| Re: site gehackt - dolle leistung ! |
Betreff: Re: site gehackt - dolle leistung ! von migoe am 08.02.2005 16:16:16 Hallo krid70, Zitat: ich hatte bis eben allerdings eine mainfile.dist.php mit 664. habe ich nun gelöscht. kanns daran gelegen haben ? diese Datei gehört zum Standard von Xoops uns darf nicht gelöscht werden, allerdings kann ich Dir die Bedeutung auch nicht erklären. Dein Problem kann, muß aber nicht mit den gehackten Modulen zusammenhängen, es kann auch andere Gründe geben, warum eine Seite gehackt wird: - Sicherheitslücke im Server des Hosters bzw. eigenen Server (ist der Server auf dem Neuesten Stand, gibt es andere Meldungen dazu von weiteren Kunden des selben Hosters in dessen Support-Forum usw.) - Verwendung von "ungünstigen" Username-Passwort-Konstellationen (Passwort und Username dürfen NICHT identisch sein!, Standardpasswort von Xoops sollte sofort nach Installation gelöscht werden!) - /install-Ordner von Xoops sollte nach Installation gelöscht oder zumindest umgenannt werden, weil ansonsten eine vorhandene Installation manipuliert werden kann. Es gibt sicher noch andere Punkte zu berücksichtigen, vor allem allgemeingültige Regeln, wie eine Seite vor einem Hack geschützt, bzw. es den Hackern nicht so leicht gemacht werden kann. In Deinem Fall, wenn es keine wichtigen Daten gibt und die Seite im Grunde genommen noch nicht bekannt war, käme ein Zufallstreffer in Frage oder eine gezielte Suche nach Schwachstellen des Servers... migoe |