Kish Guest Posting sagt mir gar nichts, das Plugin habe ich nicht selbst installiert wenn es denn wie ich das da lese im Plugin-Ordner lag? Ist die Frage für mich wie es da hinkommt? Ist das quasi an der Stelle gepostet worden um es dann aufzurufen??? Kann ich das so verstehen?
Leider habe ich kein BackUp der befallenen Version gemacht.
Laut deiner hier veröffentlichten Log war am 27.01.2012 das Skript
uploadify.php auf deinem Server in dem Verzeichnis
/home/wp-content/plugins/kish-guest-posting/uploadify/scripts/
vorhanden.
Hier der Auszug aus der Log:
[27/Jan/2012:13:07:21 +0100] "POST /home//wp-[URL="http://forum.wpde.org/lexikon/?do=showentry&item=content"]content[/URL]/plugins/kish-guest-posting/uploadify/scripts/uploadify.php?folder= HTTP/1.1" 200 - "-" "Mozilla/5.0
Da du leider deine Bilder in das Verzeichnis /home/wp-content/
kopierst leidet vermutlich neben der Performance sicherlich auch die
Übersichtlichkeit.
Ich persönlich lege Grafiken und Bilder bevorzugt in Verzeichnisse in denen keine Scripte (php, perl etc) ausgeführt werden können. Gerne werden PHP Scripte als Grafiken getrant. In der Log auf die schnelle nicht erkennbar.
Laut deinen Logs ist auch PHPmyAdmin auf dem Server als WP Plugin vorhanden.
83.103.119.239 - - [27/Jan/2012:21:44:06 +0100] "POST /home/wp-content/plugins/wp-phpmyadmin/phpmyadmin/scripts/setup.php HTTP/1.1" 200 453670 "-" "Mozilla/5.0 (Windows)" www.slyspace.de
PHPmyAdmin ist nicht sicher...
http://www.exploit-db.com/search/?action…tion=phpmyadmin
Dein Script
/astronomie/loadimage.php
liefert auf url=
Dateien aus. Werden diese Daten *richtig* geprüft?
Da augenscheinlich auch ../ hier erlaubt betrachte
ich dies von weiten als gewagt an.
Viel Glück
ralf