MyXoops Forum

Forum - myXOOPS German Support

8 + 8 = ?  
Geben Sie das Ergebnis der Berechnung ein
Sie haben max. 10 Versuche.
 
* = Erforderlich

Re: Xoops,- Modul- und Serversicherheit

Betreff: Re: Xoops,- Modul- und Serversicherheit
von karim am 24.09.2007 12:55:54

Grundsätzlich hat Muki schon recht mit dem, was er schreibt. Die Vergangenheit hat dies immer wieder belegt. Irgendwo wird ein Exploit bekanntgegeben, und irgendjemand (viele viele irgendjemands...) kommen auf die Idee, das mal auszuproberen. Motto: Mal schauen, was da passiert. Hinzu kommen diese "Script-Kiddies" im weitesten Sinne.

Ich habe teilweise in meinen Logs Google-Afragen bzw. Zugriffe, die ich zumindest etwas suspekt finde. Warum um alles in der Welt sucht jemand nach "powered by xoops" (Google Search: intitle:"XOOPS Site" intitle:"Just Use it!" | "powered by xoops")? Oder was sucht ein Anwender von einer Hacker(info?)Seite bei mir? Das sind noch die eher harmlosen Varianten.

Nun, da ich auch nicht blöd bin, weiß ich, was da gesucht wird, z.B. eine "overwrite vulnerability" in XOOPS, sofern Register Globals auf ON gesetzt ist.

Soll heißen: Beware of the dog. Könnte allerdings sein, dass ich der Hund bin. Oder dass ich zurückbeiße...

lg
karim

Aktuell aus dem Forum

Forum Thema Antworten Views Letzter Beitrag
Modulentwicklung New Xoops Xcreate Module 0 4214 26.11.2025 15:22
efkan Gehe zum letzten Beitrag
Modulentwicklung XOOPS Custom Field Module 1 1588 24.11.2025 11:21
Goffy Gehe zum letzten Beitrag