Hallo!
Zum Loggen der Besucherstatistiken meiner Homepage habe ich einen PPhlogger installiert. Ich binde ihn über die phpjs-Variante in meine Homepage ein, es wird also in jeder PHP-Seite PHP-Code eingebunden, damit auch wirklich jeder Besucher gezählt wird.
Nun ist etwas Seltsames passiert. Unter "Statistiken" stehen mehrere Seiten in folgender Form:
/ordner1/screenshots.php/ordner2/ordner3/install.php
Alles bis zur Datei "screenshots.php" existiert auch, aber warum stehen dahinter weitere Pfade? Alle Pfade danach existieren zwar auch im Root-Verzeichnis (also /ordner2/ordner3/install.php), aber nicht hinter "screenshots.php".
Ich habe schon von einem PHP-Virus gehört, könnte das hiermit zusammenhängen? Es kann eigentlich nicht möglich sein, dass ein einzelner Besucher so viele nicht vorhandene Seiten (es müssen mindestens 500 gewesen sein) aufrufen kann.
Vielen Dank im Voraus!
Colin Finck
---
Homepage: http://www.ColinFinck.de
Programme, PE Builder-Stuff (Plugins, Links und LPDP - Largest Plugin Depot Project), Add-Ins und Sonstiges
Homepage selbermachen 7.852 Themen, 35.619 Beiträge
Einen PHP-Virus gibt es nicht (zumindest habe ich noch nie etwas davon gehört und kann mir nicht vorsellen, was das sein soll), eventuell beziehst u dich auf den Wurm, deres auf phpBB abgesehen hat und eine Lücke darin ausnutzt. Das hat aber nichts mit PHP zu tun, sondern mit einem Fehler in der Forensoftware phpBB.
Vermutlich hat jemand das Script auf deiner Seite entweder auf eine Schachstelle hin untersucht, oder er hat eine Schwachstelle ausgenutzt, oder aber es liegt irgendwo ein Fehler in deiner Verlinkung vor, so daß solch ungültige Links generiert werden.
So ins Blaue kann man as nicht genau sagen.