|
|||
|
Hallo ace!
Liegt an PHP4 < 4.3.10 und PHP5 bis einschlie?lich 5.0.2. Erg?nzend: heise: Zahlreiche Schwachstellen in Skriptsprache PHP heise: Mehrere deutsche Web-Auftritte gehackt [2. Update] |
|
||||
|
> Nun unsere Frage vor allen an die Entwickler:
> Wie kann soetwas passieren?! l?cken kann es ?berall geben, aber ob der hack durch den shop erm?glicht wurde muss man in den logfiles pr?fen. da es derzeit jedoch vermehrt defacements auf deutschen seiten gibt kann dies auch an einigen php versionen liegen. und ja, thema sicherheit wird gro? geschrieben, darum hat v3.0 auch einen intrusion und cross scription watchdog der solche attacken erkennt und unsch?dlich macht. aber um zu sagen woher und wie der angriff erfolgte, muss man die logfiles auswerten.
__________________
xt:Commerce Helpdesk xt:Commerce Blog xt:Commerce Warenwirtschaft ### ![]() Offene Stellen bei xt:Commerce! xt:Commerce stellt ein ### |
|
||||
|
l?uft am gleichen server ein phpBB Forum ?
__________________
xt:Commerce Helpdesk xt:Commerce Blog xt:Commerce Warenwirtschaft ### ![]() Offene Stellen bei xt:Commerce! xt:Commerce stellt ein ### |
|
||||
|
Ob tats?chlich noch ein phpBB auf dem Server liegt werde ich mal versuchen in Erfahrung zu bringen. Ebenso werden wir uns noch die Log-Files n?her anschauen.
Wir betreiben jedenfalls kein phpBB o.?. auf unserem Account! Aufgrund der Reaktion von Mario gehe ich mal davon aus das noch keine detaillierten Erfahrungswerte vorliegen. Wir werden die Thematik jedenfalls weiter beobachten! greetz |
|
||||
|
falls m?glich schick mir bitte die betreffenden zeilen des logs falls es durch den shop ging (was ich jedoch nicht glaube)
__________________
xt:Commerce Helpdesk xt:Commerce Blog xt:Commerce Warenwirtschaft ### ![]() Offene Stellen bei xt:Commerce! xt:Commerce stellt ein ### |
|
||||
|
meine Seiten sind auch schon ein paar mal defaced worden (auch ohne Forum) :-(
Ich hab mir auch schon ?berlegt ob es nicht irgendwas gibt damit man die Startseite in regelm??igen Abst?nden auf die Gr??e oder Inhalt pr?fen lassen kann und falls es Abweichungen gibt das man dann eine Email oder SMS bekommt. Lustig wird es immer erst dann wenn die Stammkunden anrufen und sich ?rgern das irgendein Text auf der Seite steht der da nicht sein sollte :-( Die letzte Hacke Gruppe hatte ein Internetprotal wo jeder Minute eine neue Seite gelistet wurde die gehackt wurde ohh man :angry: Sch?ne Weihnachten |
![]() |
| Lesezeichen |
| Stichworte |
| gehackt#33, site, unsicher#33, xtc |
| Themen-Optionen | |
| Ansicht | |
|
|