+ Antworten
Ergebnis 1 bis 2 von 2

Thema: xml und ini files zugriff verhindern

  1. #1
    Hat hier eine Zweitwohnung Avatar von Some1new
    Registriert seit
    18.05.2005
    Ort
    Buest nich unt 'n Norden is dat schwer to verstohn.
    Beiträge
    1.424
    Bedankte sich
    259
    Erhielt 301 Danksagungen
    in 250 Beiträgen

    Standard xml und ini files zugriff verhindern

    Hallo,

    Durch das Auslesen diverser ini und xml files kann man ja Rückschlüsse auf die installierte Version ziehen. Dementsprechend könnten dann Hackerangriffe aufgrund der bekannten Schwachstellen dieser Versionen ausgeführt werden. Soweit mir bekannt ist, soll das auch in der Vergangenheit so vorgekommen sein. Spider durchsuchen das Netz nach Joomla-Installationen mit Version X und führen dann entsprechende Angriffe aus.

    Nun habe ich in meiner .htaccess im root Verzeichnis folgende Ergänzungen vorgenommen.

    Code:
    ErrorDocument 403 ->> Verweis auf joomla root mittels http://www.yoursite.de/com/org/etc
     
    ## Deny access to extension xml files (uncomment out to activate)
    <Files ~ "\.xml$">
    Order allow,deny
    Deny from all
    Satisfy all
    </Files>
    ## End of deny access to extension xml files
    ## Deny access to extension ini files (uncomment out to activate)
    <Files ~ "\.ini$">
    Order allow,deny
    Deny from all
    Satisfy all
    </Files>
    ## End of deny access to extension ini files
    Die Webseite läuft einwandfrei, dennoch meine Frage, ob dies sinnvoll ist oder irgendwelche unerwarteten Fehler auftreten könnten?

    Danke vorab
    Some1new
    Geändert von Some1new (27.12.2010 um 21:05 Uhr)
    SUCHEN ist keine Stadt in Deutschland, sondern eine TOLLE Funktion in diesem Forum.
    Fahren Sie mich irgendwohin, ich werde überall gebraucht, denn "Es iss ja, wie´s iss!".
    Woher kommt mein Nickname? - some1new by escobar

  2. #2
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    Zitat Zitat von Some1new Beitrag anzeigen
    Spider durchsuchen das Netz nach Joomla-Installationen mit Version X und führen dann entsprechende Angriffe aus.
    Ein Versionscheck findet bei gefühlten 99% der Angriffe nicht statt. Es nach Joomla Installationen gesucht und im Trefferfall werden nach stumpf alle möglichen Angriffsmuster ausprobiert (Brute Force).

    Angriffe mit Versionsüberprüfungen sind meist keine automatisch ablaufenden Scripte, sondern gezielte Angriffe.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  3. Erhielt Danksagungen von:


+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein