Search results



  1. T

    Backup

    ich weiß ja nicht wie Ihr das immer macht :p Danke the_condor
  2. T

    Backup

    Hi wollte euch mal fragen welche Dateien und Ordner Ihr bei euch auf jedenfall Sichert. Ich Nutze zurzeit Reoback und sichere /home /usr /local /etc /var diese überspringe ich /var/lib/mysql/mysql.sock /var/lib/mysql/mysqld.pid reicht das aus oder ist das zuviel und in welche...
  3. T

    Gehackt

    @Andy die url ist extra mit xx gemacht das Du die nicht von hier aus aufrufen kannst. Der Link geht , naja gut ich hatte einmal in typo 3 reingeschaut - kann jetzt dazu wirklich nix sagen, aber in der URL wird halt eine SQL Injec. beschrieben - die es ermöglicht den Admin Hash zu holen oder...
  4. T

    Probs mit SafeMod On

    Danke für deine Antwort , das ist auch das was ich mir schon gedacht habe. jedoch wollte ich diese Möglichkeit erstmal außen vorlassen. Danke mfg the_condor edit:// also wenn ich ein chown mache , dann kann ich auch fast SafeMod auslassen. Bringt ja nicht wirklich was, jemand...
  5. T

    Probs mit SafeMod On

    Servus, so ich habe Probs mit meinem SafeMod und mit meiner Software die nicht damit klar kommt. SafeMod will ich aber auch Anlassen, da es für mich schon Wichtig ist. So zu meinem Problem: Ich habe auf dem Host ein Ordner mit dem Namen XY diesen Kopiere ich für einen Kunden in ein...
  6. T

    Gehackt

    Also fast alle Progis wie Mambo,phpbb,phpbb2,phpnuke,Clanportale,wbb,showit und Co haben löscher. Die einen sind etwas harmlos und die anderen sind halt schwerer, das reicht von der normalen SQL Injec bis zur RemoteFileinclusion. Selbst confixx,Plesk,secureEmail hat solche Bugs! Kuckt...
  7. T

    Gehackt

    du jo habe den Eintrag auch so. Ja das mit der mod_security muß ich mir auch mal ankucken , ein bekannter hat sein Server so derpe Konfiguriert, das wenn Du in das Feld jetzt INSERT schreiben würdest , du nicht mehr auf Antworten klicken kannst. Kannst da nix Ausführen, was schädlichen Code...
  8. T

    Gehackt

    du typo3 hat auch eine Sicherheitslücke , kommt halt drauf an welche Version du in welcher Software nimmst. Teste am besten mal alles durch bevor du es endgültig laufen läßt. Es gibt Programe wie Codescan u.s.w um das ales zu testen. Milw0 war nur eine Beispiel Seite, es gibt durch aus...
  9. T

    Gehackt

    nur mal so hxxp://milw0rm.com/exploits/2379 registration_detailed.inc.php?mosConfig_absolute_path=shello gib mal Mambo typo oder sonstige Software Arten ein. Ist jetzt nur ein dummes Beispiel, aber ich hoffe ich konnte Dir etwas helfen. Oder du schaust selbst mal in deinen Daten ob...
  10. T

    [Sicherheit] Shell_Exec, Safemode und Basdir

    shell_exec() und system() genauso wie passtrhu() exec() werden sehr oft verwendet, ist gibt da aber auch noch andere möglichkeiten wie show_source oder readfile die man Nutzen könnte. Nur was mich sehr verwundert das Du die shadow Datei zugesendet bekommen hast. Das dürfte garnicht...
  11. T

    Gehackt

    du sorry sollte nicht Ausländerfeindlich wirken , habe selber einige Türken als sehr gute Freunde. Sollte vielmehr eine Anspielung dadrauf sein, das wenn man mal googelt 80 % Türische Defaced sind. Und das Nervt halt, also nix für Ungut. Natürlich gibt es auch Deutsche und andere...
  12. T

    Gehackt

    kaum zu glauben aber Typo 3 hat auch eine Schwachstelle. MOD: *ZENSIERT* Wir wollen doch sicherlich alle auf der sachlichen Ebene weiterdiskutieren, oder?! Kaum wurde der Bugtrack rausgebracht schon wurden alle Seiten defaced. Sowas ist einfach nur dumm! Frage an dich , welche Software...
  13. T

    Absicherung des SSH-Ports bei S4Y

    Ja da muss ich Dir schon Recht geben, gibt da viel Gefährlichere Dinge - auf die man ein Auge haben sollte. mfg the_condor
  14. T

    Absicherung des SSH-Ports bei S4Y

    Hallo, nettes Thema habt Ihr hier. Habe den ssh Zugang auch soweit schon dicht gemacht wie beschrieben. Ist ja das ah und das oO Jedoch das mit der Firewall Regel und der IP war mir noch nicht so bekannt. Nun meine Frage dazu: kann ich anstatt einer festen IP auch teile einer IP Range...
Back
Top