net gezien dat m'n site gehackt is doordat'k er niet meer op raakte in het admin gedeelte. op het eerste zicht geen verdere schade dan het admin pwd en login gewijzigd, hoewel er een delete from... gelogged staat 
[Sat Sep 18 03:56:29 2010] [error] [client 180.210.205.168] ModSecurity: Access denied with code 403 (phase 2). Pattern match "(?:\\b(?: (?:s(?:elect\\b(?:.{1,100}?\\b(?: (?:length|count|top)\\b.{1,100}?\\bfrom|from\\b.{1,100}?\\bwhere)|.*?\\b(?:d(?:ump\\b.*\\bfrom|ata_type)|(?:to_(?:numbe|cha)|inst)r))|p_(?: (?:addextendedpro|sqlexe)c|(?:oacreat|prepar)e|execute(?:sql)?|makewebtask)|ql_(? ..." at ARGS:query_string. [file "/etc/asl/modsecurity_crs_40_generic_attacks.conf"] [line "66"] [id "950001"] [msg "SQL Injection Attack"] [data "insert into"] [severity "CRITICAL"] [tag "WEB_ATTACK/SQL_INJECTION"] [hostname "huismiranda.be"] [uri "/wshop//admin/sqlpatch.php/password_forgotten.php"] [unique_id "TJQcTX8AAAEAAEaOA3kAAAA9"]
- iemand een idee of het zin heeft dit ergens aan te geven? zoja waar ?
intussen is de patch geinstalleerd, lek gedicht, maar de vraag blijft wat er naar de z*k gedaan is
[Sat Sep 18 03:56:29 2010] [error] [client 180.210.205.168] ModSecurity: Access denied with code 403 (phase 2). Pattern match "(?:\\b(?: (?:s(?:elect\\b(?:.{1,100}?\\b(?: (?:length|count|top)\\b.{1,100}?\\bfrom|from\\b.{1,100}?\\bwhere)|.*?\\b(?:d(?:ump\\b.*\\bfrom|ata_type)|(?:to_(?:numbe|cha)|inst)r))|p_(?: (?:addextendedpro|sqlexe)c|(?:oacreat|prepar)e|execute(?:sql)?|makewebtask)|ql_(? ..." at ARGS:query_string. [file "/etc/asl/modsecurity_crs_40_generic_attacks.conf"] [line "66"] [id "950001"] [msg "SQL Injection Attack"] [data "insert into"] [severity "CRITICAL"] [tag "WEB_ATTACK/SQL_INJECTION"] [hostname "huismiranda.be"] [uri "/wshop//admin/sqlpatch.php/password_forgotten.php"] [unique_id "TJQcTX8AAAEAAEaOA3kAAAA9"]
- iemand een idee of het zin heeft dit ergens aan te geven? zoja waar ?
intussen is de patch geinstalleerd, lek gedicht, maar de vraag blijft wat er naar de z*k gedaan is