Er is volgens mij sinds een paar dagen een nieuwe
exploit voor een bestaande vulnerability in awstats.pl
opgedoken. De configdir= bug die sinds januari al bekend is
en sinds awstats 6.3 opgelost. Helaas draaiden wij nog een
oudere versie.
Da's ook niet zo slim. En je moet er ook niet van uit gaan
dat iedereen dezelfde exploit gebruikt. Zodra een bug bekend
is zijn er legio figuren die er zelf een maken. Al was het
alleen maar om IDS'en op een dwaalspoor te brengen...
Als je awstats gebruikt, check je webserver error log op dit soort zaken:
Beter gezegt: Als je AWStats gebruikt zorg er dan voor dat je de laatste versie gebruikt.