Hallo,
habe über die Trafficbenachrichtigung meines Servers irgendwann festgestellt das wir ohne Ende zugespamt werden. Habe die Seite dann erstmal vom Netz genommen. Im Apache-Log (Es handelt sich um einen virt. Rootserver mit Debian 5.0 und Apache2) tauchen haufenweise Einträge ähnlich wie folgt auf:
[IP-Adresse] - - [02/Jan/2011:01:20:41 +0100] "POST /aod/index.php?gallery-show-5-p10 HTTP/1.1" 200 41058 "http://www.sebuka.org/aod/index.php?gallery-show-5-p10=0&diashow=stop" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.3 (build 01218))"
oder
[IP-Adresse] - - [02/Jan/2011:01:20:54 +0100] "POST /aod/index.php?gallery-show-3-p12 HTTP/1.1" 200 24720 "http://sebuka.org/aod/index.php?gallery-show-3-p12=0&doVote=2" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.3 (build 01218))"
Nach langer Suche in der Datenbank finde ich den Spam in der Tabelle ic1_koms, die ist jetzt ca. 80 MB gross, wobei ca. 20 Einträge vom Clan sind, der Rest Spam (teilw. in übelster Form).
Für mich ergeben sich jetzt 2 Fragen:
1. Wie bekomme ich den Mist weg? Kann ich z.B. einfach aus der Tabelle alles rauslöschen, was ungewollt ist?
2. Noch viel wichtiger: Wie verhindere ich dass so etwas in Zukunft wieder passiert? Kann z.B. bei den Berechtigungen nach der Installation etwas falsch gelaufen sein? Oder hängt das mit den Spam-Captchas zusammen? Würde ein Update auf 1.1O meine Probleme dauerhaft lösen?
Danke im voraus, Kai
verwendete ilchClan Version: 1.1 N
betroffene Homepage: sebuka.org/aod