+ Antworten
Seite 2 von 2 ErsteErste 1 2
Ergebnis 11 bis 16 von 16

Thema: configuration.php verstecken, wie richtig?

  1. #11
    Neu an Board Avatar von enforcer31
    Registriert seit
    24.04.2007
    Ort
    München
    Alter
    38
    Beiträge
    82
    Bedankte sich
    30
    1 Danksagung in 1 Beitrag

    Standard

    Die platzieren das "böse Skript" auf ihrem eigenen Server.
    Wer seine Meinung nie zurückzieht, liebt sich selbst mehr als die Wahrheit.
    Joseph Joubert

  2. #12
    Kommt häufiger vorbei
    Registriert seit
    01.06.2006
    Ort
    Hamburg
    Beiträge
    487
    Bedankte sich
    40
    Erhielt 51 Danksagungen
    in 48 Beiträgen

    Standard

    Ja, und dann? Wie geht es weiter?
    Niveau ist keine Hautcreme!

  3. #13
    Neu an Board
    Registriert seit
    27.02.2008
    Beiträge
    80
    Bedankte sich
    0
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Standard

    Komm zur Sache!

    Ich hab keine Ahnung worauf du hinaus willst, aber wenn das ganze mit allow_url_fopen zu tun hat, kannst du das ruhig schreiben. Keine Anleitung zum hacken geben ist eine Sache, vage Andeutungen eine andere. Und "security by obsurity" funktioniert nunmal nicht ...

  4. #14
    a.h.
    Gast

    Standard

    Rofl. ALso nehmts mir nicht übel, aber das Durcheinanderschmeissen von irgendwelchen Begriffen und Andeutungen macht nix sicherer...

  5. #15
    Verbringt hier viel Zeit
    Registriert seit
    28.02.2008
    Ort
    Egal
    Beiträge
    649
    Bedankte sich
    10
    Erhielt 208 Danksagungen
    in 197 Beiträgen

    Standard

    Zitat Zitat von enforcer31 Beitrag anzeigen
    Nah.
    Besser nicht ^^

    Aber man kann mittels eines PHP-Dokuments einige Abfragen starten.
    Z.B:
    Code:
    echo $dbhost.", ".$dbname.", ".$dbuser.", "dbpasswd;
    Ein paar Freunde hatten damals darauf hingewiesen, dass mein phpBB Board nicht sicher sei.
    Die haben so eine Abfrage gemacht.
    Dürfte dann auch wohl mit Joomla gehen.


    So ein Blödsinn.

    "Gott befahl: Es werde Licht, doch manche Leuchte weiß das nicht."
    Klaus Klages

  6. #16
    War schon öfter hier Avatar von HosHi0815
    Registriert seit
    25.05.2008
    Ort
    Sachsen-Anhalt
    Alter
    40
    Beiträge
    123
    Bedankte sich
    22
    Erhielt 27 Danksagungen
    in 22 Beiträgen

    Frage

    Zitat Zitat von enforcer31 Beitrag anzeigen
    Moin,

    erstelle eine configuration.php mit folgendem Inhalt:

    Code:
    <?php include("diesisteinanderesVerzeichnisfürdiecfg/configuration.php"); ?>
    Diese "Umleitungs-Datei" legst Du dann ins normale Joomla Verzeichnis ab.

    Die richtige configuration.php legst Du dann in das Verzeichnis, dass Du auf
    Deinem Webspace angelegt hast. (z.B.diesisteinanderesVerzeichnisfürdiecfg)

    Gruss
    würde es Sinn machen den Pfad mit der netten Code-Zeile aus der Phoca Galerie (verschleierter Code für den Powered by... usw. Will jetzt nicht weiter darauf eingehen... ) zu verwenden. Die Idee von Herrn "Phoca" finde ich gar nicht mal so schlecht, nur bringt es in dem Fall der Configurations Datei etwas oder ist es nur ein Ans**** (ah Filter, meinte Ansp-o-r-n) mehr für die "Bösen" Jungs...? Bzw. mach es überhaupt Sinn die Datei zu verstecken, ein Dorn im Auge ist mir die lesbare Datei schon lange.

    P.S.: ich beantworte keine Fragen wie man den Phoca Powered Spruch weg bekommt, dazu belest euch hier...Link

+ Antworten
Seite 2 von 2 ErsteErste 1 2

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein