Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Hacking -> Links im Quelltext

Ajax, Hijax, Microformats, RDF, Markup, HTML, PHP, CSS, MySQL, htaccess, robots.txt, CGI, Java, Javascript usw.
Neues Thema Antworten
websolutions
PostRank 4
PostRank 4
Beiträge: 103
Registriert: 08.04.2006, 10:08

Beitrag von websolutions » 22.07.2008, 15:04

Hallo,
ich baue meine Seiten auf ein eigenes CMS auf, dass nur aus PHP-Dateien und modrewrite besteht. Ich habe nun bei einzelnen Seiten gesehen, dass am Ende der index.php mehrere Links zu einer SPAM-Domain hereingesetzt wurde (image-bruyante.ch), was automatisch zu einem PHP-Fehler (falscher Syntax) geführt hat.

Wodurch sind solche Hacks möglich?
Bei includes() benutze ich nur feste Werte, keine Variablen, wodurch ich mir eigentlich sicher war, dass das Script nicht gefährdet ist. Kann es auch an Servereinstellungen liegen?

Anzeige von ABAKUS

von Anzeige von ABAKUS »


Hochwertiger Linkaufbau bei ABAKUS:
  • Google-konformer Linkaufbau
  • nachhaltiges Ranking
  • Linkbuilding Angebote zu fairen Preisen
  • internationale Backlinks
Wir bieten Beratung und Umsetzung.
Jetzt anfragen: 0511 / 300325-0

proit
PostRank 8
PostRank 8
Beiträge: 664
Registriert: 15.10.2007, 12:05

Beitrag von proit » 22.07.2008, 15:27

Meine Glaskugel sagt mir, ...

Wie kannst du von jemanden der weder das Script kennt, noch deine Seite, noch deinen Server, noch deine Einstellungen, etc. erwarten, dass er dir auf deine Frage eine vernünftige Antwort geben kann?

Einfallstore gibt es jede Menge. In den meisten Fällen sind es schlecht programmierte Webanwendungen oder ungepatchte Server die das Einfallstor stellen. Jeder Fall muss aber einzel gehandhabt und untersucht werden. Ein einmal kompromitierter Server sollte vom Netz genommen werden, untersucht und wenn man die Schwachstelle gefunden hat, neu aufgesetzt werden.

Andere Foren sind hier aber duchaus hilfreicher als das Abakus.

Southmedia
PostRank 10
PostRank 10
Beiträge: 7322
Registriert: 20.07.2003, 19:56

Beitrag von Southmedia » 22.07.2008, 15:39

Kann es auch an Servereinstellungen liegen?
Ja.