Hallo,
hat jemand eine Ahnung was das ist?
www.mydomain.de/?_SERVER[DOCUMENT_ROOT] ... com/ec.txt?
Die Txt Datei habe ich sehen können.
ich habe im Visitorstats viele solche Aufrufe.
Absicherung mit modrewrite (laut Einleitung) hat geholfen
# URL Filtering helps stop some hack attempts
#IF the URI contains a "http:"
RewriteCond %{QUERY_STRING} http [OR]
Liegt es am Server-konfiguration beim Hoster? oder kann/soll ich was umstellen?
Danke,
A.
[Gelöst]/?_SERVER[DOCUMENT_ROOT]= im URL
[Gelöst]/?_SERVER[DOCUMENT_ROOT]= im URL
Last edited by andydu on Thu Jun 25, 2009 1:10 am, edited 1 time in total.
Re: /?_SERVER[DOCUMENT_ROOT]= im URL
Der Hinweis
Das ganze ist eine ganz "übliche" Methode um Deine Webseite zu hacken.
Wenn's nicht geklappt hat, sei froh.
Machen kannst Du dagegen leider nichts.
Denn Du kannst nicht verhindern, dass jemand irgendwie auf Deine Seite zugreift.
Mit den rewrite rules in der .htaccess-Datei wird jedoch verhindert, dass, wenn derartige URL Aufrufe auftreten, der Angreifer Schaden anrichten kann. Er wird dann einfach auf eine bestimmte Seite umgeleitet. (Entweder die ganz normale Startseite oder eine Fehlerseite)
Ich hoffe Du hast sonst soweit möglich den Security-Thread umgesetzt.
sagt doch eigentlich schon alles.# URL Filtering helps stop some hack attempts
Das ganze ist eine ganz "übliche" Methode um Deine Webseite zu hacken.
Wenn's nicht geklappt hat, sei froh.
Machen kannst Du dagegen leider nichts.
Denn Du kannst nicht verhindern, dass jemand irgendwie auf Deine Seite zugreift.
Mit den rewrite rules in der .htaccess-Datei wird jedoch verhindert, dass, wenn derartige URL Aufrufe auftreten, der Angreifer Schaden anrichten kann. Er wird dann einfach auf eine bestimmte Seite umgeleitet. (Entweder die ganz normale Startseite oder eine Fehlerseite)
Ich hoffe Du hast sonst soweit möglich den Security-Thread umgesetzt.
Last edited by NaN on Thu Jun 25, 2009 11:05 am, edited 1 time in total.
Re: /?_SERVER[DOCUMENT_ROOT]= im URL
Danke - genau die Bestätigung habe ich gebraucht.Machen kannst Du dagegen leider nichts.