+ Antworten
Seite 3 von 8 ErsteErste 1 2 3 4 5 6 7 ... LetzteLetzte
Ergebnis 21 bis 30 von 75

Thema: Seiten gehackt

  1. #21
    Hat hier eine Zweitwohnung Avatar von druckgott
    Registriert seit
    15.01.2006
    Ort
    127.0.0.1
    Beiträge
    1.238
    Bedankte sich
    45
    Erhielt 98 Danksagungen
    in 86 Beiträgen

    Standard

    das wohl die datei die sie auf den server laden

    http://rst.void****/download/r57shell.txt

    kann man sich hier anschauen

    //edit
    das echt krass hab den file gerade mal auf meinen server als php file hochgeladen und angschaut
    ist wirklich krass ist wie ein ftp dann kann man executen usw. kannst dir ftp benutzer einrichten und alles mögliche
    Geändert von druckgott (13.08.2006 um 12:17 Uhr)

  2. #22
    Verbringt hier viel Zeit
    Registriert seit
    15.06.2005
    Beiträge
    944
    Bedankte sich
    44
    Erhielt 209 Danksagungen
    in 188 Beiträgen

    Standard

    r57shell ist ein hacker-tool. Wurde wohl mit Hilfe deiner remository Komponente hochgeladen.
    Auf joomla.org gibt es irgendwo eine Auflistung über sichere/unsichere Komponenten
    und hier eine Anleitung, was man tun kann, um sich zu schützen:
    http://dev.joomla.org/component/opti...s:make_secure/

    sehe gerade ... steht beides oben im angetackerten Thread ...
    Geändert von bluecafe (13.08.2006 um 12:22 Uhr)

  3. #23
    Hat hier eine Zweitwohnung Avatar von druckgott
    Registriert seit
    15.01.2006
    Ort
    127.0.0.1
    Beiträge
    1.238
    Bedankte sich
    45
    Erhielt 98 Danksagungen
    in 86 Beiträgen

    Standard

    hast du zufällig eine ahnung wo es die komonente gibt

    ps schau mal ob in deiner remository Komponente erlaub ist php files hochzuladen
    Geändert von druckgott (13.08.2006 um 12:27 Uhr)

  4. #24
    Kommt häufiger vorbei
    Registriert seit
    31.07.2005
    Ort
    Graz
    Alter
    32
    Beiträge
    349
    Bedankte sich
    44
    Erhielt 9 Danksagungen
    in 8 Beiträgen

    Standard

    hi,

    was ist eine rams Komponente, bin nicht so fit in php ...
    bitte um erklärung
    danke
    killa

    edit:
    du meinst die download komponente oder?
    txt,exe,tar,gz,rar,zip,png,gif,jpg,pdf,doc
    würde es was bringen diese zu deinstallieren?
    Geändert von killa4u (13.08.2006 um 12:29 Uhr)

  5. #25
    Hat hier eine Zweitwohnung Avatar von druckgott
    Registriert seit
    15.01.2006
    Ort
    127.0.0.1
    Beiträge
    1.238
    Bedankte sich
    45
    Erhielt 98 Danksagungen
    in 86 Beiträgen

    Standard

    remository Komponente mein ich wobei ich gerade sehe die haben das ja via txt hochgeladen

    hast du eingestllt das die files automatisch freigegeben werden oder musst du diese freigeben?

  6. #26
    Wohnt hier Avatar von DietmarH
    Registriert seit
    07.01.2006
    Ort
    Essen
    Beiträge
    4.697
    Bedankte sich
    66
    Erhielt 1.039 Danksagungen
    in 923 Beiträgen

    Standard

    Zitat Zitat von Webmasterin
    Klar, register_globals auf off - wie viele User haben ihren Space bei Billiganbietern, die sich weigern, diese Einstellung zu ändern? Wird dabei auch an diese gedacht?
    Ja. Bei System-Check wird diese Einstellung als unsicher markiert. Was soll Joomla mehr tun? Den Server hijacken und die Einstellungen ändern? Oder die Installation einfach verweigern? Das Geschrei möchte ich hier erleben...

    Wer sich trotz der Warnungen und Hinweise entschließt, Joomla auf einem solchen Server zu installieren und zu betreiben, muß die Folgen selbst verantworten. Man könnte noch mal eine Zusatzseite mit Links zu den Erklärungen der Servereinstellungen zwischenschalten, damit nicht hinterher jemand rumheulen kann, er hätte ja gar nicht gewußt, worauf er sich da einläßt, aber das war's dann schon. Man kann niemanden zwingen, die Links auch zu lesen und zu verstehen.

    Wer die rot markierten Warnungen einfach komplett ignoriert und nicht mal bei Tante Google anfragt, was denn da wohl hinterstecken könnte, hat es einfach nicht besser verdient.

