welchen meinst Du damit? (ich kann da nix wirklich aktuelles finden.)r00ty wrote:zumindest hat ich den aktuellen 1und1-Kernel am laufen.
Gruß, Wolfgang
welchen meinst Du damit? (ich kann da nix wirklich aktuelles finden.)r00ty wrote:zumindest hat ich den aktuellen 1und1-Kernel am laufen.
Code: Select all
kernel-2.4.26-040421.tar.gz
genau , einfach nachlässigkeit der faulen admins , der exploit ist schon seit dem 25.1 soweit ich weis bekannt...dodolin wrote:Du solltest dich nicht über die Spielkinder aufregen, sondern über deine eigene Nachlässigkeit. Sowohl der AWstats Bug als auch diverse Kernel-Bugs waren ja nicht erst seit heute bekannt. Nicht immer die Schuld bei anderen suchen...irgendwie haben die's auf mich abgeshen - heute waren sie über awstats.pl drinnen
mir langts jetzt wirklich....
Diejenigen wo awstats einsetzen sollte vielleicht auch mal das hier lesen.h0nIg wrote:genau , einfach nachlässigkeit der faulen admins , der exploit ist schon seit dem 25.1 soweit ich weis bekannt...
hmm stimmt die SSL Sache hatte ich ganz vergessen ;-)andreask2 wrote:Ich verwende solche Script grundsätzlich nur auf Virtual Hosts die per HTTP-Auth und SSL komplett vor unbefugtem Zugriff geschützt sind.
einfach die datei rawlog.pm aus dem plugins verzeichnis löschenchris76 wrote:Diejenigen wo awstats einsetzen sollte vielleicht auch mal das hier lesen.h0nIg wrote:genau , einfach nachlässigkeit der faulen admins , der exploit ist schon seit dem 25.1 soweit ich weis bekannt...
http://www.securityfocus.com/archive/1/390368
Code: Select all
61.16.173.20 - - [27/Mar/2005:17:15:23 +0200] "GET //cgi-bin/awstats/awstats.pl?configdir=|%20id%20| HTTP/1.1" 404 305 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)" "-"
61.16.173.20 - - [27/Mar/2005:17:15:24 +0200] "GET //cgi-bin/awstats.pl?configdir=|%20id%20| HTTP/1.1" 404 297 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)" "-"
61.16.173.20 - - [27/Mar/2005:17:15:24 +0200] "GET //cgi/awstats.pl?configdir=|%20id%20| HTTP/1.1" 404 293 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)" "-"
61.16.173.20 - - [27/Mar/2005:17:15:25 +0200] "GET / HTTP/1.1" 200 1044 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)" "-"
Vermutlich, ja.habe aber awstats nicht installiert aber man wollte da auf mein root drauf, oder?
Dann lerne am besten gleich mal den ersten Schritt, dass man das ganze einfach 1:1 bei Google eingibt:bin neuer root admin und muss erst das ganze log lesen lernen Wink und mir die richten websiten raussuchen
[/quote]dodolin wrote:Vermutlich, ja.habe aber awstats nicht installiert aber man wollte da auf mein root drauf, oder?Dann lerne am besten gleich mal den ersten Schritt, dass man das ganze einfach 1:1 bei Google eingibt:bin neuer root admin und muss erst das ganze log lesen lernen Wink und mir die richten websiten raussuchen
http://www.google.de/search?q=%2Fcgi-bi ... id%2520%7C