Citat:
Ursprungligen postat av tartareandesire
Citat:
Ursprungligen postat av Slacker
En hacker lyckades via ett upload program ladda upp ett mail.php program på min sajt och skicka ut spam med dem. Jag fick hundratals returer. Jag tog bort programmet han lagt upp och tog bort uploadprogrammet och problemet upphörde helt. Det går också att kolla i accessloggarna vid tiden för mailet för att se hur han gjorde.
|
Du tillät alltså att man laddade upp vilka filer man ville till ditt konto?
|
Jag hade ett chattprogram, där det fanns ett smileyupload.php, som hackern kunde använda för att ladda upp mailprogrammet, som också var skrivet i php. När jag tog bort smileyupload.php försvann problemet. Hackers kunde också ladda upp index.php och index.html för att kapa första sidan på sajten förresten.
|