Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Hacking -> Links im Quelltext

Ajax, Hijax, Microformats, RDF, Markup, HTML, PHP, CSS, MySQL, htaccess, robots.txt, CGI, Java, Javascript usw.
Neues Thema Antworten
websolutions
PostRank 4
PostRank 4
Beiträge: 103
Registriert: 08.04.2006, 10:08

Beitrag von websolutions » 22.07.2008, 15:04

Hallo,
ich baue meine Seiten auf ein eigenes CMS auf, dass nur aus PHP-Dateien und modrewrite besteht. Ich habe nun bei einzelnen Seiten gesehen, dass am Ende der index.php mehrere Links zu einer SPAM-Domain hereingesetzt wurde (image-bruyante.ch), was automatisch zu einem PHP-Fehler (falscher Syntax) geführt hat.

Wodurch sind solche Hacks möglich?
Bei includes() benutze ich nur feste Werte, keine Variablen, wodurch ich mir eigentlich sicher war, dass das Script nicht gefährdet ist. Kann es auch an Servereinstellungen liegen?

Anzeige von ABAKUS

von Anzeige von ABAKUS »


Hochwertiger Linkaufbau bei ABAKUS:
  • Google-konformer Linkaufbau
  • nachhaltiges Ranking
  • Linkbuilding Angebote zu fairen Preisen
  • internationale Backlinks
Wir bieten Beratung und Umsetzung.
Jetzt anfragen: 0511 / 300325-0

proit
PostRank 8
PostRank 8
Beiträge: 664
Registriert: 15.10.2007, 12:05

Beitrag von proit » 22.07.2008, 15:27

Meine Glaskugel sagt mir, ...

Wie kannst du von jemanden der weder das Script kennt, noch deine Seite, noch deinen Server, noch deine Einstellungen, etc. erwarten, dass er dir auf deine Frage eine vernünftige Antwort geben kann?

Einfallstore gibt es jede Menge. In den meisten Fällen sind es schlecht programmierte Webanwendungen oder ungepatchte Server die das Einfallstor stellen. Jeder Fall muss aber einzel gehandhabt und untersucht werden. Ein einmal kompromitierter Server sollte vom Netz genommen werden, untersucht und wenn man die Schwachstelle gefunden hat, neu aufgesetzt werden.

Andere Foren sind hier aber duchaus hilfreicher als das Abakus.

Southmedia
PostRank 10
PostRank 10
Beiträge: 7322
Registriert: 20.07.2003, 19:56

Beitrag von Southmedia » 22.07.2008, 15:39

Kann es auch an Servereinstellungen liegen?
Ja.

Anzeige von ABAKUS

von Anzeige von ABAKUS »

SEO Consulting bei ABAKUS Internet Marketing
Erfahrung seit 2002
  • persönliche Betreuung
  • individuelle Beratung
  • kompetente Umsetzung

Jetzt anfragen: 0511 / 300325-0.


elbwicht
PostRank 4
PostRank 4
Beiträge: 142
Registriert: 24.06.2008, 23:08

Beitrag von elbwicht » 22.07.2008, 15:42

hab dir ne pm geschrieben.

websolutions
PostRank 4
PostRank 4
Beiträge: 103
Registriert: 08.04.2006, 10:08

Beitrag von websolutions » 22.07.2008, 16:31

proit hat geschrieben:Meine Glaskugel sagt mir, ...
ich möchte auch keine lösung, sondern nur eventuell bekannte problemstellen bei servereinstellungen, die das erlauben. das script erlaubt keine includes und auch ein problem mit register_globals kann ausgeschlossen werden. werden die chmod rechte nun runter setzen. würde mich trotzdem über infos der "üblichen verdächtigen" freuen

marc75
PostRank 9
PostRank 9
Beiträge: 1916
Registriert: 06.10.2004, 09:36

Beitrag von marc75 » 23.07.2008, 08:52

hast du eine Upload Funktion in deinen Scripten? Ansonsten am Server suchen würde ich sagen, da ja nach deinen Aussagen der Quellcode geändert wurde.

websolutions
PostRank 4
PostRank 4
Beiträge: 103
Registriert: 08.04.2006, 10:08

Beitrag von websolutions » 23.07.2008, 20:02

marc75 hat geschrieben:hast du eine Upload Funktion in deinen Scripten?
es gibt keine input-funktion in dem script. weder formular, noch eine Variable, die durch register_globals gefährlich werden könnte, noch freiheiten beim include(). es muss also serverseitig sein. da ich davon aber bisher wenig ahnung habe, wäre ich über ein paar problematische servereinstellung froh, die ich checken könnte.

edit: heute hat der hoster eine rundmail geschrieben, dass es ein serverseitiges problem war ("FTP-Hacks").

Antworten
  • Vergleichbare Themen
    Antworten
    Zugriffe
    Letzter Beitrag