hello,

> Természetesen megszerezhettek ftp logint is, rengeteg user van.
ftp logot megnézted már, hátha találsz ott is valami releváns
infot...

> <Directory /var/www/domain.tld>
> <IfModule mod_php5.c>
>          php_admin_value open_basedir "/var/www/domain.tld:/tmp"
> </IfModule>
> </Directory>

ez akar jo is lehet, de fileupload-dal (vagy ftp-vel) siman fel
tudjak tolteni a szukseges programokat.
 
> > portokon figyelnek meg a www-data user altal futtatott
> > processzek.
> netstat -antup nekem nem ad vissza usereket.
igen, ezt beneztem, bocs (bar a man irja...)
 
> > Megneznem meg a fileok modositasanak datumat, mik modosultak a
> > tores elotti par napban - de lehet, hogy erre is gondoltak. Ha
> > shellt tudnak inditani, valszeg' mashoz is hozzafernek. Ill
> > keress file feltoltest kezelo PHP kodot a vhosztok kozott.
> >
> >    
> Ez nem megoldható, sokszázas nagyságrendű vhostról van szó, nincs rá 
> emeberi erőforrás aki átnézze.

man find, pl
find /path/to/httpdocroot -mtime -2 -type f

remelhetoleg a logok nem itt vannak :)

aztan man grep, es
grep -r "\$_FILE" /path/to/httpdocroot

egybol informacioval halmoz el...



a.
_________________________________________________
linux lista      -      [email protected]
http://mlf2.linux.rulez.org/mailman/listinfo/linux

válasz