+ Antworten
Seite 2 von 3 ErsteErste 1 2 3 LetzteLetzte
Ergebnis 11 bis 20 von 22

Thema: defined( '_VALID_MOS' ) or die( 'Restricted access' ); wo mit rein??

  1. #11
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.188
    Bedankte sich
    63
    Erhielt 1.224 Danksagungen
    in 1.071 Beiträgen

    Standard

    Gefährlich sind:
    ...
    2. gemeingefährliche Einstellungen in der php.ini durch den Hoster
    3. sowie bescheuerte chmod Einstellungen durch den Anwender.
    Seht Euch doch mal 9 von 10 Tips zu typischen Problemen mit Joomla an:
    Als erstes wird safe_mode=off und dann chmod=0777 gefordert/geraten. Nicht nur inoffziell/privat in Foren, nein man findet das quasi in jedem Tutorial und allen Büchern. Teilweise sogar fatal falsche Aussagen.
    Hinzu kommt die Art und Weise der Integration von Drittanbieter-Software.
    Ich erlebe es jeden Tag, mit was für Anforderungen/Vorstellungen an php-Webspace die Kunden daherkommen. Jedesmal ein interessanter aha-Effekt, wenn man erklärt, das das oft völliger Unsinn ist und nicht sein muss (Thema "gemeingefährliche" php.ini-Einstellungen).

    Die Sicherheitsproblematik bei Joomla ist hausgemacht.
    Das es mal krachen musste, kann man sich an drei Fingerm abzählen.

    OK, das Posting wird niemanden helfen, aber ich wollte es mal gesagt haben :-)
    Vielleicht setzt ja tatsächlich mal ein Lerneffekt ein, ansonsten hat Joomla bald den Status eines phpBB ... und das wäre sehr bedauerlich.

  2. Erhielt Danksagungen von:


  3. #12
    Neu an Board
    Registriert seit
    07.12.2005
    Beiträge
    12
    Bedankte sich
    1
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard index.php 444

    Hallo wie kann ich denn

    "config.php und index.php chmod 444" die Rechte bei diesen Dateien ändern?

    thx...

  4. #13
    Gehört zum Inventar Avatar von octane
    Registriert seit
    15.01.2005
    Ort
    Schweiz
    Beiträge
    6.742
    Bedankte sich
    212
    Erhielt 1.066 Danksagungen
    in 979 Beiträgen

    Standard

    Zitat Zitat von stefannw
    Hallo wie kann ich denn

    "config.php und index.php chmod 444" die Rechte bei diesen Dateien ändern?

    thx...
    MIt dem FTP Client.

  5. #14
    Neu an Board
    Registriert seit
    11.10.2004
    Beiträge
    2
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Hallo

    es gibt im phpBB2 für Joomla scheinbar eine möglichkeit über die donwload.php Massenmails zu versenden.

    http://www.joomlastuff.org/component...wtopic/t,2951/

    Ich habe deswegen das in meine .htacces aufgenommen :

    Code:
    RewriteRule download\.php - [C]
    RewriteRule ^(.*)$ http://127.0.0.1/ [L]
    Downloads über das Forum gehen aber ein direkter aufruf der download.php wird geblockt.

    Gruss JackFrost

  6. #15
    Neu an Board
    Registriert seit
    16.04.2006
    Beiträge
    24
    Bedankte sich
    0
    Erhielt 3 Danksagungen
    in 3 Beiträgen

    Standard

    Also bei mir steht im extcal
    defined( '_VALID_MOS' ) or die( 'Direct Access to this location is not allowed. VERPISS DICH! **** OFF! Du bekommst jetzt eine Anzeige. The police come to you!' );

    Seitdem halten sich die Versuche in Grenzen .. im Vergleich zu paar Tagen als es von 0 bis 7 Uhr heiß zuging und die/der Trottel sage und schreibe 1200 mal versucht haben 5 shells auszuprobieren wobei die Antwort immer die selbe war.So doof kann eigentlich keiner sein ich hatte erst an Automatisierung gedacht.. die Zeile scheint also bei allen Hacktools die in Umlauf sind zu reichen
    Geändert von Pumphut (18.07.2006 um 23:41 Uhr)

  7. #16
    Gehört zum Inventar Avatar von KaffDaddy
    Registriert seit
    06.02.2005
    Ort
    Kassel
    Beiträge
    5.868
    Bedankte sich
    27
    Erhielt 1.067 Danksagungen
    in 709 Beiträgen

    Standard

    Zitat Zitat von Pumphut
    die Zeile scheint also bei allen Hacktools die in Umlauf sind zu reichen
    Ist jetzt nicht Dein Ernst oder?

