+ Antworten
Seite 1 von 5 1 2 3 4 5 LetzteLetzte
Ergebnis 1 bis 10 von 48

Thema: Joomlacommunity - Gemeinsam gegen Hacker und Kidis

  1. #1
    War schon öfter hier Avatar von satriani-vai
    Registriert seit
    31.01.2008
    Beiträge
    199
    Bedankte sich
    19
    Erhielt 8 Danksagungen
    in 8 Beiträgen

    Ausrufezeichen Joomlacommunity - Gemeinsam gegen Hacker und Kidis

    Hallo liebe Joomlianer,

    ich habe ständig einen Gast online, der andauernd versucht meine Seite zu hacken.
    Ich habe schon JoomlaWatch installiert um die ip zu sehen und zu blocken, doch vergeblich ich konnte seine ip einfach nicht sehen als ob niemanden außer mir auf der Seite gibt.
    Nun habe ich Joomla Stats drauf, bringt auch nicht, ist das ein Geist?
    Aber dank sh404SEF sehe ich seine Angriffsversuche, bisher gab es, 83 Attacken davon - 18 Script injection, 2 Remote File Inclusion und 63 Zuviele Anfragen (Flooding)
    Irgendwie geling ihm meine Umfragemodul zu hacken so das bei der Auswahl der Umfrageergebnisse eine 404 kommt, dann hat er auch versucht meine Flashintro aus zu schalten was ihm eigentlich auch gelang (er hat folgendes in die Adressleiste eingegeben Scripts/application/x-shockwave-flash... ) und hat dadurch meinen .js gelöscht.
    Ich hatte einen Verzeichnis mit (777) auf meiner root, in der sich eine .gif befand, hat eigentlich mit Jommla nichts gemeinsam, konnte das vielleich die Lücke sein?

    Ich frage mich nur, warum gibt es keine Componente die alle Angriffe überwacht und abblockt, wenn ich nur php-Kentnnise hätte würde ich mir sowas sofort zusammenbasteln und zum Download gestellt, damit sich alle von den Angriffen schützen können.
    Mit unserer riesengroßen JoomlaCommunity könnten wir alle neue Angriffe melden und in die Componente eintragen bzw. updaten. Das währe doch supergeil! Gibt es jemanden der so eine Komponente erstellen könnte?

    Gemeinsam sind wir doch stark

  2. #2
    Gehört zum Inventar Avatar von deejey
    Registriert seit
    22.04.2006
    Ort
    HH
    Beiträge
    9.309
    Bedankte sich
    509
    Erhielt 1.791 Danksagungen
    in 1.583 Beiträgen

    Standard

    Zitat Zitat von satriani-vai Beitrag anzeigen
    Ich frage mich nur, warum gibt es keine Componente die alle Angriffe überwacht und abblockt, wenn ich nur php-Kentnnise hätte würde ich mir sowas sofort zusammenbasteln und zum Download gestellt, damit sich alle von den Angriffen schützen können.
    hier gibts sowas, kostet 'ne Kleinigkeit
    Kein Support über PM; Ignoriermodus aktiv bei "dringend", "schnell", "eilt", denn: Zeit ist relativ

  3. Erhielt Danksagungen von:


  4. #3
    War schon öfter hier Avatar von vampyr
    Registriert seit
    31.12.2005
    Ort
    Löbau
    Alter
    31
    Beiträge
    124
    Bedankte sich
    10
    Erhielt 6 Danksagungen
    in 5 Beiträgen

    Standard

    ich wunder mich immer über den sinn dessen.
    was hat man davon sich da stundenlang vor eine seite zu setzen und daran rumzumachen.
    die jugend heutzutage muss ja echt langeweile haben.

  5. #4
    War schon öfter hier Avatar von Alzberger
    Registriert seit
    26.06.2007
    Ort
    Plauen
    Alter
    52
    Beiträge
    119
    Bedankte sich
    24
    Erhielt 11 Danksagungen
    in 11 Beiträgen

    Lächeln

    Wie wäre es mit guten CMOD-Einstellungen, htaccess-Dateien für Front- und Backend,
    sowie Bottrap:
    http://www.bot-trap.de
    http://www.joomla-downloads.de/downl...etails/gid,82/

    Grüße

  6. #5
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    Solche Art von Firewalls sind doch der völlig falsche Ansatz. Der Schutz gehört vor das zu schützende Objekt, nicht da drauf. Ist derselbe Blödsinn wie die Desktop-Firewalls (Zone Alarm, Norton, etc.).
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  7. #6
    War schon öfter hier Avatar von satriani-vai
    Registriert seit
    31.01.2008
    Beiträge
    199
    Bedankte sich
    19
    Erhielt 8 Danksagungen
    in 8 Beiträgen

    Standard

    Danke euch für die Antworten, es gibt hier
    was interessantes. Lasst uns doch mal was einfallen um uns gemeinsam von diesem Ungeziefer zu schützen!

  8. #7
    War schon öfter hier Avatar von satriani-vai
    Registriert seit
    31.01.2008
    Beiträge
    199
    Bedankte sich
    19
    Erhielt 8 Danksagungen
    in 8 Beiträgen

    Standard

    Zitat Zitat von keraM Beitrag anzeigen
    Solche Art von Firewalls sind doch der völlig falsche Ansatz. Der Schutz gehört vor das zu schützende Objekt, nicht da drauf. Ist derselbe Blödsinn wie die Desktop-Firewalls (Zone Alarm, Norton, etc.).
    na, was schlägste den vor?

  9. #8
    Verbringt hier viel Zeit
    Registriert seit
    22.08.2007
    Beiträge
    674
    Bedankte sich
    2
    Erhielt 136 Danksagungen
    in 100 Beiträgen

    Standard

    Zitat Zitat von satriani-vai Beitrag anzeigen
    Hallo liebe Joomlianer,

    ich habe ständig einen Gast online, der andauernd versucht meine Seite zu hacken.
    Ich habe schon JoomlaWatch installiert um die ip zu sehen und zu blocken, doch vergeblich ich konnte seine ip einfach nicht sehen als ob niemanden außer mir auf der Seite gibt.
    Schau doch einfach mal in deine Serverlogs. Das kann doch nicht so schwer sein. Der Server loggt alle Zugriffe samt IP.

    Zitat Zitat von satriani-vai Beitrag anzeigen
    Ich frage mich nur, warum gibt es keine Componente die alle Angriffe überwacht und abblockt, wenn ich nur php-Kentnnise hätte würde ich mir sowas sofort zusammenbasteln und zum Download gestellt, damit sich alle von den Angriffen schützen können.
    Soetwas kann es nicht geben. Dreimal darfst du raten, warum Sicherheitslöcher immer wieder zu einem Problem werden? Wenn man einfach nur ein PHP-Script drüberinstallieren müsste und alle Probleme wären gelöst, dann wären wir hier alle im Land der Seligen und ewig Glücklichen.

  10. #9
    War schon öfter hier Avatar von satriani-vai
    Registriert seit
    31.01.2008
    Beiträge
    199
    Bedankte sich
    19
    Erhielt 8 Danksagungen
    in 8 Beiträgen

    Standard

    Zitat Zitat von StarShaper Beitrag anzeigen
    Soetwas kann es nicht geben. Dreimal darfst du raten, warum Sicherheitslöcher immer wieder zu einem Problem werden? Wenn man einfach nur ein PHP-Script drüberinstallieren müsste und alle Probleme wären gelöst, dann wären wir hier alle im Land der Seligen und ewig Glücklichen.
    aha und was ist mit http://www.ctxtra.de/startseite

  11. #10
    Verbringt hier viel Zeit
    Registriert seit
    22.08.2007
    Beiträge
    674
    Bedankte sich
    2
    Erhielt 136 Danksagungen
    in 100 Beiträgen

    Standard

    Zitat Zitat von satriani-vai Beitrag anzeigen
    Was soll damit sein? Ich zitiere:

    Bitte beachtet das der CTXtra kein 100%iger Schutz ist! Er blockt zwar bereits sehr zuverlässig bekannte Wurmattacken, SQL Injections (die versuchen über typische Exploits oder Lücken in PHP Skripten in die Datenbank einzudringen) und SPAM, dennoch können wir leider keine Garantie geben das der CTXtra deine Webseite erfolgreich vor Angriffen schützt. Wir bemühen uns aber den CTXtra von Version zu Version zu verbessern.

+ Antworten
Seite 1 von 5 1 2 3 4 5 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein