TweakPC

Zurück   Computer Hardware Forum - TweakPC > Games und Software > Programmiersprachen
Registrieren Hilfe Community Downloads

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 29.03.2007, 19:26   #1 (permalink)
Hardware Freak
 
Benutzerbild von swatcher1
 

Registriert seit: 10.04.2002
Beiträge: 7.868

swatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz sein

Ausrufezeichen Homepage mal wieder gehackt: Alternativen?

Hi allz,

unsere CSS-Clanseite wurde (erneut) "gehackt"... naja, scriptkiddys, die nicht wissen was sie anstellen und was für rechtliche Konsequenzen Ihr "kleiner Spaß" denn so hat... rüsten sich in Ihrem eigenen Forum noch damit, wie toll sie doch sind (lol!) und wen sie so erwischt haben, was für Datenbanken gelöscht wurde, etc, pp... -_-*

Naja, wollte mich ned auskotzen, sondern Ratschläge:

Was ist die zur Zeit "sicherste" Lösung um eine Clanpage zu erstellen?

Bei uns kam phpkit (mit xbrite) zum Einsatz für HP (+Design), Forum, Gästebuch, News-Section & Frames... Unser Webmaster ist leider bis morgen n/a, und mich hat Homepagegestaltung leider nie interessiert, daher machts ein anderer Clanmember.

Ich suche nun nach "sicheren" Lösungen, in die ich mich dann wohl oder übel auch miteinarbeiten muss und brauche EURE Ratschläge, was genommen werden sollte + Pro&Contras.

Und das in recht kurzer Zeit, die HP soll so kurz wie möglich offline sein...

thx & greetz

Sascha

PS: @Mods: Falsches Forum? Dann bitte verschieben & Sorry.
Ich brauche keinen Sex; das Leben f.i.c.k.t mich bereits wo es nur kann...
Daher ironiere ich einfach so lange, bis ich einen Sarkasmus habe!


HEADS I win, tails you lose... | https://www.tweakpc.de/forum/members...ture94-sig.gif
swatcher1 ist offline   Mit Zitat antworten
Alt 29.03.2007, 20:14   #2 (permalink)
TPC-InventarNr. 1337
 
Benutzerbild von io.sys
 

Registriert seit: 11.04.2002
Beiträge: 14.066

io.sys hat eine strahlende Zukunft
io.sys hat eine strahlende Zukunftio.sys hat eine strahlende Zukunftio.sys hat eine strahlende Zukunft

Standard AW: Homepage mal wieder gehackt: Alternativen? *dringend*

Kurze Frage:

Hast du IP Daten usw?
Dann würde ich ggf. Anzeige erstatten.

Wenn du eine Rechtschutzversicherung hast, dann sollte die das unter Umständen mit abdecken.

Mein Beileid....
http://home.arcor.de/gill-dates/erika/post.jpg
peta: people eating tasty animals
io.sys ist offline   Mit Zitat antworten
Alt 29.03.2007, 21:57   #3 (permalink)
EoN
Kaffeejunkie
 
Benutzerbild von EoN
 

Registriert seit: 01.05.2002
Beiträge: 5.035

EoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer Anblick

Standard AW: Homepage mal wieder gehackt: Alternativen?

Nun ja die Secunia Advisories und Statistiken sprechen ja nicht gerade eine gute Sprache über das CMS: klick mich.

Wenns nen gutes CMS System sein soll, dann schau doch mal bei Joomla! vorbei. Wenn Du dieses ohne große Komponenten von Drittanbietern nutzt, sollte das eigentlich sehr sicher sein. Lt Secunia sind auch alle bis jetzt bekannten Sicherheitslücken gepatched.

An sonsten gilt natürlich immer, dass die Rechte der Dateien am Server richtig gesetzt sind und der Hoster auch so gut es geht alle möglichen Sicherheitspatches eingespielt hat.
EoN ist offline   Mit Zitat antworten
Alt 30.03.2007, 14:42   #4 (permalink)
Hardware Freak
 
Benutzerbild von swatcher1
 

Registriert seit: 10.04.2002
Beiträge: 7.868

swatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz sein

Standard AW: Homepage mal wieder gehackt: Alternativen?

Joomla scheint recht gut zu sein (mal als Laie gesagt xD), auch wenig Securityprobs, ABER: Habe bereits die ersten Probleme und beim herumgooglen habe ich bereits diverse Postings gefunden, die sich auf Probleme in Verbindung mit meinem Hoster (Strato) beziehen...

Das nächst-interessanteste war dann wohl Typo3, aber das wirkt für mich als Anfänger NOCH viel komplizierter... -_-*

Weitere Vorschläge sind übrigens gern erwünscht...

greetz
swatcher1 ist offline   Mit Zitat antworten
Alt 30.03.2007, 14:50   #5 (permalink)
Tweaker
 
Benutzerbild von Dookie82
 

Registriert seit: 11.01.2006
Beiträge: 675

Dookie82 wird schon bald berühmt werdenDookie82 wird schon bald berühmt werden

Standard AW: Homepage mal wieder gehackt: Alternativen? *dringend*

Zitat:
Zitat von io.sys
Kurze Frage:

Hast du IP Daten usw?
Dann würde ich ggf. Anzeige erstatten.

Wenn du eine Rechtschutzversicherung hast, dann sollte die das unter Umständen mit abdecken.

Mein Beileid....

Für das Anzeigen brauch er keine RS... das ist Strafrecht. Einfach zur Polizei gehen...

Wenn er Schadenersatz einklagen will (Zivilrecht), dann kann eine RS nützlich sein...

Diese Art von Klagen deckt jede Privat-RS ab... ist ja eine reine Schadenersatzforderung.
Schwierig dürfte es nur werden, den genauen Schaden zu beziffern...


MFG. Dookie!
[FONT=Verdana]Der Computer ist die logische Weiterentwicklung des Menschen: Intelligenz ohne Moral. [/FONT]

Ständig verschwinden Senioren spurlos im Internet, weil Sie "ALT" und "ENTFERNEN" gleichzeitig drücken!
Dookie82 ist offline   Mit Zitat antworten
Alt 30.03.2007, 15:01   #6 (permalink)
Extrem Tweaker
 
Benutzerbild von mondrian
 

Registriert seit: 11.11.2005
Beiträge: 1.638

mondrian ist ein Lichtblickmondrian ist ein Lichtblickmondrian ist ein Lichtblickmondrian ist ein Lichtblickmondrian ist ein Lichtblick

Standard AW: Homepage mal wieder gehackt: Alternativen?

Interessant finde ich da die Frage, wo Sicherheitsprobleme zu vermuten sind.

Also ob irgendwelche Sicherheitslücken im PHP, oder das Passwort zu einfach, oder
fehlt ein sicherer Zugang wie SSL?
mondrian ist offline   Mit Zitat antworten
Alt 30.03.2007, 15:13   #7 (permalink)
Hardware Freak
 
Benutzerbild von swatcher1
 

Registriert seit: 10.04.2002
Beiträge: 7.868

swatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz sein

Standard AW: Homepage mal wieder gehackt: Alternativen?

Es wurde eine Schwachstelle im PHPKIt V1.6.1 genutzt um per administrativer Berechtigung Code einzuschleusen ( c99.php ).

_ANGEBLICH_ soll dies mit ALLEN aktuellen Patches & fixes behoben sein, der Link von EoN spricht aber von ungefixten Vulnerabilities, daher suche ich nun nach einer Alternativlösung.

btw: Die rechtliche Seite kann bitte außen vor gelassen werden, es wurde so weit alles mit dem Hoster geklärt & lediglich die Suche nach brauchbaren Alternativen stellt mich aktuell vor Probleme.

greetz

PS: Habe mich übrigens mal aus Neugier wie bereits geschrieben auf dem Board der Möchtegern-"Hacker" *hust* angemeldet --> Absolut erschreckend, wie da mit Accounts für WoW, Steam, roots (na, alles was Ihr EUch halt so vorstellen könnt) gefeilscht wird... -_-*
swatcher1 ist offline   Mit Zitat antworten
Alt 30.03.2007, 21:05   #8 (permalink)
EoN
Kaffeejunkie
 
Benutzerbild von EoN
 

Registriert seit: 01.05.2002
Beiträge: 5.035

EoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer Anblick

Standard AW: Homepage mal wieder gehackt: Alternativen?

An was hängt denn Joomla! in Verbindung mit Strato? Vielleicht lassen sich ja hier die Einstellungen per .htaccess anpassen?
EoN ist offline   Mit Zitat antworten
Alt 30.03.2007, 23:37   #9 (permalink)
Hardware Freak
 
Benutzerbild von swatcher1
 

Registriert seit: 10.04.2002
Beiträge: 7.868

swatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz seinswatcher1 kann auf vieles stolz sein

Standard AW: Homepage mal wieder gehackt: Alternativen?

Ständige 500er Error, internal Server error.
kp warum, wie bereits erwähnt leider nicht meine Materie, daher auch aktuell keine Troubleshooting-Versuche meinerseits.

Der Webmaster schaut mal, ob er eine brauchbare und für Ihn machbare Alternative findet... -_-

Trotzdem danke an alle ^^

greetz
swatcher1 ist offline   Mit Zitat antworten
Alt 31.03.2007, 08:33   #10 (permalink)
Extrem Tweaker
 
Benutzerbild von Pilzkopf
 

Registriert seit: 14.03.2006
Beiträge: 2.409

Pilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer AnblickPilzkopf ist ein wunderbarer Anblick

Standard AW: Homepage mal wieder gehackt: Alternativen?

Zu Joomla!:
Ich benutz es grad für ne Gilden page und ne Schülerzeitung und wenn man sich eingearbeitet hat, ist es genial. Hab sogar irgendwo n Tool gefunden, das den Admin Ordner umbenennt (ich weis, ist nicht so sicher, aber schreckt vllt schon ab wenn man nichma an den admin login kommt). Sonst hatte ich noh keine Hack Props, nur meldet er bei Hostern wie Funpic eine Sicherheitslücke in den PHP settings (Da liegt die Guild Page)

Gruss, Olli
Pilzkopf ist offline   Mit Zitat antworten
Alt 01.04.2007, 19:24   #11 (permalink)
Overclocker
 

Registriert seit: 21.03.2007
Beiträge: 256

mad_moses wird schon bald berühmt werden

Standard AW: Homepage mal wieder gehackt: Alternativen?

Hey,

wenn du dein neues cms gefunden hast ist es ja nicht ausgeschlossen das sowas wieder passiert,
an deiner stelle würd ich alle aktivitäten mitloggen lassen und jeden tag mal ein backup von der machen lassen.
mad_moses ist offline   Mit Zitat antworten
Antwort

Stichworte
alternativen, gehackt, homepage


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist aus.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Cryptload-Alternativen? GER_J0k3r Windows & Programme 19 20.04.2009 00:44
Homepage emulieren? Virtuelle Homepage? qLx Internet & Webprogramme 17 10.10.2008 12:12
Lan Games Alternativen? Gartenschlauch Games Talk allgemein 16 03.11.2007 21:35
CS-601 Alternativen Gast Gehäuse und Case-Modding 2 10.02.2004 13:36


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:27 Uhr.






Powered by vBulletin® Version 3.8.10 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
SEO by vBSEO 3.5.2 ©2010, Crawlability, Inc.
Impressum, Datenschutz Copyright © 1999-2015 TweakPC, Alle Rechte vorbehalten, all rights reserved