    CU
    Stephan
    Insomniaonline

    Gelöste Threads bitte markieren: Anleitung

  8. #17
    Neu an Board
    Registriert seit
    16.04.2006
    Beiträge
    24
    Bedankte sich
    0
    Erhielt 3 Danksagungen
    in 3 Beiträgen

    Standard

    Najaaa auf jedenfall schon mal die 5 Teile die der zur Auswahl hatte .. es waren sogar 6 Stück von denen er sich die ganze NAcht was versprach .. cc.php - cc5.php genannt. Wenn ich das log allerding sehe kommt bei mir die Sorge auf das jemand auf die Idee kommt .. ach nee schreib ich lieber nicht, sonst kommt wirklich noch jemand drauf. Das wär die Hölle


    PS. In jede php Datei muss die Zeile "defined( '_VALID_MOS' ) or die .. " nicht rein. Die shellscripts funktionieren soweit ich probiert habe im extcal nur mit der extcalendar.php .. die config.inc.php wirft ohne die Zeile nur Fehler raus.

  9. #18
    Neu an Board
    Registriert seit
    07.12.2005
    Beiträge
    12
    Bedankte sich
    1
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    hi,

    die Zeile defined( '_VALID_MOS' ) or die( 'Restricted access stand in meinem PollXt drin, doch hat man versucht, ne es ist auch gelungen die Server von1und1 von da aus anzugreifen!

    dann habe ich diese zeile in mein index.php geschrieben und dann lief meine website nicht mehr...?

    gibt es bessere provider als 1und1 für joomla?

    thx..

  10. #19
    Gehört zum Inventar Avatar von octane
    Registriert seit
    15.01.2005
    Ort
    Schweiz
    Beiträge
    6.742
    Bedankte sich
    212
    Erhielt 1.066 Danksagungen
    in 979 Beiträgen

    Standard

    Zitat Zitat von stefannw
    hi,

    die Zeile defined( '_VALID_MOS' ) or die( 'Restricted access stand in meinem PollXt drin, doch hat man versucht, ne es ist auch gelungen die Server von1und1 von da aus anzugreifen!

    dann habe ich diese zeile in mein index.php geschrieben und dann lief meine website nicht mehr...?

    gibt es bessere provider als 1und1 für joomla?
    Es gibt ja auch noch andere Sicherheitslücken als nur diese fehlende Zeile. Olli Merten hat ja superschnell reagiert und ein Update gebracht.
    In der Index php hat die Zeile ja auch nichts zu suchen. Logisch dass dann nichts mehr läuft. Sicher gibt es bessere Hoster für Joomla. Die Suchfunktion funktioniert und sonst schau in meine Signatur.

  11. #20
    Haltrust
    Gast

    Standard

    Zitat Zitat von stefannw
    hi,

    doch hat man versucht, ne es ist auch gelungen die Server von1und1 von da aus anzugreifen!
    Wurden denn 1und1 Server kompromitiert?

+ Antworten
Seite 2 von 3 ErsteErste 1 2 3 LetzteLetzte

Ähnliche Themen

  1. Restricted access
    Von makese im Forum Allgemeine Fragen zu Joomla
    Antworten: 11
    Letzter Beitrag: 19.02.2010, 11:03
  2. Problem mit Serverumzug / Upgrade
    Von Sparkassenfuzzi im Forum Joomla Installation
    Antworten: 1
    Letzter Beitrag: 19.08.2008, 17:07
  3. Fehler nach Installation Restricted Access
    Von mschuler im Forum Joomla Installation
    Antworten: 4
    Letzter Beitrag: 06.08.2006, 23:55
  4. Fehlermeldung bei PonyGallery
    Von illmatic77 im Forum Joomla Komponenten
    Antworten: 2
    Letzter Beitrag: 13.03.2006, 20:52
  5. Restricted access
    Von Jon Nathan im Forum Allgemeine Fragen zu Joomla
    Antworten: 3
    Letzter Beitrag: 10.12.2005, 10:07

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein