Savet prihvaćen! Logovi analizirani.
Propustio sam da analiziram other_vhosts_access.log fajlove.
U njima sam našao 30 requesta ka sajtu gde putem GET i PUT metoda su pristupili tmp direktorijumu i odatle izmenili index.php fajl.
Ako nekog interesuje da zajednički analiziramo šta su tačno uradili, okačiću fajl.
|