Wie w�rs hiermit?
- Alle Passw�rter �ndern
- �berall logging einstellen (Auch auf NTFS-Ebene Zugriff auf n�chste
Datei loggen)
- eine neue Dummy-ASP-Datei erzeugen
- Behaupten man glaubt ihm nicht, dass wirklich ein Loch besteht und er
soll doch den Inhalt de neuen Datei schicken...

Falls er es jetzt noch schafft, dann kann man mit den logs vielleicht
sehen �ber welchen weg er reingekommen ist... Z.B. welcher User hat die
Datei gelesen? Welche URLs wurden in der Zeit angesurft... etc.

Ihr solltet auch nach backdoors scannen...

Claudius

> 
> Welche M�glickiten seht Ihr an den Sourcecode zu gelangen? 
> Welche Konfigurationen w�rdet Ihr /sollten wir gr�ndlichst 
> �berpr�fen? 
> Wie konnte das gelingen? Ideen?
> 


| [aspdecoffeehouse] als [email protected] subscribed
| http://www.aspgerman.com/archiv/aspdecoffeehouse/ = Listenarchiv
| Sie k�nnen sich unter folgender URL an- und abmelden:
| http://www.aspgerman.com/aspgerman/listen/anmelden/aspdecoffeehouse.asp

Antwort per Email an