| Re: site gehackt - dolle leistung ! |
Betreff: Re: site gehackt - dolle leistung ! von Gast am 08.02.2005 08:42:21 Eigentlich brauchen nur die Ordner cache, templates_c und uploads chmod 777, die Datei mainfile.php chmod 444. Bei manchen Modulen müssen noch gesondert Berechtigungen gesetzt werden. Was mich wundert ist die Tatsache, dass Impressum unter der Liste der Module ist, denn eigentlich kann bei diesem Modul nur über die Adminseite zugegriffen werden, aber wer weiß. Zusätzliche Sicherheit, keine definitive, bietet das Modul Xoops Protector (befindet sich auch hier im DL-Bereich). Sinnvoll ist es auch immer alle XOOPS-Updates einzuspielen, da diese auch meist Sicherheitslücken stopfen. Ich werde aber noch auf xoops.org eine Anfrage stellen, ob jemand diese Hacker-Gruppe kennt, bzw. Schwachstellen bei den genannten Modulen bestätigen kann. Gibt es noch weitere Informationen über den Angriff? Stehen Informationen dazu in den Server-Logs? |