כל בן אדם עם שאלל או גישת CGI/Perl לשרת מסויים יכול להשתמש בו לצורך התקפה.
אני לא מאמין שזה היה אייל אלה אחד הלקוחות שלו - אני במקומו הייתי בודק את הלוג של ה-suexec_log ואם לא מוצא שם סקריפט מסוכן הייתי עובר על לוג באש של כל אחד מהקליינטים.
יש עוד אופציה שפרצו לו לשרת והשתמשו בו לצורך התקפה.
Last edited by yaiRy; 30-09-06 at 10:07..
|