  7. #27
    Kommt häufiger vorbei
    Registriert seit
    31.07.2005
    Ort
    Graz
    Alter
    32
    Beiträge
    349
    Bedankte sich
    44
    Erhielt 9 Danksagungen
    in 8 Beiträgen

    Standard

    Zitat Zitat von druckgott
    remository Komponente mein ich wobei ich gerade sehe die haben das ja via txt hochgeladen

    hast du eingestllt das die files automatisch freigegeben werden oder musst du diese freigeben?
    hi,

    ich habe die komponente jetzt einfach gelöscht, da wir sie fast nicht benutzen und die sicherheit mir lieber ist, als die paar files geordnet anzubieten.

    grüße und danke
    killa

  8. #28
    Hat hier eine Zweitwohnung Avatar von druckgott
    Registriert seit
    15.01.2006
    Ort
    127.0.0.1
    Beiträge
    1.238
    Bedankte sich
    45
    Erhielt 98 Danksagungen
    in 86 Beiträgen

    Standard

    man kann das register global ganz einfach auf on setzten einfach ein .htaccess file erstellen das rein schreiben "php_flag register_globals on" allerdings ohne anführungsstriche

    das tut ihr dann einfach in das verzeichnis wo die homepage ist kann man pro url einzeln machen (kann sein das das aber nur bei Plesk geht muss man probieren)

    und schon ist register global auf on
    also auf meinen eigenen server geht das ohne probleme

    mfg
    druckgott

  9. #29
    Kommt häufiger vorbei Avatar von RasCas
    Registriert seit
    12.01.2006
    Beiträge
    320
    Bedankte sich
    25
    Erhielt 34 Danksagungen
    in 32 Beiträgen

    Standard

    Zitat Zitat von druckgott
    und schon ist register global auf on
    Prima, aber eigentlich sollte register_globals auf off stehen

  10. #30
    Wohnt hier Avatar von DietmarH
    Registriert seit
    07.01.2006
    Ort
    Essen
    Beiträge
    4.697
    Bedankte sich
    66
    Erhielt 1.039 Danksagungen
    in 923 Beiträgen

    Standard

    Zitat Zitat von ajuch
    Man müsste sich eben seitens des Joomla Teams einmal eingestehen, dass das aktuelle Framework die Erwartungen einfach nicht erfüllt.
    Welcher Teil Joomlas erfüllt denn die Erwartungen? Die Benutzerverwaltung ist Mist, die Contentverwaltung ist Mist, die API ist Mist, der PHP-Code in den Templates ist Mist, die Empfindlichkeit gegen "falsche" URL-Aufrufe ist Mist, die Nicht-Multi-Domain-Fähigkeit ist Mist... und noch jede Menge mehr. Meinst du, das wäre dem Core-Team neu? Meinst du, sie hätten keine Lust, das zu ändern, oder sehen keinen Sinn darin?

    Da fehlen schlicht und einfach einige zig Mannjahre an kompetenter Programmiererkapazität. Wenn die Leute, die nur meckern oder meckern und abwandern, sich schlau machen würden und mit an den Stellen anpacken würden, die ihnen am Herzen liegen, wäre die 1.5 längst veraltet und die 2.0 in Sicht.
    Als nächstes beginnt man den Status Quo zu ändern. Da man aber momentan noch überhaupt keine Selbstkritik (zumindest auf der Homepage) finden kann, denke ich auch nicht, dass sich so schnell was ändert.
    Du hast recht: Von allein wird sich gar nichts ändern.
    Gut. Möglicherweise ist die 1.5er Version ja auch so toll wie wir es uns alle erhoffen, aber wenn sie auf der aktuellen Version aufbaut, bin ich ehrlich gesagt pessimistisch.
    Nein, sie wird nicht so toll werden, wie viele erwarten. Was sich ändern wird, kann man jetzt schon sehen und nachlesen. Das wird nicht so viel sein, wie sich viele erhoffen. Und das liegt nicht daran, daß das Core-Team die erhofften Features nicht einbauen will.

+ Antworten
Seite 3 von 8 ErsteErste 1 2 3 4 5 6 7 ... LetzteLetzte

Ähnliche Themen

  1. Module auf bestimmten Seiten ausblenden
    Von X-Dimension im Forum Allgemeine Fragen zu Mambo
    Antworten: 13
    Letzter Beitrag: 08.03.2007, 15:59
  2. mosPathway: statische Seiten
    Von rollo27 im Forum Joomla Komponenten
    Antworten: 9
    Letzter Beitrag: 14.06.2006, 22:10
  3. Seiten mit {mospagebreak} werden nicht angezeigt
    Von eresbe im Forum Joomla Mambots
    Antworten: 2
    Letzter Beitrag: 21.04.2006, 17:10
  4. Verknüpfung mehrerer Seiten
    Von Aldarin im Forum Module / Komponenten Suche bzw. Entwicklung
    Antworten: 4
    Letzter Beitrag: 31.01.2006, 13:25
  5. Sicherheitsloch in Mambo? 2 Seiten über Nacht gehackt!
    Von rennic im Forum Allgemeine Fragen zu Mambo 4.5.0
    Antworten: 2
    Letzter Beitrag: 29.01.2004, 14:03

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein