<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: PHP remote exploits</title>
	<atom:link href="http://everflux.de/php-remote-exploits-911/feed/" rel="self" type="application/rss+xml" />
	<link>http://everflux.de/php-remote-exploits-911/</link>
	<description>Java, Ubuntu - und das Leben.</description>
	<lastBuildDate>Thu, 02 Sep 2010 13:39:19 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com" />
	<atom:link rel="hub" href="http://superfeedr.com/hubbub" />
		<item>
		<title>Von: Airport1</title>
		<link>http://everflux.de/php-remote-exploits-911/comment-page-1/#comment-19899</link>
		<dc:creator>Airport1</dc:creator>
		<pubDate>Tue, 27 Jan 2009 23:06:47 +0000</pubDate>
		<guid isPermaLink="false">http://everflux.de/?p=911#comment-19899</guid>
		<description>ich bin dazu uebergegangen, alle requests die ein :// im query haben zu blocken. sehr simpel, aber wirkungsvoll. darf man halt kein link verzeichnis mit z.b. ?go=http://www.heise.de betreiben..</description>
		<content:encoded><![CDATA[<p>ich bin dazu uebergegangen, alle requests die ein :// im query haben zu blocken. sehr simpel, aber wirkungsvoll. darf man halt kein link verzeichnis mit z.b. ?go=http://www.heise.de betreiben..</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: everflux</title>
		<link>http://everflux.de/php-remote-exploits-911/comment-page-1/#comment-19898</link>
		<dc:creator>everflux</dc:creator>
		<pubDate>Tue, 27 Jan 2009 21:54:26 +0000</pubDate>
		<guid isPermaLink="false">http://everflux.de/?p=911#comment-19898</guid>
		<description>Juuuunge, was du alles machst! Meine Hochachtung, wirklich coole Projekte :)
Dass die wieder auftauchen, denke ich auch. Schön wäre es, wenn die Hoster und Provider es wenigstens nicht *so* einfach machten. Und nen Snort sollte da recht gut funktionieren, oder was selbstgestricktes. (Hetzner scheint da z.B. etwas in Betrieb zu haben, s. Output auf http://wiki.hetzner.de/index.php/Leitfaden_bei_Serversperrung )</description>
		<content:encoded><![CDATA[<p>Juuuunge, was du alles machst! Meine Hochachtung, wirklich coole Projekte <img src='http://everflux.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Dass die wieder auftauchen, denke ich auch. Schön wäre es, wenn die Hoster und Provider es wenigstens nicht *so* einfach machten. Und nen Snort sollte da recht gut funktionieren, oder was selbstgestricktes. (Hetzner scheint da z.B. etwas in Betrieb zu haben, s. Output auf <a href="http://wiki.hetzner.de/index.php/Leitfaden_bei_Serversperrung" rel="nofollow">http://wiki.hetzner.de/index.php/Leitfaden_bei_Serversperrung</a> )</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Johann</title>
		<link>http://everflux.de/php-remote-exploits-911/comment-page-1/#comment-19897</link>
		<dc:creator>Johann</dc:creator>
		<pubDate>Tue, 27 Jan 2009 21:12:23 +0000</pubDate>
		<guid isPermaLink="false">http://everflux.de/?p=911#comment-19897</guid>
		<description>Na die werden natürlich auf (vielen) anderen IP-Adressen wieder auftauchen, wenn der gehackte (?) Server bei 1&amp;1 geschlossen wird. Was das Volumen betrifft, kannst du dir ja mal &lt;a href=&quot;http://agentdb.com/798/libwww-perl-5-808.html&quot; rel=&quot;nofollow&quot;&gt;das hier&lt;/a&gt; anschauen.</description>
		<content:encoded><![CDATA[<p>Na die werden natürlich auf (vielen) anderen IP-Adressen wieder auftauchen, wenn der gehackte (?) Server bei 1&amp;1 geschlossen wird. Was das Volumen betrifft, kannst du dir ja mal <a href="http://agentdb.com/798/libwww-perl-5-808.html" rel="nofollow">das hier</a> anschauen.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
