+ Antworten
Seite 2 von 2 ErsteErste 1 2
Ergebnis 11 bis 20 von 20

Thema: RSS Feed erzeugen?

  1. #11
    Hat hier eine Zweitwohnung Avatar von progandy
    Registriert seit
    25.06.2007
    Beiträge
    1.939
    Bedankte sich
    13
    Erhielt 640 Danksagungen
    in 577 Beiträgen

    Standard

    Zitat Zitat von gizycki Beitrag anzeigen
    Sorry, aber ich halte das für wichtigtuerische Angstmacherei und für Unsinn.
    Sofern das System keine neuen User zulässt, das Einreichen neuer Beiträge nicht erlaubt ist und auch sonst keine Formulardaten verarbeitet werden, gibt es keine offenen Schnittstellen, für "Viren" und "Würmer", etc.
    Genau da liegt ja das Problem. Joomla ist ein komplexes System und wenn dann irgendwo ein Fehler versteckt ist, kann es sein, dass irgend ein Formular verwendet werden kann. Es ist übrigens nicht relevant, ob das Formular angezeigt werden kann, sondern ob die Routine, die das Formular verarbeiten soll aufrufbar ist.
    Suche und FAQ helfen bei Problemen oft weiter!

  2. #12
    Neu an Board Avatar von gizycki
    Registriert seit
    10.05.2007
    Ort
    Grünheide
    Beiträge
    26
    Bedankte sich
    1
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Wie auch immer

    trotzdem erscheint mir meine völlig veraltete Joomla!-Website 1.0 sicher, denn trotz massivem Interesse an der Website ist sie nicht mehr erfolgreich gehackt worden. Diese Universalurteile irritieren mich ...

    Es wäre schön, wenn mir jemand einen Tipp gibt, wie ich einen Feed einer (uralten) Komponente manuell hinzufüge (programmiere).

  3. #13
    Neu an Board Avatar von gizycki
    Registriert seit
    10.05.2007
    Ort
    Grünheide
    Beiträge
    26
    Bedankte sich
    1
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Ich werde mir ein eigenes Script schreiebn, um für die Kalenderkomponente extCal und DocMan einen RSS-Feed unter joomla! 1.0 anbieten zu können.

    Wer sich dafür interessiert, kann sich gern bei mir melden. EInfach auf diesen Beitrag antworten ...
    Die sicherste Lösung ist es, die Seite komplett zu terminieren.

  4. #14
    Moderator Avatar von time4mambo
    Registriert seit
    11.12.2006
    Ort
    76646 Bruchsal
    Alter
    54
    Beiträge
    14.363
    Bedankte sich
    456
    Erhielt 2.974 Danksagungen
    in 2.792 Beiträgen

    Standard

    Das Problem ist, dass die alte Version nachweislich Löcher hat. Die können dann auch dazu genutzt werden, dass dein Server als "Spamschleuder" oder "Schleuse zu schadhaften Programmen" benutzt werden kann.
    Ein Hack also für dich vielleicht gar nicht so einfach bemerkbar zunächst.

    Es geht ja nicht so sehr darum, dass jemand dann auf deiner Startseite irgendwas einblendet "Gahackt von der xyz-Gang". Das ist für mich eher Kinderkram. Die Hackerprofis sind da ggeschickter.

    Ein Problem: Wenn dir das passiert, kann es passieren, dass der ganze Server lahm gelegt wird, auf dem deine Website läuft. Ist auf dem Server ein Kunde mit einem Onlineshop, der dadurch echten Verdienstausfall hat und verklagt den Hoster, wird dieser, wenn er feststellt, dass der Angriff wegen einem restlos veralteten System passiert ist, dich auf Schadensersatz verklagen - und das würde ich nicht auf die leichte Schulter nehmen. Du bist nämlich tatsächlich für deine Website verantwortlich.

    Oder deine Domain wird als "Schleuse" benutzt. Interessant dazu dieser Artikel auf T-Online. Zwar schon etwas älter, aber dein Joomla ist ja auch schon etwas betagter:
    http://computer.t-online.de/hacker-a...20631566/index

    Wie gesagt: deine Version hat nachweislich Sicherheitslücken. Und du wärst nicht der erste, der plötzlich hier schreibt: "Hilfe, ich wurde gehackt".

    Aber es kann auch gut gehen. Ich selber habe eine uralte Mambo-Installation erst mit den Anfängen der 1.5er Version migriert.
    Frage mich aber besser nicht, was mir mein Hoster gesagt hat, als er das mitbekam!



