEM SAGEN?
Was kann mit der "messageBox.js.php" aus Contenido angefangen werden?

Vielen Dank+Gruß,
brown
emergence
Beiträge: 10653
Registriert: Mo 28. Jul 2003, 12:49
Wohnort: Austria
Kontaktdaten:

Beitrag von emergence »

die datei wird eigentlich nur vom backend aus aufgerufen...
fast bei jeder seite im backend wird die datei verwendet...
*** make your own tools (wishlist :: thx)
Gesperrt