+ Antworten
Ergebnis 1 bis 8 von 8

Thema: com_koesubmit

  1. #1
    Neu an Board
    Registriert seit
    05.08.2006
    Beiträge
    95
    Bedankte sich
    14
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard com_koesubmit

    Habe die Komponente com_koesubmit (Suchmaschinenanmeldung) hier entdeckt und auch soweit zum laufen bekommen, die Links für die URL Übermittlung sind veraltet und müssen noch ersetzt werden ...
    Die Komponente ist ja schon ziemlich alt und war ja für Mambo entwickelt worden, daher wollte ich mal die Experten fragen, ob diese Komponente in Joomla 1.0.15 noch verwendbar ist, in Bezug auf Sicherheit.
    Auf die Datenbank wird ja nicht zugegriffen - aber ist der PHP Code noch o.k.?

  2. #2
    Verbringt hier viel Zeit Avatar von caro84
    Registriert seit
    20.03.2008
    Alter
    27
    Beiträge
    600
    Bedankte sich
    82
    Erhielt 205 Danksagungen
    in 162 Beiträgen

    Standard

    google doch einfach mal nach "koesubmit sicherheit" "koesubmit sicherheitslücke" oder ähnlichem.
    oder auch hier im forum.
    es wird sich jetzt sicher niemand hinsetzen und die komponente durchgehen und auf sicherheitslücken testen.
    if you don´t eat cheese, you´re letting the terrorist win!
    Web Developer Kit Tutorial

  3. Erhielt Danksagungen von:


  4. #3
    Neu an Board
    Registriert seit
    05.08.2006
    Beiträge
    95
    Bedankte sich
    14
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Danke - aber hab ich schon nach gesucht ... und nichts gefunden,
    ist wie gesagt ziemlich alt das Teil, vieleicht hat es ja jemand im Einsatz oder mal getestet.

    Zitat Zitat von caro84 Beitrag anzeigen
    google doch einfach mal nach "koesubmit sicherheit" "koesubmit sicherheitslücke" oder ähnlichem.
    oder auch hier im forum.
    es wird sich jetzt sicher niemand hinsetzen und die komponente durchgehen und auf sicherheitslücken testen.

  5. #4
    Verbringt hier viel Zeit Avatar von Lemm
    Registriert seit
    01.03.2005
    Ort
    Berlin
    Beiträge
    640
    Bedankte sich
    13
    Erhielt 85 Danksagungen
    in 83 Beiträgen

    Standard

    wenn sie in der liste nicht drin steht dann kannst du sie vorerst als sicher betrachten
    http://www.joomla-downloads.de/siche...e-komponenten/
    MfG Lemm
    --------------------------------
    :. http://joomla-clantools.de .::. http://lemmpire.de .::. http://w4sp.de .:
    .:::: AJAX ist auch nur n Putzmittel ::::.

  6. Erhielt Danksagungen von:


  7. #5
    Gehört zum Inventar Avatar von j!-n
    Registriert seit
    26.07.2007
    Ort
    EA / HH / B
    Beiträge
    5.846
    Bedankte sich
    258
    Erhielt 1.229 Danksagungen
    in 1.155 Beiträgen

    Standard

    Zitat Zitat von Lemm Beitrag anzeigen
    wenn sie in der liste nicht drin steht dann kannst du sie vorerst als sicher betrachten
    http://www.joomla-downloads.de/siche...e-komponenten/
    Stimmt nicht ganz, es gibt auch nichtdokumentierte Lücken. Deshalb ist es ja so wichtig, die Lücke nach einem Hack ausfindig zu machen.
    Joomla kaputt? Gehackt? Migration mißlungen? Datensalat?
    www.joomla-notdienst.de - Soforthilfe & Webentwicklung
    Einsteiger- FAQ - bitte lesen!

  8. Erhielt Danksagungen von:


  9. #6
    Neu an Board
    Registriert seit
    05.08.2006
    Beiträge
    95
    Bedankte sich
    14
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von j!-n Beitrag anzeigen
    Stimmt nicht ganz, es gibt auch nichtdokumentierte Lücken. Deshalb ist es ja so wichtig, die Lücke nach einem Hack ausfindig zu machen.
    Danke Dir - allerdings kann ich das nicht abschätzen - mein PHP ist noch nicht so ausgereift :-)
    Deswegen meine Frage

    Gruss

  10. #7
    Gehört zum Inventar Avatar von j!-n
    Registriert seit
    26.07.2007
    Ort
    EA / HH / B
    Beiträge
    5.846
    Bedankte sich
    258
    Erhielt 1.229 Danksagungen
    in 1.155 Beiträgen

    Standard

    Ich kenn diese Extension nicht, aber ein kleiner Hinweis auf Unsicherheit ist z.B., wenn sie nicht mit register_globals_off läuft.
    Joomla kaputt? Gehackt? Migration mißlungen? Datensalat?
    www.joomla-notdienst.de - Soforthilfe & Webentwicklung
    Einsteiger- FAQ - bitte lesen!

  11. #8
    Neu an Board
    Registriert seit
    05.08.2006
    Beiträge
    95
    Bedankte sich
    14
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von j!-n Beitrag anzeigen
    Ich kenn diese Extension nicht, aber ein kleiner Hinweis auf Unsicherheit ist z.B., wenn sie nicht mit register_globals_off läuft.
    register_globals ist bei mir überall off - hab sie auf PHP 5.2.6 als Fcgi am laufen ...
    Mit dem Installer hat es nicht geklappt aber habe dann die SQL Zeile leicht abgewandelt in die components Tabelle eingefügt und die Dateien hochgeladen. Die Komponente an sich ist nicht an mysql angebunden - es werden nur die Daten die man in die forms eingibt an die URLs der Search Engines übermittelt ...
    Na ja - die muss ich noch ändern - sind total veraltet.

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein