+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 12

Thema: Schutz vor Hacker - Verzeichnisrechte

  1. #1
    Neu an Board
    Registriert seit
    10.07.2005
    Beiträge
    30
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard Schutz vor Hacker - Verzeichnisrechte

    Hallo zusammen,

    um meine mambo-seite vor hackern zu schützen
    habe ich alle mir bekannten Schutzmssnahmen getroffen.

    Die einzige Schwachstelle ist mein /*** Verzeichnis
    wo ich die Verzeichnisrechte auf 777 lassen muss, da sonst
    die Verzeichniskomponente (mosets) nicht richtig funktioniert.

    Und genau hier lädt ein hacker täglich iregendwelchen mist hoch.
    Fast täglich lösche ich alles vom server
    und lade ein sauberes backup weider drauf, und verändere
    jedesmal auch die Zugansdaten.
    Was tierisch nervt.

    Weiss hier jemand Rat wie ich das Verzeichnis vor externen Zugriffen
    schützen kann?

    Bin für jede Hilfe Dankbar.
    Geändert von Wagner (20.07.2006 um 17:47 Uhr)

  2. #2
    Verbringt hier viel Zeit
    Registriert seit
    26.05.2006
    Beiträge
    863
    Bedankte sich
    35
    Erhielt 179 Danksagungen
    in 172 Beiträgen

    Standard Sicherer Verkehr ?!

    Hallo,

    einen Tipp wie man das programmiertechnisch lösen könnte habe ich nicht.
    Aber wie Du schon schreibst: Täglicher Backup, offene Türen, ...

    Ich verstehe einfach nicht, warum Du und die vielen anderen ( Strato usw. ) keinen Joomla tauglichen Webspace ordern.
    Das sind Taschengeldbeträge, bspw. 12 Euro / Jahr inkl, de !
    Mein Hoster hat gerade ( bei diesem Geld! ) ohne Bitte, Wunsch oder Nachfrage meine .htaccess verändert. So wärs sicherer, wie er meinte. Bei dieser Gelegenheit hat er noch über die aktuellen Sicherheitsfragen mit mir "gefachsimpelt" und ich werde, das kannst Du mir glauben, sehr ruhig schlafen können.

    Sorry wenn ich Dich jetzt allein anspreche, aber das sind meiner Meinung nach vermeidbare Probleme.

  3. #3
    Gehört zum Inventar Avatar von octane
    Registriert seit
    15.01.2005
    Ort
    Schweiz
    Beiträge
    6.742
    Bedankte sich
    212
    Erhielt 1.066 Danksagungen
    in 979 Beiträgen

    Standard

    Zitat Zitat von Wagner
    um meine mambo-seite vor hackern zu schützen
    habe ich alle mir bekannten Schutzmssnahmen getroffen.

    Die einzige Schwachstelle ist mein /media Verzeichnis
    wo ich die Verzeichnisrechte auf 777 lassen muss, da sonst
    die Verzeichniskomponente (mosets) nicht richtig funktioniert.
    Und welche Schutzmassnahmen hast du denn getroffen wenn man fragen darf? Ich hoffe doch, dass du Mambo 4.5.4. mit dem letzten Sicherheitspatch installiert hast oder?

    Und der nächste Schritt wäre wie pala 999 erwähnt hat, zu einem für Joomla geeigneten Hoster zu wechseln.

  4. #4
    Neu an Board
    Registriert seit
    10.07.2005
    Beiträge
    30
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard

    meine Sicherheitsmassnahmen.
    Selbstverständlich habe ich auf 4.5.4 geupdated.
    Alle Verzeichnis- und Datei-rechte sind auf 644.
    Absicherung des admin verzeichnsses mit .htaccess
    Regelmässige Veränderung sämtlicher zugangsdaten (ftp, admin, htaccess, jetzt auch db)

    Die Sicherheitslücken in exccal. und simpleboard habe ich
    entsprechend der hinweise in den foren hoffentlich geschlossen.

    Die einzige Lücke liegt in meinem /**** Verzeichnis.

    Und mit meinem Provider werde ich mich nochmals kurzschliessen.
    Bis jetzt war der support von allinkl ganz gut und kompetent.

    Trotzdem danke für euer feedbck, auch wenn mir das
    nicht wirklich weiterhilft.
    Geändert von Wagner (20.07.2006 um 09:36 Uhr)

  5. #5
    Gehört zum Inventar Avatar von octane
    Registriert seit
    15.01.2005
    Ort
    Schweiz
    Beiträge
    6.742
    Bedankte sich
    212
    Erhielt 1.066 Danksagungen
    in 979 Beiträgen

    Standard

    Fast vorbildlich . Ist eben nicht selbstverständlich. So mancher kommt hier noch mit einem Mambo 4.5.2 oder gar noch älteren Versionen daher. configuration.php, allen Index.php und dergleichen kann man die Schreibrechte ganz entziehen und auf 444 setzen.
    Simpleboard würde ich ganz deinstallieren. Es gibt für Mambo ein Mamboboard, das darauf basiert. Warum migrierst du nicht auf Joomla? Hast du bereits die heute erschienene extcalendar Version installiert?

