היו לי מספר פריצות בשבועיים האחרונים שנתקלתי בהן.
גיליתי שהעלו שני קבצי PHP ל-FTP של אחד הלקוחות ובאמצעותם החליפו את דפי הבית של מספר אתרים נוספם על השרת.
מדובר על שרת Win 2003 server עם Plesk
הרוב המוחלט של האתרים הם ASP, אך מה שנתן להם גישה לדיסק זה כנראה ה-PHP
|