| Re: site gehackt - dolle leistung ! |
Betreff: Re: site gehackt - dolle leistung ! von migoe am 08.02.2005 19:19:16 Hallo krid70, Zitat: guck doch mal nach, ob deine mainfile.dist.php auch 664 ist. und wenn sie notwendig sein sollte, warum ist sie dann nicht auch 444 ? es stehen immerhin die zugangsdaten zur sql datenbank im klartext drin. du hast natürlich recht, prinzipiell ist diese Datei (scheinbar) ein potenzielles Sicherheitsproblem. Zitat: krid70 schrieb: Genauso hatte ich mir das gedacht. Gerade weil Deine Seite noch gar nicht produktiv am Start war ist es unlogisch, daß jemand Interesse daran hätte sie gezielt zu hacken. Wie so oft haben irgendwelche Typen eine Sicherheitslücke in einem oft eingesetzten Script entdeckt und ausgenutzt. In Deinem Fall handelt es sich wohl um phpbb - es gibt übrigens auch auf xoops.org einen aktuellen Forenbeitrag dazu - siehe hier... no_face hat übrigens Recht mit seinem Hinweis auf öffentliche Diskussionen über Sicherheitslücken in Xoops (und anderen Scripten!). Damit bestätigt man nicht nur die Egos der Hacker, sondern liefert auch solchen Typen Infos, die potenziell Interesse daran haben selber eine Sicherheitslücke auszunutzen. Zitat: krid70 schrieb: Wer in einem Script, z.B. Xoops oder einem Modul eine Sicherheitslücke vermutet oder sogar sicher ist, eine entdeckt zu haben tut gut daran, dies nicht im öffentlichen Forum zu tun, sondern direkt mit dem Ansprechpartner (ist in der jeweiligen PHP-Datei angegeben!) in Kontakt zu treten. Sollten sich sprachliche Barrieren auftun, so kann man ja z.B. auch hier per PM mit den Admins Kontakt aufnehmen und um Hilfe bitten. Bitte aber immer bedenken: Niemand kennt den anderen und weiß nicht, was er mit den Kenntnissen über Sicherheitslücken anstellen wird/kann. Deshalb der Hinweis von no_face, gelle migoe |