Je hebt een klacht over de onderstaande posting:
Wat mij opvalt is dat niemand door lijkt te hebben dat root rechten helemaal niet noodzakelijk zijn voor deze hack. Bij lekke forum of CMS software is vaak command of file injection mogelijk. Hierdoor kun je eenvoudig bestanden 'downloaden' op de gekraakte server. Aangezien die nginx webserver bestaat uit 1 enkele executable is dat makkelijk ergens vandaan te draaien (/tmp bijvoorbeeld). Komt er ook nog bij dat het draait op port 8080. Wat gewoon allemaal mogelijk is met het www/nobody account. Dat root wachtwoorden gesniffed zouden zijn is dus wellicht helemaal niet het geval.
Beschrijf je klacht (Optioneel):