  6. #6
    Neu an Board
    Registriert seit
    20.07.2006
    Beiträge
    2
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    hast du Zugriff auf die Webserver-Config und die Logs? da könnte man dann sehen, über welche "Lücke" er reinkommt...

    Ansonsten als Notlösung, falls du zumindest wissen solltest, über welche IP/Subnetz der Hacker reinkommt..

    .htaccess anlegen mit (Beispiel):

    order allow,deny
    deny from 10.35.
    allow from all
    sperrt alle IP-Adressen, die mit 10.35. beginnen.

    und auf jeden Fall, falls es nicht eh schon der Fall ist:

    Options -Indexes
    (damit wird das Verzeichniss-Listing deaktiviert).

    Hope it works.

    Gruß
    TE

  7. #7
    Neu an Board
    Registriert seit
    10.07.2005
    Beiträge
    30
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard

    Danke für den Tip mit 444 und der .htaccess.

    Bin gerade mit meinem Provider dabei das Problem anzugehen.

    In meinem Besucherlog bin ich auch wie folgt fündig geworden.
    Zur info, hier die letzten drei Einträge von diesem Sch....

    Ich melde mich später nochmal.


    20.07.06 01:54
    00:00:00 85.103.237.250 (85.103.237.250)
    Windows XP / Internet Explorer 6.0
    Bildschirm Auflösung 1152x864 Javascript enabled 32 bit Javascript enabled JS Cookies enabled Cookies
    -> /*****/haluk.php

    19.07.06 22:10
    00:00:00 85.107.161.164 (85.107.161.164)
    Windows XP / Internet Explorer 6.0
    Bildschirm Auflösung 1024x768 Javascript enabled 32 bit Javascript enabled JS Cookies enabled Cookies
    -> /*****/haluk.php


    19.07.06 15:33
    00:36:39 dsl.dynamic85979820.ttnet.net.tr (85.97.98.20)
    Windows XP / Internet Explorer 6.0
    Bildschirm Auflösung 1024x768 Javascript enabled 32 bit Javascript enabled JS Cookies enabled Cookies
    -> /*****/haluk.php
    Geändert von Wagner (20.07.2006 um 09:44 Uhr)

  8. #8
    Neu an Board
    Registriert seit
    03.02.2006
    Beiträge
    31
    Bedankte sich
    16
    Erhielt 2 Danksagungen
    in 2 Beiträgen

    Standard

    Zitat Zitat von Wagner
    Danke für den Tip mit 444 und der .htaccess.

    Bin gerade mit meinem Provider dabei das Problem anzugehen.

    In meinem Besucherlog bin ich auch wie folgt fündig geworden.
    Zur info, hier die letzten drei Einträge von diesem Sch....

    Ich melde mich später nochmal.

    dein netter besuch kommt aus der türkei...

  9. #9
    Neu an Board
    Registriert seit
    20.07.2006
    Beiträge
    2
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    beim suchen nach haluk.php bin ich auf folgenden Link gestossen..
    http://forum.mamboserver.com/showthread.php?t=83257 (hab allerdings noch nicht wirklich gelesen)

    Eventuell hilft er ja bei dem Prob.

  10. #10
    Neu an Board
    Registriert seit
    10.07.2005
    Beiträge
    30
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard

    danke für die link.

    hab die .htaccess datei aktualisiert, extcalender nochmals überprüft
    und geupdated wie auch simpleboard 1.1, und alles neu aufgespielt
    mit aktualisierten zugangsdaten.

    Zum Dank noch was lustiges zum Thema hacker.
    http://www.lustigestories.de/stories/irc_hacker.php

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Ähnliche Themen

  1. .htaccess ? Wirklicher Schutz ?
    Von chipmunk1hh im Forum Off Topic
    Antworten: 11
    Letzter Beitrag: 18.08.2006, 22:00
  2. Joomla E-Mail Spambot Schutz
    Von lordimac im Forum Allgemeine Fragen zu Joomla
    Antworten: 6
    Letzter Beitrag: 06.06.2006, 10:41
  3. schutz von artikeln/content
    Von wizZzard im Forum Allgemeine Fragen zu Joomla
    Antworten: 0
    Letzter Beitrag: 17.05.2006, 19:31
  4. Verzeichnisrechte
    Von rpw im Forum Allgemeine Fragen zu Joomla
    Antworten: 5
    Letzter Beitrag: 28.10.2005, 08:10
  5. Datei und Verzeichnisrechte
    Von andreas_63 im Forum Allgemeine Fragen zu Mambo
    Antworten: 0
    Letzter Beitrag: 25.10.2005, 15:48

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein