(Abuse) Zugriff von meinem Server auf fremden FTP-Server

  • Alles erledigt, und gezipptes Verzeichnis sowie Datenbank und logs lokal gespeichert.

    Sensible Daten gibt es zum Glück nicht.

  • wenn du magst, kannst du mir die logs.zip (und nur diese logs.zip) mal via link * sharen (über dropbox/gdrive etc.).

    dann könnte ich schon mal anfangen.


    * PN mit forumsteilnehmer starten: Usericon drücken / im profil auf Benutzermanschkerl drücken / Konversation starten


    Aber nur, wenn du das auch willst!

    »Hauptsache BogoMIPS!«

    Fleischfresser

    7 Mal editiert, zuletzt von Olivetti ()

    Danke 3 Gefällt mir 1
  • 136.243.83.218 - - [30/Nov/2023:14:00:01 +0100] "POST /wp-json/wp/v2/users/me/application-passwords?_locale=user HTTP/1.0" 501 889 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/115.0.0.0 Safari/537.36"

    hier scheint jedenfalls ein 'application password' angelegt worden zu sein * und IMHO gilt deshalb die datenbank auch als versaut **.


    * https://developer.wordpress.or…ce/application-passwords/

    ** müsste noch geprüft werden

    »Hauptsache BogoMIPS!«

    Fleischfresser

  • Olivetti :

    Vielen Dank nochmals an dieser Stelle für deine Hilfe!

    Habe dir auch die Datenbank geschickt.

    Was würde das mit dem application password denn bedeuten? Verstehe es nur so halb, vor allem steht doch in dem Log "501", was ja bedeuten würde, dass der Server diese Anfrage nicht akzeptiert hat.


    Nur für mein Verständnis: Wenn es dieses application password geben würde, hätte jemand uneingeschränkten Zugriff auf mein wordpress gehabt ohne echten Benutzer?

  • Olivetti Da steht aber der Antwortcode 501, also Not Implemented? (Ich weiß allerdings nicht, was WP dort unter der Haube anstellt.)


    EDIT: Mann, ich sollte echt mal alles fertig lesen. Sorry, bin mal wieder eine lahme Ente! :pinch:

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

    Einmal editiert, zuletzt von KB19 ()

    Ente gut, alles gut 1