Beter doet iedereen even controleren of hij nog geen botnet op zijn server heeft staanEr zijn wat kiddies over-actief momenteel om hosting servers om zeep te helpen met de zojuist uitgegeven e107 remote execution exploit code. Ik had hem ineens op mijn hobbyserver staan (die ik al jaren niet meer update
). De hele execution gebeurt d.m.v. $_POST code waardoor niets terug te vinden is in de logs. Werkt met een callback shell dus ook je ssh configuratie doet er niet toe. Eenmaal binnen proberen ze een lijst local-root exploits uit en klaar zijn ze. Geen fxp kinderen, het gaat hun puur om ddos kracht en snappen niet dat een load van gemiddeld 170 op linux opvalt..

Likes:


Er zijn wat kiddies over-actief momenteel om hosting servers om zeep te helpen met de zojuist uitgegeven e107 remote execution exploit code. Ik had hem ineens op mijn hobbyserver staan (die ik al jaren niet meer update
Quote