    Axel
    Schulungen, Webentwicklung: time4mambo
    (Video-)Tutorials: time4joomla

  5. #15
    Hat hier eine Zweitwohnung Avatar von N8Surfer
    Registriert seit
    01.09.2005
    Beiträge
    1.683
    Bedankte sich
    63
    Erhielt 356 Danksagungen
    in 325 Beiträgen

    Standard

    Zitat Zitat von time4mambo Beitrag anzeigen
    Bei allem was ihr tut, bedenkt bitte folgendes:
    Das was ihr mit der alten Joomlaversion macht, wäre in etwa gleichzusetzen mit folgenden Szenarium:
    Der PC fährt ein Windows 95 mit einem Browser in der Größenordnung vom IE 5. Dazu gibt es keinerlei Antivirenprogramme oder anderer Schutzmaßnahmen. Eine Firewall existiert natürlich auch nicht.
    Welch eine Beschreibung Das ist wohl sehr an den Haaren herbeigezogen...
    (oder meinst du anstatt J!1.x doch eher eines der ersten Mambo-Konstrukte?)
    Greetinxx N8Surfer

    Wenn man etwas haben möchte, was man noch nie gehabt hat,
    dann muss man etwas tun, was man noch nie getan hat.

  6. #16
    Moderator Avatar von time4mambo
    Registriert seit
    11.12.2006
    Ort
    76646 Bruchsal
    Alter
    54
    Beiträge
    14.363
    Bedankte sich
    456
    Erhielt 2.974 Danksagungen
    in 2.792 Beiträgen

    Standard

    Naja, es ist der Versuch das mal mit einem Bild, das viele nachvollziehen können zu erklären. Das Szenarium legt keinerlei Wert auf Vollständigkeit oder exakten Vergleich. Aber da in diesem Thread (und auch in vielen andren) die alten Versionen als harmlos im Sicherheitsaspekt abgesehen werden, kann es ja nicht schaden, ein etwas drastisches Bild zu bemühen, um die Gefährlichkeit dieser Einstellung deutlich zu machen.

    Mehr ist das nicht. Man kann das nun aber natürlich auch auseinander nehmen und du hast Recht. Oder auch nicht. Je nach Betrachtungsweise und Kontext


    Axel
    Schulungen, Webentwicklung: time4mambo
    (Video-)Tutorials: time4joomla

  7. #17
    Neu an Board Avatar von gizycki
    Registriert seit
    10.05.2007
    Ort
    Grünheide
    Beiträge
    26
    Bedankte sich
    1
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Bitte klär das auf

    Bitte erklär mir, welche Sicherheitslücke es in einer joomla! 1.0 Installation OHNE FRONTEND-LOGIN, OHNE FORMULARE (außer Suchformular) und OHNE KOMPONENTEN gibt. Ich kenne jedenfalls keine!?!
    Die sicherste Lösung ist es, die Seite komplett zu terminieren.

  8. #18
    Moderator Avatar von time4mambo
    Registriert seit
    11.12.2006
    Ort
    76646 Bruchsal
    Alter
    54
    Beiträge
    14.363
    Bedankte sich
    456
    Erhielt 2.974 Danksagungen
    in 2.792 Beiträgen

    Standard

    Ohne Formulare und ohne Komponenten funktioniert Joomla gar nicht. Überall wo du was eingibst, benutzt du dafür ein Formular. Überall, wo etwas ausgegeben wird und nicht "Modul" heißt, hast du eine Komponente. Der "einfache" Beitrag ist beispielsweise eine Komponente, dessen Inhalt über ein Formular eingegeben wird.
    "Angriffsstellen" bedeutet nicht, dass nur Dinge benutzt werden, wo andere User ganz normal was reinschreiben können.

    Hier eine konkrete: http://www.joomlaportal.de/installat...ml#post1118524


    Axel
    Schulungen, Webentwicklung: time4mambo
    (Video-)Tutorials: time4joomla

  9. #19
    Neu an Board Avatar von gizycki
    Registriert seit
    10.05.2007
    Ort
    Grünheide
    Beiträge
    26
    Bedankte sich
    1
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Stimmt, Du hast Recht,

    ... die GET, POST und COOKIE-Inputmechanismen hatte ich unterschätzt.
    Dein Exploits-Beispiel scheint mir jedoch seit der 1.0.12 Version von joomla! nicht mehr möglich (wird in meiner Installation mit Fehlermeldung "Seite existiert nicht" abgefangen). Oder sehe ich das falsch?

    Welche Informations-Quelle für bekannte Sicherheitslücken in joomla! würdest Du empfehlen?

    http://forum.joomla.org/viewforum.php?f=267 ???

  10. #20
    Moderator Avatar von time4mambo
    Registriert seit
    11.12.2006
    Ort
    76646 Bruchsal
    Alter
    54
    Beiträge
    14.363
    Bedankte sich
    456
    Erhielt 2.974 Danksagungen
    in 2.792 Beiträgen

    Standard

    Die ist ganz frisch gerade aufgetaucht: http://www.joomlaportal.de/sicherhei...erability.html

    Das Problem bei den Informationen zu Sicherheitslücken ist, dass es die 1.0 faktisch nicht mehr gibt. Also nicht mehr supportet wird. Deswegen findest du auch kaum Hinweise dazu.



    Axel
    Schulungen, Webentwicklung: time4mambo
    (Video-)Tutorials: time4joomla

+ Antworten
Seite 2 von 2 ErsteErste 1 2

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein